移动和远程访问 (MRA)

移动和 Remote Access(MRA)让远程工作人员无需使用 VPN(VPN)客户端隧道即可轻松安全地连接到公司网络。

当用户不在办公室时,电话会检测到它处于外部模式。 作为管理员,您可以生成 16 位激活码,供用户将其电话注册到 Cisco Unified Communications Manager(Unified CM)。 如果电话已配置备用 TFTP,请让用户在电话菜单中恢复出厂设置的情况下清除电话设置,以便他们可以通过 MRA 使用激活码注册电话。

在电话注册过程中,电话会同步显示日期及时间与网络时间协议 (NTP) 服务器。 利用 MRA,DHCP 选项 42 标签用于查找指定时间及日期同步的 NTP 服务器的 IP 地址。 如果配置信息中找不到 DHCP 选项 42 标签,电话会寻找 0.tandberg.pool.ntp.org 标签来标识 NTP 服务器。

注册后,电话将使用 SIP 消息中的信息来同步显示的日期和时间,除非在 Unified CM 的电话配置中配置了 NTP 服务器。

如果任何电话安全性配置文件已检查了 TFTP 加密配置,则无法将电话与移动和远程访问结合使用。 MRA 解决方案不支持设备与证书颁发机构代理功能 (CAPF) 交互。

对于在移动和远程访问 (MRA) 模式下的 SIP OAuth,在部署电话时,仅在移动和远程访问时使用激活代码自行激活。 不支持使用用户名和密码进行激活。

SIP OAuth 模式需要 Expressway x12.7(1)及更高版本,或 Cisco Unified Communications Manager 14.0 (1) 及更高版本。

有关 SIP OAuth 模式的更多信息,请参阅 Cisco Unified Communications Manager 发行版 14.0 (1) 或更高版本的功能配置指南中的SIP OAuth 模式”部分。

高速公路的 MRA

MRA 可与 Cisco Expressway 配合使用。 您必须熟悉 Cisco Expressway 文档有空 # http://www.cisco.com/c/en/us/support/unified-communications/expressway-series/tsd-products-support-series-home.html

仅 IPv4 协议支持移动和通过 Expressway Remote Access 用户。

有关使用 Mobile 和 Remote Access Through Expressway 的更多信息,请参阅:

  • Cisco Preferred Architecture for Enterprise Collaboration, Design Overview(思科首选企业协作架构,设计概述)

    版本: 12.x | 11.0 | 10,x

  • Cisco Preferred Architecture for Enterprise Collaboration, CVD(思科首选企业协作架构,CVD)

    版本: 12.x | 11.0 | 10,x

  • Unified Communications Mobile and Remote Access via Cisco VCS Deployment Guide(Unified Communications 通过 Cisco VCS 进行移动与远程访问的部署指南)

    版本: 8.11 | 8.10 | 8.9 | 8.8 | 8.7 | 8.6 | 8.5 | 8.2 | 8.1.1 |

配置持久用于 Expressway 登录的用户凭证

当用户使用 Mobile 和 Remote Access Using Expressway 登录网络时,系统会提示用户输入服务域、用户名和密码。 通常,登录过程发生在电话正在注册时、电话重启或固件升级后。

如果启用该功能,则会存储用户登录凭证,以便用户无需再次输入此登录信息。 默认情况下会禁用此功能。

您可以为单部电话、电话组或所有电话设置持久凭证。

1

在 Cisco Unified Communications Manager Administration 中,选择以下窗口之一:

  • 选择 设备 > 电话
  • 选择 设备 > 设备设置 > 通用电话档案
  • 选择 系统 > 企业电话配置
2

导航到“ 产品特定配置布局 ”区域并设置以下字段:

Expressway 登录的持久用户凭证:确定电话是否存储用户的登录凭证。

  • 已禁用:在电话重启后,系统始终提示用户登录到适用于移动和 Remote Access(MRA)的 Expressway 服务器。

  • 已启用:Expressway 登录凭证是永久性的。 然后,用户只需首次输入其登录凭据。

默认值:Disabled

3

单击保存

针对 MRA 的电话功能有空

移动和 Remote Access(MRA)为 Cisco 移动和远程用户提供安全的协作服务访问,无需 VPN。 但为了保障网络安全性,它会限制访问部分的电话功能。

下表显示了使用 MRA 有空的电话功能。

表 1. 支持的功能

电话功能

手机固件版本

缩写拨号(仅适用于 8875)

2.0.1 和更高版本

自动应答

2.0.1 和更高版本

呼叫前转

2.0.1 和更高版本

呼叫前转通知

2.0.1 和更高版本

会议

2.0.1 和更高版本

公司目录

2.0.1 和更高版本

转移

2.0.1 和更高版本

保留/恢复

2.0.1 和更高版本

保留返回

2.0.1 和更高版本

立即转移

2.0.1 和更高版本

MeetMe 会议

2.0.1 和更高版本

留言通知指示灯

2.0.1 和更高版本

多线

2.0.1 和更高版本

静音

2.0.1 和更高版本

摘机拨号

2.0.1 和更高版本

挂机拨号

2.0.1 和更高版本

附加拨号

2.0.1 和更高版本

隐私

2.0.1 和更高版本

重拨

2.0.1 和更高版本

快速拨号

2.0.1 和更高版本

转接

2.0.1 和更高版本

统一资源标识符 (URI) 拨号

2.0.1 和更高版本