Bu makalede
ActiveControl'ye genel bakış
ActiveControl faydaları
ActiveControl için Mimari
ActiveControl'ü Yapılandır
ActiveControl için Gereksinimler
Güvenli Bulut Tabanlı Toplantılar
Güvenli Video Mesh tabanlı toplantılar
Güvenli uç noktada toplantı deneyimini doğrulayın

ActiveControl ile bulut ve şirket içi toplantı deneyimini iyileştirin

list-menuBu makalede
list-menuGeri Bildirim?

ActiveControl, Webex bulutu ve tesis arasında konferans bilgilerini birbirine bağlayan bir çözümdür. Kullanıcılarınızın toplantı katılımcısı listesini uç noktalarında görebilmeleri için ortamınızı yapılandırmak için bu makaleyi kullanın.

ActiveControl'ye genel bakış

ActiveControl, Webex bulutu ve tesis arasında konferans bilgilerini birbirine bağlayan bir çözümdür. Bu çözümden önce, çok taraflı aramalardaki Webex App uygulaması kullanıcıları, diğer katılımcıların mevcut olduğu, şu anda kimin konuştuğuna ve kimin sunum yaptığına dair bilgileri zaten görüyorlardı.

Buluttan tesislere konferans bilgileri, XCCP ağ geçidi bileşeni aracılığıyla gerçekleşir. Ağ geçidinin işlevi, bu bilgileri her iki taraf arasında çevirmektir, böylece (hem Webex bulutu hem de şirket içi bileşenleri içeren çağrı senaryolarında), hem Webex App bulutu hem de şirket içi ortamlar konferans bilgilerine benzer erişime sahip olur.

ActiveControl faydaları

ActiveControl, en son CE yazılımını veya Jabber istemcilerini çalıştıran şirket içi uç noktaları kullanan kullanıcılara Webex App tarafından barındırılan bir toplantıyı aramak veya bir toplantıdan geri arama almak için yararlanır.

Bu senaryoda, XCCP ağ geçidi toplantı listesini (katılımcı listesi) bilgilerini şirket içi uç noktaya veya Jabber istemcisine çevirir.

ActiveControl için Mimari

Diyagramın üstünden soldan sağa Webex bulutuna güvenli şirket içi bağlantıyı gösterir ve örnek, toplantıya katılan iki bulut kullanıcısını (biri Webex Uygulamasında, biri içerideWebex Meetings) gösterir.

Alt kısımda kayıtlı bir konferans odası uç noktası Unified CM ve toplantı ortamının gelebileceği bir Video Mesh düğüm kümesi gösterilmektedir.

Katılımcı listesi deneyimi yakalanır; kullanıcı uç noktadaki listeye erişir ve liste Webex Uygulamasında olduğu gibi görünür veya. Webex Meetings

ActiveControl'ü Yapılandır

Başlamadan önce

ActiveControl çözümü toplantı akışlarında bir Video Mesh düğümü içerdiğinde, tek çalışma senaryosu kayıtlı bir uç noktadır. Unified CM Doğrudan Expressway'e kayıtlı bir uç nokta şu anda Video Mesh ile çalışmıyor.

Aşağıdaki çizim, bulutta bir toplantıya katılan şirket içi kayıtlı cihazlar için ActiveControl'ü yapılandırma adımlarını özetlemektedir. Bazı adımlar doğrudan bu makalede ele alınmıştır, bazıları ayrı belgelerde ele alınmıştır.

ActiveControl için Gereksinimler

Tablo 1. ActiveControl için Gereksinimler

Bileşen

Gereksinimler

Cisco Unified Communications Manager

Kenar Video Ağı

Minimum —Karışık güvenlik modunda 11.5 (1) veya sonraki sürümleri yayınlayın.

Önerilen — Şirket içinde veya Mobil ve (MRA) üzerinden kayıtlı güvenli olmayan uç noktaları desteklemek için sürüm 12.5 (1) SU1 veya sonraki sürümleri. Remote Access Unified CMkarışık güvenlik modu gerekli değildir.

Buluta kayıtlı, SIP TLS ile güvence altına alınmış ve https://www.cisco.com/go/video-mesh adresindeki dağıtım kılavuzundaki adımlara göre yapılandırılmış Video Mesh düğümleri.

Cisco Expressway-C veya E

Minimum —Sürüm X8.11.4 veya üzeri. Daha fazla bilgi için Expressway X8.11.4 Sürüm Not larındaki Önemli Bilgiler bölümüne bakın.

Önerilen —Güvenli Unified CM olmayan aygıt güvenlik modu ile yapılandırılmış MRA aygıtları için X12.5 veya sonraki sürümleri sürümü.

Video Mesh, çağrı kontrolü için doğrudan Expressway'e kayıtlı cihazlar için şu anda güvenli SIP trunklarını desteklemiyor.

Webex Cihazları: Masa, Oda, MX ve SX Serisi

CE 9.15 veya üstü veya RoomOS 10.3 veya üstü, yukarıdaki çağrı kontrol platformlarından birine güvenli bir şekilde kaydedildiğinde.

Cisco Jabber

Sürüm 12.5 veya üzeri

Şifreleme

12.@@ 5'ten önceki sürümlerde — Uç noktadan buluta giden tüm çağrı yolu TLS 1.2 ile güvence altına alınmalıdır.

12.5 ve sonraki sürümlerde —uç nokta ile arasında TLS gerekli değildir. Unified CM

Unified CMgörevler

Bu adımlar, cihazların güvenli bir şekilde kaydedilmesini Unified CM ve ortamın şifrelenmesini sağlar.

1

ActiveControl Dağıtım Unified CM Kılavuzu bölümündeki iX desteğini etkin leştirme Cisco Unified Communications Manager bölümündeki adımları izleyerek iX desteğini yapılandırın.

2

Cihaz güvenlik profillerini yapılandırın:

Ve Expressway'in 12.5 sürümlerini kullanıyorsanız bu adım gerekli değildir. Unified CM

Cisco Unified Communications ManagerBir aygıt türü ve protokolü için güvenlikle ilgili ayarları (aygıt güvenlik modu gibi) birden çok cihaza tek bir güvenlik profili atamanıza olanak sağlamak için güvenlik profillerine gruplar. Telefon Yapılandırması penceresinde güvenlik profilini seçtiğinizde yapılandırılmış ayarları telefona uygularsınız.

  1. İçindenCisco Unified CM Administration, Ayg ıt > Telefon 'a gidin ve ardından Sistem Yapılandırma Kılavuzu'ndaki Telefonları Yapıl andırma bölümünde açıklandığı gibi uç noktayı bulun Cisco Unified Communications Manager.

  2. Uç nokta için, Protokol'e Özel Bilgiler altında, Ayg ıt Güvenlik Profili' ni Universal Device Template - Modelden Bağımsız Şifreleme Güvenlik Profili gibi güvenli bir SIP profiline ayarlayın.

  3. Değişiklikleri uç noktaya kaydedin.

    Ek bilgi için, bkz. Güvenlik Kılavuzu'ndaki Telefon Güvenlik Profili KurulumuCisco Unified Communications Manager.

3

Güvenli arama simgesi ekranı için servis parametresini yapılandırın:

  1. Sistem > Servis Parametreleri'ne gidin, sun Unified CM ucuyu ve Cisco CallManagerhizmeti seçin.

  2. Küme Ç apında Parametreler (Özellik - Çağrı Güvenli Durum İlkesi) seçeneğine gidin ve ardından Güvenli Çağrı Simgesi Görüntüleme İlkesi Gerekli Alan hizmeti parametresinin değerini BFCP dışındaki tüm ortamlar şifrelenmelidir olarak değiştirin.

Kilit simgesinin CE uç noktalarında gösterilmesi için bu değişiklik gereklidir. Daha fazla bilgi için, çevrimiçi yardımı görüntülemek için servis parametresi adını tıklatın.

Güvenli TLS bağlantısının kurulduğundan emin olmak için bu adımları uç noktaların kendisinde uygulayın.

Expressway'in 12.5 sürümlerini kullanıyorsanız bu adımlar gerekli değildir. Unified CM

1

Uç nokta yönetim arabiriminde, SIP'ye gidin ve aşağıdaki ayarları onaylayın:

Tablo 2. Uç nokta yapılandırması

Tarla

Ayarlama

ANAT

Üzerinde

Varsayılan Taşıma

Tls

Çizgi

Özel

ListenRapor

Kapalı

Tercih edIPMedya

Tercih EtDipsinyalleme

IPv4

Proxy Adresi

Cihazın kayıtlı olduğu Unified CM yayıncının IP adresini girin.

TlsDoğrulama

Üzerinde

Tür

Cisco

2

Değişikliklerinizi kaydedin.

3

Güvenlik altında, Unified CM sertifikaların yüklü olduğunu doğrulayın.

Otoyol görevleri

Cihazın kayıtlı olduğu Expressway ile buluta bağlanan yukarı akış Expressway çifti bölgesi arasındaki bölgeyi yapılandırmak için aşağıdaki adımları izleyin.

1

Expressway çağrı kontrolü ile Expressway çifti arasındaki bölge için Gelişmiş ayarlar altında, varsayılan seçenek olan SIP UDP/IX filtre modunun Kapalı olarak ayarlandığından emin olun.

2

Bölge profilini Özel olarak ayarlayın ve ardından değişikliklerinizi kaydedin.

Güvenli TLS bağlantısının kurulduğundan emin olmak için bu adımları Expressway'e kayıtlı uç noktalarda uygulayın.

1

Uç nokta yönetim arabiriminde, SIP'ye gidin ve aşağıdaki ayarları onaylayın:

Tablo 3. Uç nokta yapılandırması

Tarla

Ayarlama

ANAT

Kapalı

Varsayılan Taşıma

Tls

Çizgi

Özel

ListenRapor

Üzerinde

MinimumTLS-Versiyon

TLSv1.0

Tercih edIPMedya

Tercih EtDipsinyalleme

IPv4

Proxy Adresi

Cihazın kayıtlı olduğu Otoyolun IP adresini girin.

TlsDoğrulama

Kapalı

Tür

Standart

2

Değişikliklerinizi kaydedin.

Güvenli Bulut Tabanlı Toplantılar

iX etkinleştirilmiş bir SIP profili oluşturmak ve Expressway'e giden trafiği güvence altına Unified CM almak için bu adımları kullanın.

1

Aşağıdaki seçeneklerle bu ana kanal için bir SIP profili yapılandırın:

  • Sesli ve görüntülü aramalar için Erken Teklif desteğini En İyi Çaba olarak ayarlayın (MTP Gerekmez).

  • iX Uygulama Ortamına İzin Ver seçeneğini işaret leyin. (Bu, önceki iX destek adımında yapıldı).

2

SIP gövdesi için oluşturduğunuz SIP profilini uygulayın.

3

He def altında, Hedef Adresine Expressway-C IP adresini veya FQDN'yi girin ve Hedef Bağlantı Nok tası için 50 61 girin.

Bundan sonra ne yapmalı

  • TLS bağlantısının çalışması için Expressway arasındaki sertifikaların değiştir Unified CM ilmesi veya her ikisinin de aynı sertifika yetkilisi tarafından imzalanmış sertifikalara sahip olması gerekir. Daha fazla bilgi için bkz. SIP Trunk Unified CM Dağıtım Kılavuzu ile CUC M'de Ser Cisco Expressway tifika Güvenini Sağlama ve Otoyol Arasında Sertifika Güvenini Sağlama.

  • Expressway-C'de (sonraki atlamaUnified CM), Expressway ile arasındaki bölge için Gelişmiş ayarlar altındaUnified CM, SIP UDP/IX filtre mod unun Kapalı (varsayılan ayar) olarak ayarlandığından emin olun. Daha fazla bilgi için ActiveControl Dağıtım Kılav uzu'n Cisco VCS daki iX'i Fil treleme bölümüne bakın.

Güvenli uç noktada toplantı deneyimini doğrulayın

Uç noktaların güvenli bir şekilde kaydedildiğini ve doğru toplantı deneyiminin göründüğünü doğrulamak için bu adımları kullanın.

1

Güvenli uç noktadan bir toplantıya katılın.

2

Toplantı listesi listesinin cihazda göründüğünü doğrulayın.

Bu örnek, toplantı listesinin dokunmatik panelli bir uç noktada nasıl göründüğünü gösterir:

Webex Conference meeting window displaying three participants

3

Toplantı sırasında, Arama Ayrıntıları'ndan Webex Konferansı bilgilerine eriş in.

4

Şifreleme bölümünün Türü AES-128 ve Dur um'un Açık olarak gösterdiğini doğrulayın.

Webex Conference secure endpoint meeting information displaying details and encryption box selected with Type AES-128 and Status as ON

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?