U ovome članku
Podržane sigurnosne značajke
dropdown icon
Sigurnost telefonskih poziva
    Sigurna identifikacija konferencijskog poziva
    Sigurna identifikacija telefonskog poziva
    Osigurajte šifriranje za teglenicu
dropdown icon
Sigurnost bežične lokalne mreže
    Postavljanje Wi-Fi profila
    Instalirajte korisnički certifikat s web stranice za administraciju telefona
    Instalirajte CA autentifikacijskog poslužitelja s web stranice za administraciju telefona
    Ručno uklanjanje sigurnosnog certifikata s web stranice za administraciju telefona
    Postavljanje SCEP-a
Postavljanje lokalno značajnog certifikata (LSC)
dropdown icon
802.1X autentifikacija za žičane mreže
    Omogućite 802.1X autentifikaciju za žičane mreže na telefonu
    Omogućite 802.1X autentifikaciju za žične mreže u Cisco Unified Communications Manager Administration
    Izbornik sigurnosnih postavki na telefonu
Postavljanje podržanih verzija TLS-a
Isključite zvučnik i slušalice na bežičnom telefonu Cisco 9821
Sigurnost bežičnog telefona Cisco 9821 (Unified CM)
list-menuU ovome članku
list-menuŽelite li poslati povratne informacije?

Ovaj članak pomoći odnosi se na bežični telefon Cisco 9821 registriran u Cisco Unified Communications Manageru (Unified CM).

Možete omogućiti Cisco Unified Communications Manager (Unified CM) da radi u poboljšanom sigurnosnom okruženju. S ovim poboljšanjima, vaša telefonska mreža radi pod strogim sigurnosnim kontrolama i kontrolama upravljanja rizicima kako bi zaštitila vas i vaše korisnike.

Poboljšano sigurnosno okruženje uključuje sljedeće značajke:

  • Autentifikacija pretraživanja kontakata

  • TCP kao zadani protokol za udaljeno zapisivanje revizije

  • Poboljšana politika vjerodajnica

  • Podrška za SHA-2 obitelj hashova za digitalne potpise

  • Podrška za RSA ključ veličine do 4096 bita

S Cisco Unified CM verzijom 14.0 ili novijom, telefoni podržavaju SIP OAuth autentifikaciju.

OAuth je podržan za Proxy Trivial File Transfer Protocol (TFTP) s Cisco Unified CM Release 14.0(1) SU1 ili novijim.

Za dodatne informacije o sigurnosti pogledajte sljedeće vodiče:

Vaš telefon može pohraniti samo ograničen broj datoteka s popisa pouzdanih identiteta (ITL). ITL datoteke ne smiju prelaziti 64K na telefonu, stoga ograničite broj datoteka koje Cisco Unified CM šalje na telefon.

Podržane sigurnosne značajke

Sigurnosne značajke štite od prijetnji, uključujući prijetnje identitetu telefona i podacima. Ove značajke uspostavljaju i održavaju autentificirane komunikacijske tokove između telefona i Cisco Unified Communications Manager poslužitelja te osiguravaju da telefon koristi samo digitalno potpisane datoteke.

Cisco Unified Communications Manager izdanja 8.5(1) i novije verzije uključuju sigurnost prema zadanim postavkama, koja pruža sljedeće sigurnosne značajke za Cisco IP telefone bez pokretanja CTL klijenta:

  • Potpisivanje datoteka za konfiguraciju telefona

  • Šifriranje datoteke konfiguracije telefona

  • HTTPS s Tomcatom i drugim web servisima

Za sigurno signaliziranje i medijske značajke i dalje je potrebno pokrenuti CTL klijent i koristiti hardverske eTokene.

Implementacija sigurnosti u Cisco Unified Communications Manager sustavu sprječava krađu identiteta telefona i Cisco Unified Communications Manager poslužitelja, sprječava neovlašteno mijenjanje podataka te sprječava neovlašteno mijenjanje signalizacije poziva i medijskog toka.

Kako bi se ublažile te prijetnje, Cisco IP telefonska mreža uspostavlja i održava sigurne (šifrirane) komunikacijske tokove između telefona i poslužitelja, digitalno potpisuje datoteke prije nego što se prenesu na telefon te šifrira medijske tokove i signalizaciju poziva između Cisco IP telefona.

Lokalno značajan certifikat (LSC) instalira se na telefone nakon što izvršite potrebne zadatke povezane s funkcijom proxyja ovlaštenja za izdavanje certifikata (CAPF). Za konfiguriranje LSC-a možete koristiti Cisco Unified Communications Manager Administration, kao što je opisano u Cisco Unified Communications Manager Security Guide. Alternativno, instalaciju LSC-a možete pokrenuti iz izbornika Sigurnost na telefonu. Ovaj izbornik vam također omogućuje ažuriranje ili uklanjanje LSC-a.

Telefoni koriste sigurnosni profil telefona koji definira je li uređaj nesiguran ili siguran. Za informacije o primjeni sigurnosnog profila na telefon pogledajte dokumentaciju za vaše određeno izdanje Cisco Unified Communications Managera.

Ako konfigurirate sigurnosne postavke u Cisco Unified Communications Manager Administration, konfiguracijska datoteka telefona sadrži osjetljive podatke. Kako biste osigurali privatnost konfiguracijske datoteke, morate je konfigurirati za šifriranje. Za detaljne informacije pogledajte dokumentaciju za vaše određeno izdanje Cisco Unified Communications Managera.

Sljedeća tablica pruža pregled sigurnosnih značajki koje telefoni podržavaju. Za više informacija pogledajte dokumentaciju za vaše priopćenje za Cisco Unified Communications Manager.

Tablica 1. Pregled sigurnosnih značajki

Značajka

Opis

Autentifikacija slike

Potpisane binarne datoteke sprječavaju neovlašteno mijenjanje slike firmvera prije nego što se slika učita na telefon.

Nepravilno mijenjanje slike uzrokuje da telefon ne uspije proći proces autentifikacije i odbije novu sliku.

Instalacija certifikata na lokaciji korisnika

Svaki Cisco IP telefon zahtijeva jedinstveni certifikat za autentifikaciju uređaja. Telefoni uključuju tvornički instaliran certifikat (MIC), ali za dodatnu sigurnost možete odrediti instalaciju certifikata u Cisco Unified Communications Manager Administration pomoću funkcije proxyja ovlaštenja za certifikate (CAPF). Alternativno, možete instalirati lokalno značajan certifikat (LSC) iz izbornika Sigurnost na telefonu.

Autentifikacija uređaja

Događa se između Cisco Unified Communications Manager poslužitelja i telefona kada svaki entitet prihvati certifikat drugog entiteta. Određuje treba li se uspostaviti sigurna veza između telefona i Cisco Unified Communications Managera; i, ako je potrebno, stvara siguran signalni put između entiteta korištenjem TLS protokola. Cisco Unified Communications Manager ne registrira telefone osim ako ih ne može autentificirati.

Autentifikacija datoteke

Provjerava digitalno potpisane datoteke koje telefon preuzima. Telefon provjerava potpis kako bi se uvjerio da nije došlo do neovlaštenog mijenjanja datoteke nakon njenog stvaranja. Datoteke koje ne prođu autentifikaciju ne zapisuju se u flash memoriju na telefonu. Telefon odbija takve datoteke bez daljnje obrade.

Šifriranje datoteka

Šifriranje sprječava otkrivanje osjetljivih informacija dok se datoteka prenosi na telefon. Osim toga, telefon provjerava potpis kako bi se uvjerio da nije došlo do neovlaštenog mijenjanja datoteke nakon njenog stvaranja. Datoteke koje ne prođu autentifikaciju ne zapisuju se u flash memoriju na telefonu. Telefon odbija takve datoteke bez daljnje obrade.

Autentifikacija signalizacije

Koristi TLS protokol za provjeru da nije došlo do neovlaštenog mijenjanja signalnih paketa tijekom prijenosa.

Certifikat o instaliranoj proizvodnji

Svaki Cisco IP telefon sadrži jedinstveni tvornički instalirani certifikat (MIC) koji se koristi za autentifikaciju uređaja. MIC pruža trajni jedinstveni dokaz identiteta za telefon i omogućuje Cisco Unified Communications Manageru autentifikaciju telefona.

Šifriranje medija

Koristi SRTP kako bi se osiguralo da su medijski tokovi između podržanih uređaja sigurni i da samo namijenjeni uređaj prima i čita podatke. Uključuje stvaranje para primarnih ključeva medija za uređaje, isporuku ključeva uređajima i osiguranje isporuke ključeva dok su ključevi u transportu.

CAPF (Funkcija proxyja ovlaštenog izdavatelja certifikata)

Implementira dijelove postupka generiranja certifikata koji su previše zahtjevni za obradu za telefon i komunicira s telefonom za generiranje ključa i instalaciju certifikata. CAPF se može konfigurirati da u ime telefona zahtijeva certifikate od ovlaštenih tijela za certifikate koje odredi korisnik ili se može konfigurirati da lokalno generira certifikate.

Podržani su i EC (eliptična krivulja) i RSA tipovi ključeva. Za korištenje EC ključa, provjerite je li parametar "Endpoint Advanced Encryption Algorithms Support" (iz System > Parametar poduzeća) je omogućen.

Za više informacija o CAPF-u i povezanim konfiguracijama pogledajte sljedeće dokumente:

Sigurnosni profil

Definira je li telefon nesiguran, autentificiran, šifriran ili zaštićen. Ostali unosi u ovoj tablici opisuju sigurnosne značajke.

Šifrirane konfiguracijske datoteke

Omogućuje vam da osigurate privatnost konfiguracijskih datoteka telefona.

Opcionalno onemogućavanje web poslužitelja za telefon

Iz sigurnosnih razloga možete spriječiti pristup web stranicama za telefon (koje prikazuju razne operativne statistike za telefon) i portalu za samopomoć.

Ojačavanje telefona

Dodatne sigurnosne opcije kojima upravljate iz Cisco Unified Communications Manager Administration:

  • Onemogućavanje nepotrebnog ARP-a (GARP)
  • Onemogućavanje pristupa izborniku Postavke ili omogućavanje ograničenog pristupa
  • Onemogućavanje pristupa web stranicama za administraciju telefona
  • Onemogućavanje Bluetooth priključka za dodatnu opremu
  • Ograničavanje TLS šifri

Sigurni SIP failover za SRST

Nakon što konfigurirate referencu za Survivable Remote Site Telephony (SRST) radi sigurnosti, a zatim resetirate ovisne uređaje u Cisco Unified Communications Manager Administration, TFTP poslužitelj dodaje SRST certifikat datoteci cnf.xml telefona i šalje datoteku na telefon. Sigurni telefon zatim koristi TLS vezu za interakciju s usmjerivačem koji podržava SRST.

Šifriranje signalizacije

Osigurava da su sve SIP signalne poruke koje se šalju između uređaja i Cisco Unified Communications Manager poslužitelja šifrirane.

Alarm za ažuriranje popisa pouzdanih uređaja

Kada se Popis pouzdanih adresa ažurira na telefonu, Cisco Unified Communications Manager prima alarm koji označava uspjeh ili neuspjeh ažuriranja. Za više informacija pogledajte sljedeću tablicu.

AES 256 enkripcija

Kada su povezani s Cisco Unified Communications Managerom verzije 10.5(2) i novijim, telefoni podržavaju AES 256 enkripciju za TLS i SIP za signalizaciju i enkripciju medija. To omogućuje telefonima pokretanje i podršku TLS 1.2 veza pomoću šifri temeljenih na AES-256 koje su u skladu sa standardima SHA-2 (Secure Hash Algorithm) i sukladne su s Federalnim standardima za obradu informacija (FIPS). Šifre uključuju:

  • Za TLS veze:
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • Za sRTP:
    • AEAD_AES_256_GCM
    • AEAD_AES_128_GCM

Za više informacija pogledajte dokumentaciju za Cisco Unified Communications Manager.

Certifikati algoritma digitalnog potpisa eliptične krivulje (ECDSA)

Kao dio Common Criteria (CC) certifikacije, Cisco Unified Communications Manager; dodani su ECDSA certifikati u verziji 11.0. Ovo utječe na sve proizvode glasovnog operativnog sustava (VOS) koji koriste CUCM 11.5 i novije verzije.

Višeserverski (SAN) Tomcat certifikat s Cisco UCM-om

Telefon podržava Cisco UCM s konfiguriranim Multi-server (SAN) Tomcat certifikatima. Ispravna adresa TFTP poslužitelja može se pronaći u ITL datoteci telefona za registraciju telefona.

Za više informacija o značajki pogledajte sljedeće:

Sljedeća tablica sadrži poruke alarma ažuriranja popisa pouzdanih uređaja i njihovo značenje. Za više informacija pogledajte dokumentaciju za Cisco Unified Communications Manager.

Tablica 2 Poruke alarma za ažuriranje popisa pouzdanih
Kôd i poruka Opis

1 - TL_USPJEH

Primljen novi CTL and/or ITL

2 - CTL_INICIJAL_USPJEH

Primljen novi CTL, nema postojećeg TL-a

3 - ITL_INICIJAL_USPJEH

Primljen novi ITL, nema postojećeg TL-a

4 - TL_INICIJAL_USPJEH

Primljen novi CTL i ITL, nema postojećeg TL-a

5 - TL_NEUSPJEH_STARI_CTL

Ažuriranje na novi CTL nije uspjelo, ali imam prethodni TL

6 - TL_NEUSPJEH_NE_TL

Ažuriranje na novi TL nije uspjelo, a nemam stari TL

7 - TL_NEUSPJEŠNO

Generički neuspjeh

8 - TL_NEUSPJEŠNO_STARO_ITL

Ažuriranje na novi ITL nije uspjelo, ali imam prethodni TL

9 - TL_NEUSPJEH_STARI_TL

Ažuriranje na novi TL nije uspjelo, ali imam prethodni TL

Sigurnost telefonskih poziva

Kada je za telefon implementirana sigurnost, sigurne telefonske pozive možete prepoznati po ikonama na zaslonu telefona. Također možete utvrditi je li povezani telefon siguran i zaštićen ako se na početku poziva reproducira sigurnosni ton.

U sigurnom pozivu, sva signalizacija poziva i medijski tokovi su šifrirani. Siguran poziv nudi visoku razinu sigurnosti, osiguravajući integritet i privatnost poziva. Kada je poziv u tijeku šifriran, na liniji možete vidjeti ikonu sigurnosti Ikona sigurnog poziva 9821.

  • Ako se poziv usmjerava kroz ne-IP pozivne krakove, na primjer PSTN, poziv može biti nesiguran iako je šifriran unutar IP mreže i ima ikonu lokota povezanu s njim.

  • Sigurni pozivi podržani su samo za veze između dva telefona. Neke značajke, poput konferencijskih poziva i dijeljenih linija, nisu dostupne kada je konfigurirano sigurno pozivanje.

U Cisco Unified Communications Manageru, telefonima konfiguriranim kao sigurni (šifrirani i pouzdani) može se dodijeliti zaštićeni status. Nakon što su zaštićeni, ovi se uređaji mogu konfigurirati da reproduciraju sigurnosni ton na početku svakog poziva.

  • Zaštićeni uređaj:

    Za promjenu statusa sigurnog telefona u zaštićeni:

    1. U administraciji Cisco Unified Communications Managera odaberite Uređaj > Telefon.
    2. Pronađite telefon koji ćete postaviti.
    3. U prozoru Konfiguracija telefona označite potvrdni okvir Zaštićeni uređaj.
    4. Kliknite na Spremi.
  • Reproduciraj ton sigurnosne indikacije:

    Da biste omogućili zaštićenom telefonu da reproducira sigurni ili nesigurni signalni ton:

    1. U administraciji Cisco Unified Communications Managera odaberite Sustav > Parametri usluge.
    2. Odaberite poslužitelj, a zatim uslugu Cisco CallManager.
    3. U području Parametri cijelog klastera (Značajka - Sigurnosni ton) postavite Ton reprodukcije na Označi Secure/Non-Secure Postavljanje statusa poziva na True.
    4. Kliknite na Spremi.

Sigurna identifikacija konferencijskog poziva

Možete pokrenuti sigurni konferencijski poziv i pratiti razinu sigurnosti sudionika. Sigurna konferencijska veza uspostavlja se pomoću ovog postupka:

  1. Korisnik pokreće konferenciju sa sigurnog telefona.

  2. Cisco Unified Communications Manager dodjeljuje pozivu sigurni konferencijski most.

  3. Kako se sudionici dodaju, Cisco Unified Communications Manager provjerava sigurnosni način svakog telefona i održava razinu sigurnosti za konferenciju.

  4. Telefon prikazuje razinu sigurnosti konferencijskog poziva. Sigurna konferencija prikazuje ikonu sigurne veze Ikona sigurnog poziva 9821.

Podržano je sigurno pozivanje između dva telefona. Za zaštićene telefone, neke značajke, kao što su konferencijski pozivi, dijeljene linije i mobilnost ekstenzija, nisu dostupne kada je konfigurirano sigurno pozivanje.

Sljedeća tablica pruža informacije o promjenama razina sigurnosti konferencije ovisno o razini sigurnosti telefona inicijatora, razinama sigurnosti sudionika i dostupnosti sigurnih konferencijskih mostova.

Stol 3. Sigurnosna ograničenja s konferencijskim pozivima

Razina sigurnosti telefona inicijatora

Korištena značajka

Razina sigurnosti sudionika

Rezultati akcije

Nesigurno

Konferencija

Sigurno

Nezaštićeni konferencijski most

Nezaštićena konferencija

Sigurno

Konferencija

Barem jedan član nije siguran.

Sigurni konferencijski most

Nezaštićena konferencija

Sigurno

Konferencija

Sigurno

Sigurni konferencijski most

Sigurna konferencija na šifriranoj razini

Nesigurno

Upoznaj me

Minimalna razina sigurnosti je šifrirana.

Inicijator prima ton za ponovno naručivanje.

Sigurno

Upoznaj me

Minimalna razina sigurnosti je nesigurna.

Sigurni konferencijski most

Konferencija prihvaća sve pozive.

Sigurna identifikacija telefonskog poziva

Siguran poziv se uspostavlja kada su vaš telefon i telefon na drugom kraju konfigurirani za sigurno pozivanje. Drugi telefon može biti u istoj Cisco IP mreži ili na mreži izvan IP mreže. Zaštićeni pozivi mogu se obavljati samo između dva telefona. Konferencijski pozivi trebali bi podržavati sigurne pozive nakon postavljanja sigurnog konferencijskog mosta.

Osigurani poziv uspostavlja se ovim postupkom:

  1. Korisnik inicira poziv sa zaštićenog telefona (zaštićeni sigurnosni način rada).

  2. Telefon prikazuje ikonu zaštite Ikona sigurnog poziva 9821 na zaslonu telefona. Ova ikona označava da je telefon konfiguriran za sigurne pozive, ali to ne znači da je i drugi povezani telefon također zaštićen.

  3. Korisnik čuje sigurnosni ton ako se poziv spoji na drugi zaštićeni telefon, što označava da su oba kraja razgovora šifrirana i osigurana. Ako se poziv spoji na nezaštićeni telefon, korisnik neće čuti sigurnosni ton.

Podržano je sigurno pozivanje između dva telefona. Za zaštićene telefone, neke značajke, kao što su konferencijski pozivi, dijeljene linije i mobilnost ekstenzija, nisu dostupne kada je konfigurirano sigurno pozivanje.

Samo zaštićeni telefoni reproduciraju ove sigurne ili nesigurne indikacijske tonove. Nezaštićeni telefoni nikada ne reproduciraju melodije. Ako se tijekom poziva promijeni cjelokupni status poziva, ton indikacije se mijenja i zaštićeni telefon reproducira odgovarajući ton.

Kada Reproduciraj ton za označavanje Secure/Non-Secure Opcija Status poziva postavljena je na True:

  • Kada se uspostavi sigurna medijska veza od početka do kraja i status poziva je siguran, telefon reproducira ton indikacije sigurnosti (tri duga zvučna signala s pauzama).

  • Kada se uspostavi nezaštićena medijska veza od početka do kraja i status poziva je nesiguran, telefon reproducira ton indikacije nesigurnosti (šest kratkih zvučnih signala s kratkim pauzama).

Ako je Reproduciraj ton za označavanje Secure/Non-Secure Opcija Status poziva je postavljena na False, ton se ne reproducira.

Osigurajte šifriranje za teglenicu

Cisco Unified Communications Manager provjerava sigurnosni status telefona kada se uspostave konferencije i mijenja sigurnosnu oznaku za konferenciju ili blokira dovršetak poziva kako bi se održao integritet i sigurnost sustava.

Korisnik se ne može uključiti u šifrirani poziv ako telefon koji se koristi za uključivanje nije konfiguriran za šifriranje. Kada u ovom slučaju upad ne uspije, na telefonu se reproducira ton za ponovno naručivanje (brzo zauzeto) koji ukazuje na to da je upad iniciran.

Ako je telefon inicijator konfiguriran za šifriranje, inicijator upada može upasti u nezaštićeni poziv sa šifriranog telefona. Nakon što dođe do upada u vezu, Cisco Unified Communications Manager klasificira poziv kao nesiguran.

Ako je telefon inicijator konfiguriran za šifriranje, inicijator upada može upasti u šifrirani poziv, a telefon označava da je poziv šifriran.

Sigurnost bežične lokalne mreže

Budući da svi WLAN uređaji koji se nalaze unutar dometa mogu primati sav ostali WLAN promet, osiguranje glasovne komunikacije je ključno u WLAN-ovima. Kako bi se osiguralo da uljezi ne manipuliraju niti presreću glasovni promet, Cisco SAFE Security arhitektura podržava telefon. Za više informacija o sigurnosti u mrežama, pogledajte http://www.cisco.com/en/US/netsol/ns744/networking_solutions_program_home.html.

Cisco bežično IP telefonsko rješenje pruža sigurnost bežične mreže koja sprječava neovlaštene prijave i kompromitiranu komunikaciju korištenjem sljedećih metoda provjere autentičnosti koje telefon podržava.

  • Otvorena autentifikacija: Bilo koji bežični uređaj može zatražiti autentifikaciju u otvorenom sustavu. AP koji primi zahtjev može odobriti autentifikaciju bilo kojem podnositelju zahtjeva ili samo podnositeljima zahtjeva koji se nalaze na popisu korisnika. Komunikacija između bežičnog uređaja i pristupne točke (AP) može biti nešifrirana.

  • Extensible Authentication Protocol - Fleksibilna autentifikacija putem sigurnog tuneliranja (EAP-FAST): Ova klijent-poslužiteljska sigurnosna arhitektura šifrira EAP transakcije unutar tunela Transport Level Security (TLS) između AP-a i RADIUS poslužitelja, kao što je Identity Services Engine (ISE).

    TLS tunel koristi zaštićene pristupne vjerodajnice (PAC) za autentifikaciju između klijenta (telefona) i RADIUS poslužitelja. Poslužitelj šalje ID autorizacije (AID) klijentu (telefonu), koji zatim odabire odgovarajući PAC. Klijent (telefon) vraća PAC-Opaque RADIUS poslužitelju. Poslužitelj dešifrira PAC primarnim ključem. Obje krajnje točke sada sadrže PAC ključ i stvara se TLS tunel. EAP-FAST podržava automatsko pružanje PAC-a, ali ga morate omogućiti na RADIUS poslužitelju.

    U ISE-u, PAC prema zadanim postavkama istječe za tjedan dana. Ako telefon ima istekli PAC, autentifikacija s RADIUS poslužiteljem traje dulje dok telefon ne dobije novi PAC. Kako biste izbjegli kašnjenja u pružanju PAC-a, postavite razdoblje isteka PAC-a na 90 dana ili dulje na ISE ili RADIUS poslužitelju.

  • Autentifikacija putem protokola za proširivu autentifikaciju - sigurnosti transportnog sloja (EAP-TLS): EAP-TLS zahtijeva klijentski certifikat za autentifikaciju i pristup mreži. Za bežični EAP-TLS, klijentski certifikat može biti MIC, LSC ili certifikat koji je instalirao korisnik.

  • Zaštićeni proširivi protokol za autentifikaciju (PEAP): Ciscova vlasnička shema međusobne autentifikacije temeljena na lozinki između klijenta (telefona) i RADIUS poslužitelja. Telefon može koristiti PEAP za autentifikaciju s bežičnom mrežom. Podržane su metode autentifikacije PEAP-MSCHAPV2 i PEAP-GTC.

  • Unaprijed dijeljeni ključ (PSK): Telefon podržava ASCII i heksadecimalni (HEX) format. Morate koristiti ove formate prilikom postavljanja WPA2/SAE Unaprijed podijeljeni ključ.

    ASCII: Niz ASCII znakova duljine od 8 do 63 znaka (0-9, mala slova az, velika slova AZ i posebni znakovi). Na primjer, GREG123567@9ZX&W.

    HEX: Niz HEX znakova s duljinom od 64 heksadecimalne znamenke (0-9, af ili AF).

Sljedeće sheme autentifikacije koriste RADIUS poslužitelj za upravljanje ključevima autentifikacije:

  • WPA2/WPA3: Koristi podatke RADIUS poslužitelja za generiranje jedinstvenih ključeva za autentifikaciju. Budući da se ovi ključevi generiraju na centraliziranom RADIUS poslužitelju, WPA2/WPA3 pruža veću sigurnost od WPA unaprijed podijeljenih ključeva koji su pohranjeni na pristupnoj točki i telefonu.

  • Brzi i sigurni roaming: Koristi RADIUS poslužitelj i podatke bežičnog domenskog poslužitelja (WDS) za upravljanje i autentifikaciju ključeva. WDS stvara predmemoriju sigurnosnih vjerodajnica za klijentske uređaje s omogućenim FT-om za brzu i sigurnu ponovnu autentifikaciju.

S WPA2/WPA3, Ključevi za šifriranje se ne unose na telefon, već se automatski izvode između pristupne točke i telefona. Ali korisničko ime i lozinka za EAP koji se koriste za autentifikaciju moraju se unijeti na svaki telefon.

Kako bi se zaštitio glasovni promet putem bežične veze, telefon podržava AES-bazirano šifriranje za WPA2/WPA3 autentifikacija. AES je simetrična blokovska šifra standardizirana od strane NIST-a. AES koristi fiksnu veličinu bloka od 128 bita i podržava veličine ključeva od 128 bita, 192 bita i 256 bita. U Wi-Fi mrežama, AES koriste šifrirni paketi poput CCMP-a ili GCMP-a, dok se autentifikacija zasebno provodi pomoću PSK-a, SAE-a ili 802.1X/EAP, ovisno o konfiguriranom WLAN sigurnosnom načinu rada. Podržani paket šifriranja i veličina ključa ovise o modelu telefona i konfiguraciji WLAN-a.

Kada telefon koristi AES enkripciju, i signalni SIP paketi i glasovni Real-Time Transport Protocol (RTP) paketi su šifrirani između pristupne točke i telefona.

Sheme autentifikacije i šifriranja postavljene su unutar bežične lokalne mreže. VLAN-ovi su konfigurirani u mreži i na pristupnim točkama te specificiraju različite kombinacije autentifikacije i šifriranja. SSID se povezuje s VLAN-om i određenom shemom autentifikacije i šifriranja. Da bi se bežični klijentski uređaji uspješno autentificirali, morate konfigurirati iste SSID-ove s njihovim shemama autentifikacije i šifriranja na pristupnim točkama i na telefonu.

Neke sheme autentifikacije zahtijevaju određene vrste šifriranja.

Kada koristite WPA2 unaprijed dijeljeni ključ ili SAE, unaprijed dijeljeni ključ mora biti statički postavljen na telefonu. Ovi ključevi moraju odgovarati ključevima koji se nalaze na pristupnoj točki.

Sheme autentifikacije i šifriranja u sljedećoj tablici prikazuju opcije konfiguracije mreže za Cisco bežični telefon 9821 koje odgovaraju konfiguraciji pristupne točke.

Stol 4. Sheme autentifikacije i šifriranja
Vrsta FSR-aProvjera autentičnostiUpravljanje ključevimaŠifriranjeZaštićeni upravljački okvir (PMF)
802.11r (FT)PSK

WPA-PSK

WPA-PSK-SHA256

FT-PSK

AESNe
802.11r (FT)WPA3

SAE

FT-SAE

AESDa
802.11r (FT)EAP-TLS

WPA-EAP

FT-EAP

AESNe
802.11r (FT)EAP-TLS (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
802.11r (FT)EAP-FAST

WPA-EAP

FT-EAP

AESNe
802.11r (FT)EAP-FAST (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
802.11r (FT)EAP-PEAP

WPA-EAP

FT-EAP

AESNe
802.11r (FT)EAP-PEAP (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
ne-FTApartman BWPA-EAP-SUITE-BGCMPDa
ne-FTSuite-B-192WPA-EAP-SUITE-B-192GCMPDa

Postavljanje Wi-Fi profila

Možete konfigurirati Wi-Fi profil i dodijeliti ga bežičnom telefonu Cisco 9821. Ovaj profil sadrži potrebne parametre da bi telefon uspostavio Wi-Fi vezu i naknadno se registrirao na Cisco Unified CM. Kada stvorite i koristite Wi-Fi profil, vi ili vaši korisnici ne morate konfigurirati bežičnu mrežu za pojedinačne telefone.

Preporučujemo da koristite sigurni profil s omogućenom TFTP enkripcijom kako biste zaštitili ključeve i lozinke kada koristite Wi-Fi profil.

Telefoni podržavaju jedan poslužiteljski certifikat po metodi instalacije (ručna, SCEP ili TFTP).

Prije konfiguriranja WLAN profila imajte na umu sljedeće napomene:

  • Korisničko ime i lozinka

    • Kada vaša mreža koristi EAP-FAST i PEAP za provjeru autentičnosti korisnika, morate konfigurirati i korisničko ime i lozinku ako je potrebno na usluzi udaljene provjere autentičnosti korisnika putem biranja (RADIUS) i telefonu.

    • Vjerodajnice koje unosite u profil bežične LAN mreže moraju biti identične vjerodajnicama koje ste konfigurirali na RADIUS poslužitelju.
    • Ako koristite domene unutar svoje mreže, morate unijeti korisničko ime s nazivom domene, u formatu: domain\username.

  • Sljedeće radnje mogu rezultirati brisanjem postojeće Wi-Fi lozinke:

    • Unos nevažećeg korisničkog ID-a ili lozinke
    • Instaliranje nevažećeg ili isteklog korijenskog CA kada je vrsta EAP-a postavljena na PEAP-MSCHAPV2 ili PEAP-GTC
    • Onemogućavanje korištene vrste EAP-a na RADIUS poslužitelju prije prebacivanja telefona na novu vrstu EAP-a
  • Za promjenu vrste EAP-a, prvo provjerite jeste li omogućili novu vrstu EAP-a na RADIUS poslužitelju, a zatim prebacite telefon na vrstu EAP-a. Kada svi telefoni promijene na novu vrstu EAP-a, možete onemogućiti prethodnu vrstu EAP-a ako želite.
1

U administraciji Cisco Unified Communications Managera odaberite Uređaj > Postavke uređaja > Profil bežične lokalne mreže.

2

Kliknite Dodaj novo.

3

U odjeljku Informacije o profilu bežične LAN mreže postavite parametre:

  • Naziv— Unesite jedinstveni naziv za Wi-Fi profil. To se ime prikazuje na telefonu.

  • Opis— Unesite opis Wi-Fi profila kako biste ga lakše razlikovali od ostalih Wi-Fi profila.

  • Može se mijenjati od strane korisnika— Odaberite opciju:

    • Dopušteno— Označava da korisnik može mijenjati postavke Wi-Fi mreže sa svog telefona. Ova je mogućnost odabrana prema zadanim postavkama.

    • Zabranjeno— Označava da korisnik ne može mijenjati postavke Wi-Fi mreže na svom telefonu.

    • Ograničeno— Označava da korisnik može promijeniti korisničko ime i lozinku za Wi-Fi na svom telefonu. Ali korisnici ne smiju mijenjati druge Wi-Fi postavke na telefonu. Kada vaša mreža koristi EAP-TLS za autentifikaciju korisnika, korisnik može odabrati vrstu certifikata (MIC, LSC ili Korisnički instalirano).

4

U odjeljku Bežične postavke postavite parametre:

  • SSID (Naziv mreže)— Unesite naziv mreže dostupan u korisničkom okruženju na koji se telefon može spojiti. Ovo ime se prikazuje ispod popisa dostupnih mreža na telefonu i telefon se može povezati s tom bežičnom mrežom.

  • Frekvencijski pojas— Dostupne opcije su Automatski, 2,4 GHzi 5 GHz. Ovo polje određuje frekvencijski pojas koji bežična veza koristi. Ako odaberete Automatski, telefon će prvo pokušati koristiti pojas od 5 GHz ili 6 GHz, a pojas od 2,4 GHz koristit će samo kada 5 GHz ili 6 GHz nije dostupno.

5

U odjeljku Postavke provjere autentičnosti postavite Metodu provjere autentičnosti na jednu od ovih metoda provjere autentičnosti: EAP-FAST, EAP-TLS, PEAP-MSCHAPv2, PEAP-GTC, PSK i Ništa.

Bežični telefon Cisco 9821 ne podržava WEP.

Nakon što postavite ovo polje, možda ćete vidjeti dodatna polja koja trebate postaviti.

  • Korisnički certifikat—Potrebno za EAP-TLS autentifikaciju. Odaberite MIC, LSCili Korisnički instalirano. Za instalaciju certifikata na telefonu, bilo automatski iz SCEP-a ili ručno s administratorske stranice na telefonu.

  • PSK lozinka—Potrebno za PSK autentifikaciju. Unesite lozinku od 8 do 63 ASCII znaka ili 64 HEX znaka.

  • Navedite zajedničke vjerodajnice: Potrebno za EAP-FAST, PEAP-MSCHAPv2 i PEAP-GTC autentifikaciju.

    • Ako korisnik upravlja korisničkim imenom i lozinkom, polja Korisničko ime i Lozinka ostavite praznima.

    • Ako svi vaši korisnici dijele isto korisničko ime i lozinku, podatke možete unijeti u polja Korisničko ime i Lozinka.

    • Unesite opis u polje Opis lozinke.

    Ako svakom korisniku trebate dodijeliti jedinstveno korisničko ime i lozinku, morate stvoriti profil za svakog korisnika.

Cisco bežični telefon 9821 ne podržava polje Profil mrežnog pristupa.

6

Kliknite na Spremi.

Što učiniti sljedeće

Povežite profil bežične LAN mreže s grupom WLAN profila, a zatim primijenite grupu WLAN profila na skup uređaja (Sustav > Skup uređaja) ili izravno na telefon (Uređaj > Telefon).

Instalirajte korisnički certifikat s web stranice za administraciju telefona

Korisnički certifikat možete ručno instalirati na telefon ako Simple Certificate Enrollment Protocol (SCEP) nije dostupan.

Unaprijed instalirani proizvođački instalirani certifikat (MIC) može se koristiti kao korisnički certifikat za EAP-TLS.

Nakon što se korisnički certifikat instalira, potrebno je dodati CA lanac koji je izdao korisnički certifikat na popis pouzdanih RADIUS poslužitelja.

Prije početka

Prije nego što možete instalirati korisnički certifikat za telefon, morate imati:

  • Korisnički certifikat spremljen na vašem računalu. Certifikat mora biti u PKCS formatu #12 format.

  • Lozinka za izdvajanje certifikata. Duljina lozinke ne smije biti veća od 32 znaka.

1

Na web stranici za administraciju telefona odaberite Certifikati.

2

Pronađite polje Instalirao korisnik i kliknite Instaliraj.

3

Potražite certifikat na računalu.

4

U polje Izdvajanje lozinke unesite lozinku za izdvajanje certifikata.

5

Kliknite na Prijenos.

6

Ponovno pokrenite telefon nakon što je prijenos završen.

Instalirajte CA autentifikacijskog poslužitelja s web stranice za administraciju telefona

Možete ručno instalirati CA poslužitelja za autentifikaciju na telefon ako Simple Certificate Enrollment Protocol (SCEP) nije dostupan.

Mora biti instaliran korijenski CA certifikat koji je izdao certifikat RADIUS poslužitelja.

Prije početka

Prije nego što možete instalirati certifikat na telefon, morate imati spremljen certifikat autentifikacijskog poslužitelja na računalu. Certifikat mora biti kodiran u PEM (Base-64) ili DER formatu.

1

Na web stranici za administraciju telefona odaberite Certifikati.

2

Pronađite polje CA autentifikacijskog poslužitelja i kliknite Instaliraj.

3

Potražite certifikat na računalu.

4

Kliknite Prenesi.

5

Ponovno pokrenite telefon nakon što je prijenos završen.

Ručno uklanjanje sigurnosnog certifikata s web stranice za administraciju telefona

Sigurnosni certifikat možete ručno ukloniti s telefona ako Simple Certificate Enrollment Protocol (SCEP) nije dostupan.

1

Na web stranici za administraciju telefona odaberite Certifikati.

2

Pronađite certifikat na stranici Certifikati.

3

Kliknite Izbriši.

4

Ponovno pokrenite telefon nakon što je postupak brisanja završen.

Postavljanje SCEP-a

Simple Certificate Enrollment Protocol (SCEP) je standard za automatsko pružanje i obnavljanje certifikata. Izbjegava ručnu instalaciju certifikata na vaše telefone.

Aktivirajte parametre konfiguracije specifične za SCEP proizvod

Morate konfigurirati sljedeće SCEP parametre na Cisco Unified Communications Manageru (Unified CM).

  • RA IP adresa ili naziv hosta

  • SHA-1 ili SHA-256 otisak prsta korijenskog CA certifikata za SCEP poslužitelj

Cisco IOS Registration Authority (RA) služi kao proxy za SCEP poslužitelj. SCEP klijent na telefonu koristi parametre koji su preuzeti s Cisco Unified CM-a. Nakon što konfigurirate parametre, telefon šalje SCEP getcs zahtjev RA-u i korijenski CA certifikat se provjerava pomoću definiranog otiska prsta.

1

Iz Cisco Unified Communications Manager Administration odaberite Uređaj > Telefon.

2

Pronađite telefon.

3

Pomaknite se do područja Raspored konfiguracije specifičan za proizvod.

4

Unesite RA IP adresu ili naziv hosta u polje WLAN SCEP poslužitelj, a zatim označite potvrdni okvir za aktiviranje SCEP parametra.

5

Unesite SHA-1 ili SHA-256 otisak prsta korijenskog CA certifikata u polje WLAN Root CA Fingerprint (SHA256 ili SHA1), a zatim označite potvrdni okvir za aktiviranje SCEP QED parametra.

6

Odaberite Spremi.

7

Odaberite Primijeni konfiguraciju.

Podrška za SCEP poslužitelj

Ako koristite SCEP (Simple Certificate Enrollment Protocol) poslužitelj, poslužitelj može automatski održavati vaše korisničke i poslužiteljske certifikate. Na SCEP poslužitelju konfigurirajte SCEP registracijskog agenta (RA) na:

  • Djeluje kao PKI točka povjerenja

  • Djelujte kao PKI RA

  • Izvršite autentifikaciju uređaja pomoću RADIUS poslužitelja

Za više informacija pogledajte dokumentaciju vašeg SCEP poslužitelja.

Postavljanje lokalno značajnog certifikata (LSC)

Postoji nekoliko načina za instaliranje LSC-a. Ovaj primjer zadatka odnosi se na postavljanje LSC-a s metodom niza za provjeru autentičnosti na bežičnom telefonu Cisco 9821.

Prije početka

Provjerite jesu li dovršene odgovarajuće sigurnosne konfiguracije Cisco Unified CM-a i funkcije proxyja ovlaštenja za certifikate (CAPF).

  • CTL ili ITL datoteka ima CAPF certifikat.

  • U administraciji operacijskog sustava Cisco Unified Communications provjerite je li instaliran CAPF certifikat.

  • CAPF je pokrenut i konfiguriran.

Za više informacija o ovim postavkama pogledajte dokumentaciju za vaše određeno izdanje Cisco Unified CM-a.

1

Dohvatite niz za autentifikaciju CAPF-a koji je postavljen prilikom konfiguracije CAPF-a.

2

Na telefonu pristupite aplikaciji Postavke Ikona aplikacije Postavke 9821.

3

Odaberite Postavke administratora > Konfiguracija sustava > Sigurnost > LSC.

4

Unesite niz za autentifikaciju.

5

Pritisnite Više 9821 Gumb Više i odaberite Pošalji.

Telefon počinje instalirati, ažurirati ili uklanjati LSC, ovisno o tome kako je CAPF konfiguriran. Kada je postupak završen, na telefonu se prikazuje Instalirano ili Nije instalirano.

Proces instalacije, ažuriranja ili uklanjanja LSC-a može potrajati dugo.

Kada je postupak instalacije telefona uspješan, prikazuje se poruka Installed. Ako telefon prikazuje Not Installed, niz autorizacije možda nije ispravan ili nadogradnja telefona možda nije omogućena. Ako CAPF operacija izbriše LSC, telefon prikazuje Not Installed kako bi naznačio da je operacija uspjela. CAPF poslužitelj zapisuje poruke o pogreškama. Pogledajte dokumentaciju CAPF poslužitelja kako biste pronašli zapisnike i razumjeli značenje poruka o pogreškama.

802.1X autentifikacija za žičane mreže

Cisco bežični telefon 9821 podržava 802.1X provjeru autentičnosti za žičane mreže. Ovo se obično koristi tijekom automatskog opskrbljivanja kada je telefon spojen na stolni punjač putem podržanog USB-Ethernet adaptera.

Podrška za 802.1X autentifikaciju na žičnim mrežama zahtijeva nekoliko komponenti kako slijedi:

  • Cisco IP telefon: Telefon inicira zahtjev za pristup mreži. Cisco IP telefoni sadrže 802.1X suplikant. Ovaj suplikant omogućuje mrežnim administratorima kontrolu povezivosti IP telefona s portovima LAN preklopnika. Trenutno izdanje telefona koji podržava 802.1X standard koristi opcije EAP-FAST i EAP-TLS za mrežnu autentifikaciju.

  • Autentifikacijski poslužitelj: Poslužitelj za autentifikaciju i preklopnik moraju biti konfigurirani s RADIUS dijeljenim tajnim ključem.

  • Prekidač: Preklopnik mora podržavati 802.1X kako bi mogao djelovati kao autentifikator i prenositi EAP poruke između telefona i autentifikacijskog poslužitelja. Nakon što je razmjena završena, preklopnik odobrava ili odbija telefonu pristup mreži.

Cisco IP telefoni i Cisco Catalyst preklopnici tradicionalno koriste Cisco Discovery Protocol (CDP) za međusobnu identifikaciju i određivanje parametara kao što su dodjela VLAN-a i zahtjevi za napajanje.

Za konfiguriranje 802.1X morate izvršiti sljedeće radnje.

  • Konfigurirati CDP/LLDP zaobilaženje glasovne VLAN mreže.

  • Konfigurirajte poslužitelj za autentifikaciju i prekidač prije nego što omogućite 802.1X autentifikaciju za žičane mreže na telefonu.

  • Konfigurirajte glasovni VLAN: Budući da 802.1X standard ne uzima u obzir VLAN-ove, ovu postavku trebali biste konfigurirati na temelju podrške koju preklopnik podržava.

    • Omogućeno: Ako koristite preklopnik koji podržava višedomensku autentifikaciju, možete ga konfigurirati za korištenje glasovnog VLAN-a.
    • Onemogućeno: Ako preklopnik ne podržava višedomensku autentifikaciju, onemogućite Voice VLAN i razmislite o dodjeljivanju porta izvornom VLAN-u.
  • Cisco bežični telefon 9821 ima drugačiji prefiks u PID-u od onog za ostale Cisco telefone. Da biste omogućili telefonu da prođe 802.1X autentifikaciju, postavite parametar Radius·User-Name tako da uključuje vaš Cisco bežični telefon 9821.

    Na primjer, PID bežičnog telefona Cisco 9821 je WP-9821. Možete postaviti Radius·User-Name na Start with WP ili Contains WP u oba sljedeća odjeljka:

    • Pravila > Uvjeti > Uvjeti u knjižnici

    • Pravila > Skupovi pravila > Pravila autorizacije > Pravilo autorizacije 1

Omogućite 802.1X autentifikaciju za žične mreže na telefonu

Slijedite ove korake za omogućavanje 802.1X autentifikacije za žičane mreže na telefonu. Imajte na umu da je 802.1X autentifikacija za Wi-Fi omogućena prema zadanim postavkama i ne zahtijeva ručnu konfiguraciju.

1

Pristupite aplikaciji Postavke Ikona aplikacije Postavke 9821.

2

Ako se to od vas zatraži, unesite lozinku za pristup izborniku Postavke. Lozinku možete dobiti od svog administratora.

3

Odaberite Postavke administratora > Postavljanje sigurnosti > 802.1X autentifikacija.

4

Označite Autentifikacija uređaja i pritisnite Uključeno.

Omogućite 802.1X autentifikaciju za žične mreže u Cisco Unified Communications Manager Administration

Slijedite ove korake za omogućavanje 802.1X autentifikacije za žičane mreže na Cisco Unified CM-u. Imajte na umu da je 802.1X autentifikacija za Wi-Fi omogućena prema zadanim postavkama i ne zahtijeva ručnu konfiguraciju.

Status transakcije i sigurnosne postavke možete vidjeti na izborniku zaslona telefona. Za više informacija pogledajte izbornik sigurnosnih postavki na telefonu.

1

U administraciji Cisco Unified Communications Managera odaberite Uređaj > Telefon.

2

Pronađite telefon koji ćete postaviti.

3

Idite do područja Raspored konfiguracije specifičan za proizvod.

4

Odaberite Omogućeno iz 802.Padajući izbornik1x Autentifikacija.

Kada je konfigurirano na Omogućeno ili Onemogućeno, opcija provjere autentičnosti uređaja na Cisco bežičnom telefonu 9821 postaje samo za čitanje, što korisnicima onemogućuje izmjenu postavki provjere autentičnosti 802.1X.

5

Odaberite Spremi.

6

Odaberite Primijeni konfiguraciju.

Izbornik sigurnosnih postavki na telefonu

Za pregled informacija o sigurnosnim postavkama iz izbornika telefona, pristupite aplikaciji Postavke Ikona aplikacije Postavke 9821 i odaberite Postavke administratora > Postavljanje sigurnosti > 802.1X autentifikacija. Dostupnost informacija ovisi o mrežnim postavkama u vašoj organizaciji.

Parametri

Mogućnosti

Zadano

Opis

Autentifikacija uređaja

Uključeno

Isključeno

Isključeno

Omogućuje ili onemogućuje 802.1X autentifikaciju na telefonu.

Postavka parametra može se zadržati nakon registracije telefona odmah po instalaciji (OOB).

Status transakcije

Onemogućeno

Prikazuje stanje 802.1X autentifikacije. Država može biti (ne ograničavajući se na):

  • Autentifikacija – označava da je proces autentifikacije u tijeku.
  • Autentificirano – označava da je telefon autentificiran.
  • Onemogućeno – označava da je 802.1x provjera autentičnosti onemogućena na telefonu.
  • Povezivanje – označava da telefon šalje EAP početne poruke preklopniku svakih 30 sekundi.
  • Prihvaćeno – označava da je preklopnik odbio EAP zahtjev telefona i da telefon ne prima EAP-TLS ili EAP-FAST izazov od preklopnika. Telefon ponovno pokušava poslati EAP zahtjeve.
  • Isključeno – Označava da je Ethernet kabel isključen.
  • Zadržano – označava da je preklopnik obradio EAP zahtjev telefona, ali je odbio EAP-FAST ili EAP-TLS autentifikaciju. Telefon ponovno pokušava poslati EAP zahtjeve.

Protokol

Ništa

Prikazuje EAP metodu koja se koristi za 802.1X autentifikaciju. Protokol može biti EAP-FAST ili EAP-TLS.

Postavljanje podržanih verzija TLS-a

Možete postaviti minimalnu verziju TLS-a potrebnu za klijenta i poslužitelja.

Prema zadanim postavkama, minimalna TLS verzija poslužitelja i klijenta je 1.2. Postavka utječe na sljedeće funkcije:

  • HTTPS veza za pristup webu
  • Uvođenje u rad za lokalni telefon
  • HTTPS usluge, kao što su usluge direktorija
  • Sigurnost sloja prijenosa datagrama (DTLS)
  • Entitet za pristup portu (PAE)
  • Protokol proširive autentifikacije - sigurnost transportnog sloja (EAP-TLS)

Za više informacija o kompatibilnosti s TLS 1.3 za Cisco IP telefone, pogledajte Matrica kompatibilnosti s TLS 1.3 za Cisco Collaboration proizvode.

1

U Cisco Unified Communications Manager Administration, po potrebi izvršite jednu od sljedećih radnji:

  • Za konfiguraciju svih raspoređenih telefona idite na Sustav > Konfiguracija poslovnog telefona.
  • Za konfiguriranje telefona koji dijele isti profil telefona, idite na Uređaj > Postavke uređaja > Uobičajeni telefonski profil.
  • Za konfiguriranje pojedinačnog telefona idite na Uređaj > Telefon. Zatim pronađite svoj telefon i otvorite stranicu Konfiguracija telefona.

Konfiguracija slijedi hijerarhijsku strukturu:

  • Pojedinačne postavke uređaja imaju prednost nad postavkama u uobičajenom profilu telefona i na razini poduzeća
  • Uobičajene postavke telefonskog profila nadjačavaju postavke na razini poduzeća

2

Postavite polje Minimalna verzija TLS klijenta :

Opcija TLS 1.3 dostupna je na Cisco Unified CM 15SU2 ili novijim verzijama.

  • TLS 1.1: TLS klijent podržava verzije TLS-a od 1.1 do 1.3.

    Ako je verzija TLS-a na poslužitelju starija od 1.1, na primjer 1.0, tada se veza ne može uspostaviti.

  • TLS 1.2 (zadano): TLS klijent podržava TLS 1.2 i 1.3.

    Ako je verzija TLS-a na poslužitelju starija od 1.2, na primjer 1.1 ili 1.0, tada se veza ne može uspostaviti.

  • TLS 1.3: TLS klijent podržava samo TLS 1.3.

    Ako je verzija TLS-a na poslužitelju starija od 1.3, na primjer 1.2, 1.1 ili 1.0, tada se veza ne može uspostaviti.

3

Postavite polje Minimalna verzija TLS poslužitelja :

  • TLS 1.1: TLS poslužitelj podržava verzije TLS-a od 1.1 do 1.3.

    Ako je verzija TLS-a u klijentu starija od 1.1, na primjer 1.0, tada se veza ne može uspostaviti.

  • TLS 1.2 (zadano): TLS poslužitelj podržava TLS 1.2 i 1.3.

    Ako je verzija TLS-a u klijentu starija od 1.2, na primjer 1.1 ili 1.0, tada se veza ne može uspostaviti.

  • TLS 1.3: TLS poslužitelj podržava samo TLS 1.3.

    Ako je verzija TLS-a u klijentu starija od 1.3, na primjer 1.2, 1.1 ili 1.0, tada se veza ne može uspostaviti.

4

Kliknite na Spremi.

5

Kliknite Primijeni konfiguraciju.

6

Ponovno pokrenite telefone.

Isključite zvučnik i slušalice na bežičnom telefonu Cisco 9821

Imate mogućnosti trajno isključiti zvučnik i slušalice na Cisco bežičnom telefonu 9821 za svog korisnika. Isključivanjem ovih audio izlaza osigurava se da razgovore ne čuju drugi u blizini, što je važno u zajedničkim ili otvorenim uredskim okruženjima.

1

U administraciji Cisco Unified Communications Managera odaberite Uređaj > Telefon.

2

Pronađite telefon koji ćete postaviti.

3

Idite do područja Raspored konfiguracije specifičan za proizvod.

4

Označite jedan ili više sljedećih potvrdnih okvira kako biste isključili mogućnosti telefona:

  • Onemogući zvučnik
  • Onemogućite zvučnik i slušalice

Prema zadanim postavkama, ovi potvrdni okviri nisu označeni.

5

Odaberite Spremi.

6

Odaberite Primijeni konfiguraciju.

Je li taj članak bio koristan?
Je li taj članak bio koristan?