În acest articol
Funcții de securitate acceptate
dropdown icon
Securitatea apelurilor telefonice
    Identificare securizată a apelurilor de conferință
    Identificarea securizată a apelurilor telefonice
    Furnizați criptare pentru barjă
dropdown icon
Securitatea LAN-ului fără fir
    Configurați un profil Wi-Fi
    Instalați un certificat de utilizator din pagina web de administrare a telefonului
    Instalați un CA al serverului de autentificare din pagina web de administrare a telefonului
    Eliminarea manuală a unui certificat de securitate de pe pagina web de administrare a telefonului
    Configurați SCEP-ul
Configurați un Certificat Local Semnificativ (LSC)
dropdown icon
Autentificare 802.1X pentru rețele cu fir
    Activați autentificarea 802.1X pentru rețelele cu fir pe telefon
    Activarea autentificării 802.1X pentru rețelele cu fir în Administrarea Cisco Unified Communications Manager
    Meniul setărilor de securitate de pe telefon
Configurați versiunile TLS acceptate
Dezactivați difuzorul și căștile pe telefonul Cisco Wireless 9821
Securitatea telefonului wireless Cisco 9821 (Unified CM)
list-menuÎn acest articol
list-menuFeedback?

Acest articol de ajutor este pentru telefonul wireless Cisco 9821 înregistrat la Cisco Unified Communications Manager (Unified CM).

Puteți activa Cisco Unified Communications Manager (Unified CM) pentru a funcționa într-un mediu de securitate îmbunătățit. Cu aceste îmbunătățiri, rețeaua dvs. de telefonie funcționează sub un set strict de controale de securitate și gestionare a riscurilor pentru a vă proteja pe dvs. și pe utilizatorii dvs.

Mediul de securitate îmbunătățit include următoarele caracteristici:

  • Autentificarea căutării de contacte

  • TCP ca protocol implicit pentru înregistrarea în jurnal a auditului la distanță

  • O politică de acreditare îmbunătățită

  • Suport pentru familia de hash-uri SHA-2 pentru semnături digitale

  • Suport pentru o cheie RSA de până la 4096 biți

Cu Cisco Unified CM versiunea 14.0 sau o versiune ulterioară, telefoanele acceptă autentificarea SIP OAuth.

OAuth este acceptat pentru Proxy Trivial File Transfer Protocol (TFTP) cu Cisco Unified CM versiunea 14.0(1) SU1 sau o versiune ulterioară.

Pentru informații suplimentare despre securitate, consultați următoarele ghiduri:

Telefonul dvs. poate stoca doar un număr limitat de fișiere din lista de încredere pentru identități (ITL). Fișierele ITL nu pot depăși 64K pe telefon, așadar limitați numărul de fișiere pe care Cisco Unified CM le trimite către telefon.

Funcții de securitate acceptate

Funcțiile de securitate protejează împotriva amenințărilor, inclusiv amenințările la adresa identității telefonului și a datelor. Aceste funcții stabilesc și mențin fluxuri de comunicare autentificate între telefon și serverul Cisco Unified Communications Manager și asigură că telefonul utilizează doar fișiere semnate digital.

Cisco Unified Communications Manager versiunea 8.5(1) și versiunile ulterioare includ implicit Securitatea, care oferă următoarele funcții de securitate pentru telefoanele IP Cisco fără a rula clientul CTL:

  • Semnarea fișierelor de configurare a telefonului

  • Criptarea fișierului de configurare a telefonului

  • HTTPS cu Tomcat și alte servicii web

Funcțiile de semnalizare și media securizate necesită în continuare rularea clientului CTL și utilizarea de eToken-uri hardware.

Implementarea securității în sistemul Cisco Unified Communications Manager previne furtul de identitate al telefonului și al serverului Cisco Unified Communications Manager, previne manipularea datelor și previne manipularea semnalizării apelurilor și a fluxurilor media.

Pentru a atenua aceste amenințări, rețeaua de telefonie IP Cisco stabilește și menține fluxuri de comunicații securizate (criptate) între un telefon și server, semnează digital fișierele înainte de a fi transferate pe un telefon și criptează fluxurile media și semnalizarea apelurilor între telefoanele IP Cisco.

Un certificat local semnificativ (LSC) se instalează pe telefoane după ce efectuați sarcinile necesare asociate cu funcția proxy a autorității de certificare (CAPF). Puteți utiliza Cisco Unified Communications Manager Administration pentru a configura un LSC, așa cum este descris în Ghidul de securitate Cisco Unified Communications Manager. Alternativ, puteți iniția instalarea unui LSC din meniul Securitate de pe telefon. Acest meniu vă permite, de asemenea, să actualizați sau să eliminați un LSC.

Telefoanele utilizează profilul de securitate al telefonului, care definește dacă dispozitivul este securizat sau nesigur. Pentru informații despre aplicarea profilului de securitate la telefon, consultați documentația pentru versiunea dvs. de Cisco Unified Communications Manager.

Dacă configurați setări legate de securitate în Cisco Unified Communications Manager Administration, fișierul de configurare al telefonului conține informații sensibile. Pentru a asigura confidențialitatea unui fișier de configurare, trebuie să îl configurați pentru criptare. Pentru informații detaliate, consultați documentația pentru versiunea dvs. de Cisco Unified Communications Manager.

Următorul tabel oferă o prezentare generală a funcțiilor de securitate acceptate de telefoane. Pentru mai multe informații, consultați documentația pentru versiunea dvs. de Cisco Unified Communications Manager.

Tabelul 1. Prezentare generală a caracteristicilor de securitate

Funcție

Descriere

Autentificarea imaginii

Fișierele binare semnate împiedică modificarea imaginii firmware-ului înainte ca aceasta să fie încărcată pe telefon.

Manipularea imaginii face ca telefonul să eșueze procesul de autentificare și să respingă noua imagine.

Instalarea certificatului la fața locului clientului

Fiecare telefon IP Cisco necesită un certificat unic pentru autentificarea dispozitivului. Telefoanele includ un certificat instalat din fabrică (MIC), dar pentru o securitate suplimentară, puteți specifica instalarea certificatului în Cisco Unified Communications Manager Administration utilizând funcția proxy a autorității de certificare (CAPF). Alternativ, puteți instala un Certificat Local Semnificativ (LSC) din meniul Securitate de pe telefon.

Autentificarea dispozitivului

Are loc între serverul Cisco Unified Communications Manager și telefon atunci când fiecare entitate acceptă certificatul celeilalte entități. Stabilește dacă ar trebui să existe o conexiune securizată între telefon și un Cisco Unified Communications Manager și, dacă este necesar, creează o cale de semnalizare securizată între entități utilizând protocolul TLS. Cisco Unified Communications Manager nu înregistrează telefoane decât dacă le poate autentifica.

Autentificarea fișierelor

Validează fișierele semnate digital pe care le descarcă telefonul. Telefonul validează semnătura pentru a se asigura că nu a avut loc nicio modificare a fișierului după crearea acestuia. Fișierele care eșuează autentificarea nu sunt scrise în memoria Flash a telefonului. Telefonul respinge astfel de fișiere fără a le procesa ulterior.

Criptarea fișierelor

Criptarea previne dezvăluirea informațiilor sensibile în timp ce fișierul este în tranzit către telefon. În plus, telefonul validează semnătura pentru a se asigura că nu a avut loc nicio modificare a fișierului după crearea acestuia. Fișierele care eșuează autentificarea nu sunt scrise în memoria Flash a telefonului. Telefonul respinge astfel de fișiere fără a le procesa ulterior.

Autentificare prin semnalizare

Folosește protocolul TLS pentru a valida faptul că nu a avut loc nicio modificare a pachetelor de semnalizare în timpul transmisiei.

Certificat de fabricație instalat

Fiecare telefon IP Cisco conține un certificat unic instalat din fabricație (MIC), care este utilizat pentru autentificarea dispozitivului. MIC oferă o dovadă unică și permanentă a identității telefonului și permite Cisco Unified Communications Manager să autentifice telefonul.

Criptare media

Folosește SRTP pentru a se asigura că fluxurile media dintre dispozitivele acceptate sunt securizate și că numai dispozitivul destinat primește și citește datele. Include crearea unei perechi de chei primare media pentru dispozitive, livrarea cheilor către dispozitive și securizarea livrării cheilor în timp ce cheile sunt în transport.

CAPF (Funcția proxy a autorității de certificare)

Implementează părți ale procedurii de generare a certificatelor care necesită prea multă procesare pentru telefon și interacționează cu telefonul pentru generarea cheilor și instalarea certificatului. CAPF poate fi configurat să solicite certificate de la autoritățile de certificare specificate de client în numele telefonului sau poate fi configurat să genereze certificate local.

Sunt acceptate atât cheile EC (curbă eliptică), cât și cele RSA. Pentru a utiliza cheia EC, asigurați-vă că parametrul „Endpoint Advanced Encryption Algorithms Support” (din System > Parametrul Enterprise) este activat.

Pentru mai multe informații despre CAPF și configurațiile aferente, consultați următoarele documente:

Profil de securitate

Definește dacă telefonul este nesecurizat, autentificat, criptat sau protejat. Alte intrări din acest tabel descriu caracteristici de securitate.

Fișiere de configurare criptate

Vă permite să asigurați confidențialitatea fișierelor de configurare ale telefonului.

Dezactivarea opțională a serverului web pentru un telefon

Din motive de securitate, puteți împiedica accesul la paginile web ale unui telefon (care afișează diverse statistici operaționale pentru telefon) și la Portalul de autoîngrijire.

Întărirea telefonului

Opțiuni suplimentare de securitate, pe care le controlați din Cisco Unified Communications Manager Administration:

  • Dezactivarea ARP-ului gratuit (GARP)
  • Dezactivarea accesului la meniul Setări sau oferirea de acces restricționat
  • Dezactivarea accesului la paginile web de administrare a telefonului
  • Dezactivarea portului accesoriu Bluetooth
  • Restricționarea cifrurilor TLS

Failover SIP securizat pentru SRST

După ce configurați o referință Survivable Remote Site Telephony (SRST) pentru securitate și apoi resetați dispozitivele dependente în Cisco Unified Communications Manager Administration, serverul TFTP adaugă certificatul SRST la fișierul cnf.xml al telefonului și trimite fișierul către telefon. Un telefon securizat folosește apoi o conexiune TLS pentru a interacționa cu routerul compatibil SRST.

Criptarea semnalizării

Asigură că toate mesajele de semnalizare SIP trimise între dispozitiv și serverul Cisco Unified Communications Manager sunt criptate.

Alarmă de actualizare a listei de încredere

Când Lista de încredere se actualizează pe telefon, Cisco Unified Communications Manager primește o alarmă pentru a indica succesul sau eșecul actualizării. Consultați tabelul următor pentru mai multe informații.

Criptare AES 256

Când sunt conectate la Cisco Unified Communications Manager versiunea 10.5(2) și versiuni ulterioare, telefoanele acceptă criptarea AES 256 pentru TLS și SIP pentru criptarea semnalizării și a conținutului media. Acest lucru permite telefoanelor să inițieze și să suporte conexiuni TLS 1.2 utilizând cifruri bazate pe AES-256 care respectă standardele SHA-2 (Secure Hash Algorithm) și sunt conforme cu standardele federale de procesare a informațiilor (FIPS). Cifrurile includ:

  • Pentru conexiuni TLS:
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • Pentru sRTP:
    • AEAD_AES_256_GCM
    • AEAD_AES_128_GCM

Pentru mai multe informații, consultați documentația Cisco Unified Communications Manager.

Certificate ECDSA (Algoritmul de semnătură digitală cu curbă eliptică)

Ca parte a certificării Common Criteria (CC), Cisco Unified Communications Manager a adăugat certificate ECDSA în versiunea 11.0. Aceasta afectează toate produsele Voice Operating System (VOS) care rulează CUCM 11.5 și versiuni ulterioare.

Certificat Tomcat multi-server (SAN) cu Cisco UCM

Telefonul este compatibil cu Cisco UCM cu certificate SAN (Multi-server) Tomcat configurate. Adresa corectă a serverului TFTP poate fi găsită în fișierul ITL al telefonului pentru înregistrarea acestuia.

Pentru mai multe informații despre această funcție, consultați următoarele:

Următorul tabel conține mesajele de alarmă de actualizare a Listei de încredere și semnificația acestora. Pentru mai multe informații, consultați documentația Cisco Unified Communications Manager.

Tabelul 2. Mesaje de alarmă pentru actualizarea listei de încredere
Cod și mesaj Descriere

1 - TL_SUCCES

Am primit o nouă CTL and/or ITL

2 - CTL_INITIAL_SUCCES

Am primit o nouă licență CTL, nicio licență TL existentă

3 - ITL_INIȚIAL_SUCCES

Am primit ITL nou, nu am TL existent

4 - TL_INIȚIAL_SUCCES

Am primit CTL și ITL noi, nu există TL

5 - TL_EȘUAT_VECHI_CTL

Actualizarea la noul CTL a eșuat, dar există TL-ul anterior

6 - TL_EȘUAT_NU_TL

Actualizarea la noul TL a eșuat și nu am TL vechi.

7 - TL_EȘUAT

Eșec generic

8 - TL_EȘUAT_VECHI_ITL

Actualizarea la noul ITL a eșuat, dar există TL-ul anterior

9 - TL_EȘUAT_VECHI_TL

Actualizarea la noul TL a eșuat, dar există TL-ul anterior.

Securitatea apelurilor telefonice

Când este implementată securitatea pentru un telefon, puteți identifica apelurile telefonice securizate prin pictogramele de pe ecranul telefonului. De asemenea, puteți determina dacă telefonul conectat este securizat și protejat dacă se aude un ton de securitate la începutul apelului.

Într-un apel securizat, toate semnalizările apelurilor și fluxurile media sunt criptate. Un apel securizat oferă un nivel ridicat de securitate, asigurând integritate și confidențialitate apelului. Când un apel în desfășurare este criptat, puteți vedea pictograma de securitate Pictogramă apel securizat 9821 pe linie.

  • Dacă apelul este rutat prin segmente de apel non-IP, de exemplu, PSTN, apelul poate fi nesigur chiar dacă este criptat în rețeaua IP și are asociată o pictogramă de lacăt.

  • Apelurile securizate sunt acceptate numai pentru conexiunile dintre două telefoane. Unele funcții, cum ar fi apelurile în conferință și liniile partajate, nu sunt disponibile atunci când este configurat apelul securizat.

În Cisco Unified Communications Manager, telefoanelor configurate ca securizate (criptate și de încredere) li se poate atribui starea de protejat. Odată protejate, aceste dispozitive pot fi configurate să redea un ton de securitate la începutul fiecărui apel.

  • Dispozitiv protejat:

    Pentru a schimba starea unui telefon securizat în protejat:

    1. În Administrarea Cisco Unified Communications Manager, selectați Dispozitiv > Telefon.
    2. Localizați telefonul pe care îl veți configura.
    3. În fereastra Configurare telefon, bifați caseta de selectare Dispozitiv protejat.
    4. Faceți clic pe Salvați.
  • Redați tonul de indicare a securității:

    Pentru a activa telefonul protejat pentru a reda un ton de indicare securizat sau nesecurizat:

    1. În Administrarea Cisco Unified Communications Manager, selectați Sistem > Parametri serviciu.
    2. Selectați serverul și apoi serviciul Cisco CallManager.
    3. În zona Parametri la nivel de cluster (Funcție - Ton securizat), setați Ton de redare pentru a indica Secure/Non-Secure Setarea Starii Apelului la Adevărat.
    4. Faceți clic pe Salvați.

Identificare securizată a apelurilor de conferință

Puteți iniția o conferință telefonică securizată și monitoriza nivelul de securitate al participanților. O conferință telefonică securizată se stabilește utilizând acest proces:

  1. Un utilizator inițiază conferința de pe un telefon securizat.

  2. Cisco Unified Communications Manager atribuie apelului o punte de conferință securizată.

  3. Pe măsură ce sunt adăugați participanți, Cisco Unified Communications Manager verifică modul de securitate al fiecărui telefon și menține nivelul de securitate pentru conferință.

  4. Telefonul afișează nivelul de securitate al apelului de conferință. O conferință securizată afișează pictograma securizată Pictogramă apel securizat 9821.

Apelurile securizate sunt acceptate între două telefoane. Pentru telefoanele protejate, unele funcții, cum ar fi apelurile în conferință, liniile partajate și Extension Mobility, nu sunt disponibile atunci când este configurat apelul securizat.

Următorul tabel oferă informații despre modificările nivelurilor de securitate ale conferinței, în funcție de nivelul de securitate al telefonului inițiator, de nivelurile de securitate ale participanților și de disponibilitatea punților de conferință securizate.

Tabelul 3. Restricții de securitate pentru apelurile de conferință

Nivel de securitate al telefonului inițiator

Caracteristică utilizată

Nivelul de securitate al participanților

Rezultatele acțiunii

Nesigur

Conferință

Securizați

Pod de conferințe nesigur

Conferință nesecurizată

Securizați

Conferință

Cel puțin un membru nu este în siguranță.

Pod de conferințe securizat

Conferință nesecurizată

Securizați

Conferință

Securizați

Pod de conferințe securizat

Conferință securizată la nivel criptat

Nesigur

Întâlnește-mă

Nivelul minim de securitate este criptat.

Inițiatorul primește un ton de reordonare.

Securizați

Întâlnește-mă

Nivelul minim de securitate este nesecurizat.

Pod de conferințe securizat

Conferința acceptă toate apelurile.

Identificarea securizată a apelurilor telefonice

Un apel securizat este stabilit atunci când telefonul dumneavoastră și telefonul de la celălalt capăt sunt configurate pentru apeluri securizate. Celălalt telefon poate fi în aceeași rețea Cisco IP sau într-o rețea din afara rețelei IP. Apelurile securizate pot fi efectuate doar între două telefoane. Apelurile de conferință ar trebui să permită apeluri securizate după configurarea punții de conferință securizate.

Un apel securizat este stabilit utilizând acest proces:

  1. Un utilizator inițiază apelul de pe un telefon securizat (mod de securitate securizat).

  2. Telefonul afișează pictograma de siguranță Pictogramă apel securizat 9821 pe ecranul telefonului. Această pictogramă indică faptul că telefonul este configurat pentru apeluri securizate, dar asta nu înseamnă că și celălalt telefon conectat este securizat.

  3. Utilizatorul aude un ton de securitate dacă apelul se conectează la un alt telefon securizat, indicând faptul că ambele capete ale conversației sunt criptate și securizate. Dacă apelul se conectează la un telefon nesecurizat, utilizatorul nu aude tonul de securitate.

Apelurile securizate sunt acceptate între două telefoane. Pentru telefoanele protejate, unele funcții, cum ar fi apelurile în conferință, liniile partajate și Extension Mobility, nu sunt disponibile atunci când este configurat apelul securizat.

Doar telefoanele protejate redau aceste tonuri de indicare securizate sau nesecurizate. Telefoanele neprotejate nu redau niciodată tonuri. Dacă starea generală a apelului se schimbă în timpul apelului, tonul de indicare se schimbă, iar telefonul protejat redă tonul corespunzător.

Când se aude tonul pentru a indica Secure/Non-Secure Opțiunea Starea apelului este setată la Adevărat:

  • Când este stabilită conexiunea media securizată end-to-end și starea apelului este securizată, telefonul redă tonul de indicare a securității (trei bipuri lungi cu pauze).

  • Când se stabilește o conexiune media nesecurizată end-to-end și starea apelului este nesecurizată, telefonul redă tonul de indicare a nesecurizării (șase bipuri scurte cu pauze scurte).

Dacă se redă un ton pentru a indica Secure/Non-Secure Opțiunea Starea apelului este setată la Fals, nu se aude niciun ton.

Furnizați criptare pentru barjă

Cisco Unified Communications Manager verifică starea de securitate a telefonului atunci când se stabilesc conferințe și modifică indicația de securitate pentru conferință sau blochează finalizarea apelului pentru a menține integritatea și securitatea sistemului.

Un utilizator nu poate intra prin intervenție într-un apel criptat dacă telefonul utilizat pentru intervenție nu este configurat pentru criptare. Când apelarea prin barjă eșuează în acest caz, pe telefon se aude un ton de reordonare (ocupat rapid) care indică inițierea apelării prin barjă.

Dacă telefonul inițiator este configurat pentru criptare, inițiatorul barge-ului se poate introduce brusc într-un apel nesecurizat de pe telefonul criptat. După ce are loc încărcarea, Cisco Unified Communications Manager clasifică apelul ca fiind nesigur.

Dacă telefonul inițiator este configurat pentru criptare, inițiatorul apelului de tip barge se poate intercepta într-un apel criptat, iar telefonul indică faptul că apelul este criptat.

Securitatea LAN-ului fără fir

Deoarece toate dispozitivele WLAN aflate în raza de acțiune pot recepționa tot restul traficului WLAN, securizarea comunicațiilor vocale este esențială în rețelele WLAN. Pentru a se asigura că intrușii nu manipulează și nu interceptează traficul vocal, arhitectura de securitate Cisco SAFE este compatibilă cu telefonul. Pentru mai multe informații despre securitatea în rețele, consultați http://www.cisco.com/en/US/netsol/ns744/networking_solutions_program_home.html.

Soluția de telefonie IP wireless Cisco oferă securitate a rețelei wireless care previne conectările neautorizate și comunicațiile compromise, utilizând următoarele metode de autentificare acceptate de telefon.

  • Autentificare deschisă: Orice dispozitiv wireless poate solicita autentificare într-un sistem deschis. Punctul de acces (AP) care primește cererea poate acorda autentificarea oricărui solicitant sau doar solicitanților care se găsesc pe o listă de utilizatori. Comunicarea dintre dispozitivul wireless și punctul de acces (AP) ar putea fi necriptată.

  • Protocol de autentificare extensibil - autentificare flexibilă prin tunelare securizată (EAP-FAST): Această arhitectură de securitate client-server criptează tranzacțiile EAP într-un tunel TLS (Transport Level Security) între punctul de acces și serverul RADIUS, cum ar fi Identity Services Engine (ISE).

    Tunelul TLS utilizează acreditări de acces protejat (PAC) pentru autentificarea dintre client (telefon) și serverul RADIUS. Serverul trimite un ID de autoritate (AID) clientului (telefonului), care la rândul său selectează PAC-ul corespunzător. Clientul (telefonul) returnează un mesaj PAC-Opaque serverului RADIUS. Serverul decriptează PAC-ul cu cheia primară. Ambele puncte finale conțin acum cheia PAC și este creat un tunel TLS. EAP-FAST acceptă furnizarea automată a PAC, dar trebuie să o activați pe serverul RADIUS.

    În ISE, în mod implicit, PAC-ul expiră peste o săptămână. Dacă telefonul are un PAC expirat, autentificarea cu serverul RADIUS durează mai mult timp cât telefonul primește un nou PAC. Pentru a evita întârzierile legate de furnizarea PAC-ului, setați perioada de expirare a PAC-ului la 90 de zile sau mai mult pe serverul ISE sau RADIUS.

  • Autentificare prin Protocolul de autentificare extensibil - Securitatea nivelului de transport (EAP-TLS): EAP-TLS necesită un certificat client pentru autentificare și acces la rețea. Pentru EAP-TLS wireless, certificatul client poate fi MIC, LSC sau un certificat instalat de utilizator.

  • Protocol de autentificare extensibilă protejată (PEAP): Schemă de autentificare reciprocă bazată pe parolă, proprietară Cisco, între client (telefon) și un server RADIUS. Telefonul poate utiliza PEAP pentru autentificarea cu rețeaua wireless. Sunt acceptate atât metodele de autentificare PEAP-MSCHAPV2, cât și PEAP-GTC.

  • Cheie pre-partajată (PSK): Telefonul acceptă formate ASCII și hexazecimal (HEX). Trebuie să utilizați aceste formate atunci când configurați un WPA2/SAE Cheie pre-partajată.

    ASCII: Un șir de caractere ASCII cu o lungime de 8 până la 63 de caractere (0-9, az minuscule, AZ majuscule și caractere speciale). De exemplu, GREG123567@9ZX&W.

    HEX: Un șir de caractere hexadecimale cu o lungime de 64 de cifre hexadecimale (0-9, af sau AF).

Următoarele scheme de autentificare utilizează serverul RADIUS pentru a gestiona cheile de autentificare:

  • WPA2/WPA3: Folosește informațiile serverului RADIUS pentru a genera chei unice pentru autentificare. Deoarece aceste chei sunt generate la serverul RADIUS centralizat, WPA2/WPA3 oferă mai multă securitate decât cheile WPA prepartajate care sunt stocate pe punctul de acces și pe telefon.

  • Roaming rapid și sigur: Folosește informațiile unui server RADIUS și ale unui server de domeniu wireless (WDS) pentru a gestiona și autentifica cheile. WDS creează o memorie cache cu acreditări de securitate pentru dispozitivele client compatibile cu FT, pentru o reautentificare rapidă și sigură.

Cu WPA2/WPA3, Cheile de criptare nu sunt introduse în telefon, ci sunt derivate automat între punct de acces și telefon. Însă numele de utilizator și parola EAP utilizate pentru autentificare trebuie introduse pe fiecare telefon.

Pentru a ajuta la protejarea traficului vocal prin legătura wireless, telefonul acceptă criptarea bazată pe AES pentru WPA2/WPA3 autentificare. AES este un cifru bloc simetric standardizat de NIST. AES utilizează o dimensiune fixă a blocului de 128 de biți și acceptă dimensiuni ale cheilor de 128 de biți, 192 de biți și 256 de biți. În rețelele Wi-Fi, AES este utilizat de suite de cifrare precum CCMP sau GCMP, în timp ce autentificarea este asigurată separat de PSK, SAE sau 802.1X/EAP, în funcție de modul de securitate WLAN configurat. Suita de cifruri acceptată și dimensiunea cheii depind de modelul telefonului și de configurația WLAN.

Când telefonul utilizează criptarea AES, atât pachetele SIP de semnalizare, cât și pachetele vocale Real-Time Transport Protocol (RTP) sunt criptate între punct de acces și telefon.

Schemele de autentificare și criptare sunt configurate în cadrul rețelei locale fără fir. Rețelele VLAN sunt configurate în rețea și pe punctele de acces și specifică diferite combinații de autentificare și criptare. Un SSID se asociază cu un VLAN și cu schema specifică de autentificare și criptare. Pentru ca dispozitivele client wireless să se autentifice cu succes, trebuie să configurați aceleași SSID-uri cu schemele lor de autentificare și criptare pe punctele de acces și pe telefon.

Unele scheme de autentificare necesită anumite tipuri de criptare.

Când utilizați o cheie prepartajată WPA2 sau SAE, cheia prepartajată trebuie să fie setată static pe telefon. Aceste chei trebuie să corespundă cu cheile de pe punctul de acces.

Schemele de autentificare și criptare din tabelul următor prezintă opțiunile de configurare a rețelei pentru telefonul wireless Cisco 9821 care corespund configurației punctului de acces.

Tabelul 4. Scheme de autentificare și criptare
Tip FSRAutentificareGestionare cheiCriptareCadru de gestionare protejat (PMF)
802.11r (FT)PSK

WPA-PSK

WPA-PSK-SHA256

FT-PSK

AESNu
802.11r (FT)WPA3

SAE

FT-SAE

AESDa
802.11r (FT)EAP-TLS

WPA-EAP

FT-EAP

AESNu
802.11r (FT)EAP-TLS (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
802.11r (FT)EAP-FAST

WPA-EAP

FT-EAP

AESNu
802.11r (FT)EAP-FAST (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
802.11r (FT)EAP-PEAP

WPA-EAP

FT-EAP

AESNu
802.11r (FT)EAP-PEAP (WPA3)

WPA-EAP-SHA256

FT-EAP

AESDa
non-FTSuita BWPA-EAP-SUITE-BGCMPDa
non-FTSuite-B-192WPA-EAP-SUITE-B-192GCMPDa

Configurați un profil Wi-Fi

Puteți configura un profil Wi-Fi și îl puteți atribui telefonului wireless Cisco 9821. Acest profil conține parametrii necesari pentru ca telefonul să stabilească o conexiune Wi-Fi și ulterior să se înregistreze la Cisco Unified CM. Când creați și utilizați un profil Wi-Fi, nu este nevoie ca dvs. sau utilizatorii dvs. să configurați rețeaua wireless pentru telefoane individuale.

Vă recomandăm să utilizați un profil securizat cu criptarea TFTP activată pentru a proteja cheile și parolele atunci când utilizați un profil Wi-Fi.

Telefoanele acceptă un certificat de server per metodă de instalare (manuală, SCEP sau TFTP).

Rețineți următoarele note înainte de a configura profilul WLAN:

  • Nume de utilizator și parolă

    • Când rețeaua utilizează EAP-FAST și PEAP pentru autentificarea utilizatorilor, trebuie să configurați atât numele de utilizator, cât și parola, dacă este necesar, pe serviciul RADIUS (Remote Authentication Dial-In User Service) și pe telefon.

    • Acreditările pe care le introduceți în profilul LAN wireless trebuie să fie identice cu acreditările pe care le-ați configurat pe serverul RADIUS.
    • Dacă utilizați domenii în rețeaua dvs., trebuie să introduceți numele de utilizator împreună cu numele domeniului, în formatul: domain\username.

  • Următoarele acțiuni ar putea duce la ștergerea parolei Wi-Fi existente:

    • Introducerea unui ID de utilizator sau a unei parole nevalide
    • Instalarea unui CA rădăcină nevalid sau expirat când tipul EAP este setat la PEAP-MSCHAPV2 sau PEAP-GTC
    • Dezactivarea tipului EAP utilizat pe serverul RADIUS înainte de comutarea telefonului la noul tip EAP
  • Pentru a schimba tipul EAP, asigurați-vă că activați mai întâi noul tip EAP pe serverul RADIUS, apoi comutați telefonul la tipul EAP. După ce toate telefoanele au fost modificate la noul tip EAP, puteți dezactiva tipul EAP anterior, dacă doriți.
1

În Administrarea Cisco Unified Communications Manager, selectați Dispozitiv > Setări dispozitiv> Profil LAN fără fir.

2

Faceţi clic pe Adăugaţi nou.

3

În secțiunea Informații despre profilul LAN fără fir, setați parametrii:

  • Nume—Introduceți un nume unic pentru profilul Wi-Fi. Acest nume se afișează pe telefon.

  • Descriere—Introduceți o descriere pentru profilul Wi-Fi, care să vă ajute să îl diferențiați de alte profiluri Wi-Fi.

  • Modificabil de utilizator—Selectați o opțiune:

    • Permis—Indică faptul că utilizatorul poate modifica setările Wi-Fi de pe telefon. Această opțiune este selectată în mod implicit.

    • Interzis—Indică faptul că utilizatorul nu poate face modificări la setările Wi-Fi de pe telefonul său.

    • Restricționat—Indică faptul că utilizatorul poate schimba numele de utilizator și parola Wi-Fi pe telefonul său. Însă utilizatorii nu au voie să modifice alte setări Wi-Fi de pe telefon. Când rețeaua utilizează EAP-TLS pentru autentificarea utilizatorilor, utilizatorul poate alege tipul de certificat (MIC, LSC sau Instalat de utilizator).

4

În secțiunea Setări wireless, setați parametrii:

  • SSID (Nume rețea)—Introduceți numele rețelei disponibile în mediul utilizator la care se poate conecta telefonul. Acest nume este afișat în lista de rețele disponibile de pe telefon, iar telefonul se poate conecta la această rețea wireless.

  • Bandă de frecvență—Opțiunile disponibile sunt Automat, 2,4 GHzși 5 GHz. Acest câmp determină banda de frecvență utilizată de conexiunea wireless. Dacă selectați Auto, telefonul încearcă să utilizeze mai întâi banda de 5 GHz sau 6 GHz și utilizează banda de 2,4 GHz doar atunci când 5 GHz sau 6 GHz nu este disponibilă.

5

În secțiunea Setări de autentificare, setați Metodă de autentificare la una dintre aceste metode de autentificare: EAP-FAST, EAP-TLS, PEAP-MSCHAPv2, PEAP-GTC, PSK și Niciunul.

Telefonul wireless Cisco 9821 nu acceptă WEP.

După ce setați acest câmp, este posibil să vedeți câmpuri suplimentare pe care trebuie să le setați.

  • Certificat utilizator—Necesar pentru autentificarea EAP-TLS. Selectați MIC, LSCsau Instalat de utilizator. Telefonul necesită instalarea unui certificat, fie automat din SCEP, fie manual din pagina de administrare a telefonului.

  • Parolă PSK— Necesară pentru autentificarea PSK. Introduceți fraza de acces ASCII de 8-63 de caractere sau fraza de acces hexadecimală de 64 de caractere.

  • Furnizați acreditări partajate: Necesar pentru autentificarea EAP-FAST, PEAP-MSCHAPv2 și PEAP-GTC.

    • Dacă utilizatorul gestionează numele de utilizator și parola, lăsați câmpurile Nume utilizator și Parolă necompletate.

    • Dacă toți utilizatorii au același nume de utilizator și parolă, puteți introduce informațiile în câmpurile Nume utilizator și Parolă.

    • Introduceți o descriere în câmpul Descriere parolă.

    Dacă trebuie să atribuiți fiecărui utilizator un nume de utilizator și o parolă unice, trebuie să creați un profil pentru fiecare utilizator.

Telefonul wireless Cisco 9821 nu acceptă câmpul Profil de acces la rețea.

6

Faceți clic pe Salvați.

Ce este de făcut în continuare

Legați profilul LAN fără fir la un grup de profiluri WLAN și apoi aplicați grupul de profiluri WLAN la un pool de dispozitive (System > Grup de dispozitive) sau direct la telefon (Dispozitiv > Telefon).

Instalați un certificat de utilizator din pagina web de administrare a telefonului

Puteți instala manual un certificat de utilizator pe telefon dacă Protocolul simplu de înscriere a certificatelor (SCEP) nu este disponibil.

Certificatul de fabricație instalat (MIC) preinstalat poate fi utilizat ca certificat de utilizator pentru EAP-TLS.

După instalarea certificatului de utilizator, trebuie să adăugați lanțul CA care a emis certificatul de utilizator la lista de încredere a serverului RADIUS.

Înainte de a începe

Înainte de a putea instala un certificat de utilizator pentru un telefon, trebuie să aveți:

  • Un certificat de utilizator salvat pe PC. Certificatul trebuie să fie în PKCS #12 format.

  • Parola de extragere a certificatului. Lungimea parolei nu trebuie să depășească 32 de caractere.

1

Din pagina web de administrare a telefonului, selectați Certificate.

2

Localizați câmpul Instalat de utilizator și faceți clic pe Instalare.

3

Navigați la certificat pe PC.

4

În câmpul Parolă de extragere, introduceți parola de extragere a certificatului.

5

Faceți clic pe Încărcați.

6

Reporniți telefonul după finalizarea încărcării.

Instalați un CA al serverului de autentificare din pagina web de administrare a telefonului

Puteți instala manual un CA de server de autentificare pe telefon dacă Protocolul simplu de înscriere a certificatelor (SCEP) nu este disponibil.

Certificatul CA rădăcină care a emis certificatul serverului RADIUS trebuie instalat.

Înainte de a începe

Înainte de a putea instala un certificat pe un telefon, trebuie să aveți o autoritate de certificare a serverului de autentificare salvată pe PC. Certificatul trebuie să fie codificat în PEM (Base-64) sau DER.

1

Din pagina web de administrare a telefonului, selectați Certificate.

2

Localizați câmpul Authentication server CA și faceți clic pe Instalare.

3

Navigați la certificat pe PC.

4

Apasă pe Încarcă.

5

Reporniți telefonul după finalizarea încărcării.

Eliminarea manuală a unui certificat de securitate de pe pagina web de administrare a telefonului

Puteți elimina manual un certificat de securitate de pe un telefon dacă Protocolul simplu de înregistrare a certificatelor (SCEP) nu este disponibil.

1

Din pagina web de administrare a telefonului, selectați Certificate.

2

Localizați certificatul pe pagina Certificate.

3

Faceţi clic pe Șterge.

4

Reporniți telefonul după finalizarea procesului de ștergere.

Configurați SCEP-ul

Protocolul simplu de înscriere a certificatelor (SCEP) este standardul pentru furnizarea și reînnoirea automată a certificatelor. Evită instalarea manuală a certificatelor pe telefoane.

Activați parametrii de configurare specifici produsului SCEP

Trebuie să configurați următorii parametri SCEP în Cisco Unified Communications Manager (Unified CM).

  • Adresă IP sau nume de gazdă RA

  • Amprenta SHA-1 sau SHA-256 a certificatului CA rădăcină pentru serverul SCEP

Autoritatea de înregistrare (RA) Cisco IOS servește ca proxy pentru serverul SCEP. Clientul SCEP de pe telefon utilizează parametrii descărcați din Cisco Unified CM. După ce configurați parametrii, telefonul trimite o cerere SCEP getcs către RA, iar certificatul CA rădăcină este validat folosind amprenta digitală definită.

1

Din Administrarea Cisco Unified Communications Manager, selectați Dispozitiv > Telefon.

2

Localizați telefonul.

3

Derulați până la zona Aspect configurație specifică produsului.

4

Introduceți adresa IP sau numele de gazdă al RA în câmpul Server WLAN SCEP, apoi bifați caseta de selectare pentru a activa parametrul SCEP.

5

Introduceți amprenta SHA-1 sau SHA-256 a certificatului CA rădăcină în câmpul Amprentă CA rădăcină WLAN (SHA256 sau SHA1), apoi bifați caseta de selectare pentru a activa parametrul SCEP QED.

6

Selectați Salvare.

7

Selectați Aplicați configurația.

Suport server SCEP

Dacă utilizați un server SCEP (Simple Certificate Enrollment Protocol), serverul poate gestiona automat certificatele de utilizator și de server. Pe serverul SCEP, configurați agentul de înregistrare (RA) SCEP pentru a:

  • Acționează ca punct de încredere PKI

  • Acționează ca o autoritate de reglementare PKI

  • Efectuați autentificarea dispozitivului utilizând un server RADIUS

Pentru mai multe informații, consultați documentația serverului SCEP.

Configurați un Certificat Local Semnificativ (LSC)

Există câteva metode de instalare a unui LSC. Această sarcină exemplu se aplică configurării unui LSC cu metoda șirului de autentificare pe telefonul wireless Cisco 9821.

Înainte de a începe

Asigurați-vă că configurațiile de securitate corespunzătoare pentru Cisco Unified CM și funcția de proxy a autorității de certificare (CAPF) sunt finalizate.

  • Fișierul CTL sau ITL are un certificat CAPF.

  • În Administrarea sistemului de operare Cisco Unified Communications, verificați dacă este instalat certificatul CAPF.

  • CAPF-ul rulează și este configurat.

Pentru mai multe informații despre aceste setări, consultați documentația pentru versiunea dvs. de Cisco Unified CM.

1

Obțineți șirul de autentificare CAPF care a fost setat la configurarea CAPF-ului.

2

Pe telefon, accesați aplicația Setări Pictograma aplicației Setări 9821.

3

Selectați Setări administrator > Configurația sistemului > Securitate > LSC.

4

Introduceți șirul de autentificare.

5

Apăsați Mai multe Butonul 9821 Mai multe și selectați Trimitere.

Telefonul începe să instaleze, să actualizeze sau să elimine LSC-ul, în funcție de modul în care este configurat CAPF. Când procedura este finalizată, pe telefon se afișează mesajul Instalat sau Neinstalat.

Procesul de instalare, actualizare sau eliminare a LSC poate dura mult timp.

Când procedura de instalare a telefonului este finalizată cu succes, se afișează mesajul Installed. Dacă telefonul afișează Not Installed, este posibil ca șirul de autorizare să fie incorect sau actualizarea telefonului să nu fie activată. Dacă operațiunea CAPF șterge LSC-ul, telefonul afișează Not Installed pentru a indica faptul că operațiunea a reușit. Serverul CAPF înregistrează mesajele de eroare în jurnal. Consultați documentația serverului CAPF pentru a localiza jurnalele și a înțelege semnificația mesajelor de eroare.

Autentificare 802.1X pentru rețele cu fir

Telefonul wireless Cisco 9821 acceptă autentificarea 802.1X pentru rețelele cu fir. Această funcție este utilizată de obicei în timpul aprovizionării automate când telefonul este conectat la încărcătorul de birou printr-un adaptor USB-Ethernet compatibil.

Suportul pentru autentificarea 802.1X în rețelele cu fir necesită mai multe componente, după cum urmează:

  • Telefon IP Cisco: Telefonul inițiază cererea de accesare a rețelei. Telefoanele IP Cisco conțin un supplicant 802.1X. Acest supplicant permite administratorilor de rețea să controleze conectivitatea telefoanelor IP la porturile switch-ului LAN. Versiunea curentă a solicitantului telefonic 802.1X utilizează opțiunile EAP-FAST și EAP-TLS pentru autentificarea în rețea.

  • Server de autentificare: Serverul de autentificare și switch-ul trebuie să fie configurate ambele cu un secret partajat RADIUS.

  • Comutator: Comutatorul trebuie să fie compatibil cu 802.1X, astfel încât să poată acționa ca autentificator și să transmită mesajele EAP între telefon și serverul de autentificare. După finalizarea schimbului, switch-ul acordă sau refuză telefonului accesul la rețea.

Telefoanele IP Cisco și switch-urile Cisco Catalyst utilizează în mod tradițional Cisco Discovery Protocol (CDP) pentru a se identifica reciproc și a determina parametri precum alocarea VLAN și cerințele de alimentare în linie.

Trebuie să efectuați următoarele acțiuni pentru a configura 802.1X.

  • Configurați CDP/LLDP ocolirea VLAN-ului vocal.

  • Configurați serverul de autentificare și switch-ul înainte de a activa autentificarea 802.1X pentru rețelele cu fir pe telefon.

  • Configurați VLAN-ul vocal: Deoarece standardul 802.1X nu ia în considerare VLAN-urile, ar trebui să configurați această setare în funcție de compatibilitatea switch-ului.

    • Activat: Dacă utilizați un switch care acceptă autentificarea multidomeniu, îl puteți configura să utilizeze VLAN-ul vocal.
    • Dezactivat: Dacă switch-ul nu acceptă autentificarea multidomeniu, dezactivați VLAN-ul vocal și luați în considerare atribuirea portului VLAN-ului nativ.
  • Telefonul wireless Cisco 9821 are un prefix diferit în PID față de cel al celorlalte telefoane Cisco. Pentru a permite telefonului să treacă de autentificarea 802.1X, setați parametrul Radius·Nume-utilizator pentru a include telefonul wireless Cisco 9821.

    De exemplu, PID-ul telefonului wireless Cisco 9821 este WP-9821. Puteți seta Radius·Nume-utilizator la Start with WP sau Contains WP în ambele secțiuni următoare:

    • Politică > Condiții > Condiții bibliotecii

    • Politică > Seturi de politici > Politica de autorizare > Regula de autorizare 1

Activați autentificarea 802.1X pentru rețelele cu fir pe telefon

Urmați acești pași pentru a activa autentificarea 802.1X pentru rețelele cu fir pe telefon. Rețineți că autentificarea 802.1X pentru Wi-Fi este activată în mod implicit și nu necesită configurare manuală.

1

Accesați aplicația Setări Pictograma aplicației Setări 9821.

2

Dacă vi se solicită, introduceți parola pentru a accesa meniul Setări. Puteți obține parola de la administratorul dumneavoastră.

3

Selectați Setări administrator > Configurare securitate > Autentificare 802.1X.

4

Evidențiați Autentificare dispozitiv și apăsați Activat.

Activarea autentificării 802.1X pentru rețelele cu fir în Administrarea Cisco Unified Communications Manager

Urmați acești pași pentru a activa autentificarea 802.1X pentru rețelele cu fir pe Cisco Unified CM. Rețineți că autentificarea 802.1X pentru Wi-Fi este activată în mod implicit și nu necesită configurare manuală.

Puteți vizualiza starea tranzacției și setările de securitate în meniul de pe ecranul telefonului. Pentru mai multe informații, consultați Meniul Setări de securitate de pe telefon.

1

În Administrarea Cisco Unified Communications Manager, selectați Dispozitiv > Telefon.

2

Localizați telefonul pe care îl veți configura.

3

Navigați la zona Aspect configurație specifică produsului.

4

Selectați Activat din 802.Meniul derulant1x Autentificare.

Când este configurată la Activată sau Dezactivată, opțiunea de autentificare a dispozitivului de pe telefonul wireless Cisco 9821 devine doar pentru citire, împiedicând utilizatorii să modifice setările de autentificare 802.1X.

5

Selectați Salvare.

6

Selectați Aplicați configurația.

Meniul setărilor de securitate de pe telefon

Pentru a vizualiza informațiile despre setările de securitate din meniul telefonului, accesați aplicația Setări Pictograma aplicației Setări 9821 și selectați Setări administrator > Configurare securitate > Autentificare 802.1X. Disponibilitatea informațiilor depinde de setările de rețea din organizația dumneavoastră.

Parametrii

Opțiuni

Implicit

Descriere

Autentificarea dispozitivului

Pornit

Oprit

Oprit(ă)

Activează sau dezactivează autentificarea 802.1X pe telefon.

Setarea parametrilor poate fi păstrată după înregistrarea telefonului în modul Out-Of-Box (OOB).

Starea tranzacției

Dezactivat(ă)

Afișează starea autentificării 802.1X. Statul poate fi (fără a se limita la):

  • Autentificare - Indică faptul că procesul de autentificare este în desfășurare.
  • Autentificat — Indică faptul că telefonul este autentificat.
  • Dezactivat — Indică faptul că autentificarea 802.1x este dezactivată pe telefon.
  • Conectare - Indică faptul că telefonul trimite mesaje de pornire EAP către switch la fiecare 30 de secunde.
  • Achiziționat — Indică faptul că switch-ul a respins solicitarea EAP a telefonului și că telefonul nu primește nicio provocare EAP-TLS sau EAP-FAST de la switch. Telefonul încearcă din nou să trimită solicitări EAP.
  • Deconectat — Indică faptul că cablul Ethernet este deconectat.
  • Reținut - Indică faptul că switch-ul a procesat solicitarea EAP a telefonului, dar a respins autentificarea EAP-FAST sau EAP-TLS. Telefonul încearcă din nou să trimită solicitări EAP.

Protocol

Fără

Afișează metoda EAP utilizată pentru autentificarea 802.1X. Protocolul poate fi EAP-FAST sau EAP-TLS.

Configurați versiunile TLS acceptate

Puteți configura versiunea minimă de TLS necesară pentru client și respectiv server.

În mod implicit, versiunea minimă TLS a serverului și a clientului este ambele 1.2. Setarea are impact asupra următoarelor funcții:

  • Conexiune de acces web HTTPS
  • Integrare pentru telefon local
  • Servicii HTTPS, cum ar fi serviciile de director
  • Securitatea nivelului de transport al datagramelor (DTLS)
  • Entitatea de Acces la Port (PAE)
  • Protocol de autentificare extensibil - Securitatea nivelului de transport (EAP-TLS)

Pentru mai multe informații despre compatibilitatea TLS 1.3 pentru telefoanele IP Cisco, consultați Matricea de compatibilitate TLS 1.3 pentru produsele de colaborare Cisco.

1

În Administrarea Cisco Unified Communications Manager, efectuați una dintre următoarele acțiuni, după cum este necesar:

  • Pentru a configura toate telefoanele implementate, accesați Sistem > Configurare telefon pentru întreprindere.
  • Pentru a configura telefoane care partajează același profil de telefon, accesați Dispozitiv > Setări dispozitiv> Profil telefon comun.
  • Pentru a configura un telefon individual, accesați Dispozitiv > Telefon. Apoi, găsiți telefonul și deschideți pagina de configurare a telefonului.

Configurația urmează o structură ierarhică:

  • Setările individuale ale dispozitivului au prioritate față de setările din profilul comun al telefonului și de la nivel de întreprindere
  • Setările comune ale profilului de telefon au prioritate față de setările la nivel de întreprindere

2

Configurați câmpul Versiune minimă client TLS :

Opțiunea TLS 1.3 este disponibilă pe Cisco Unified CM 15SU2 sau o versiune ulterioară.

  • TLS 1.1: Clientul TLS acceptă versiunile de TLS de la 1.1 la 1.3.

    Dacă versiunea TLS de pe server este anterioară 1.1, de exemplu, 1.0, atunci conexiunea nu poate fi stabilită.

  • TLS 1.2 (implicit): Clientul TLS acceptă TLS 1.2 și 1.3.

    Dacă versiunea TLS de pe server este anterioară versiunii 1.2, de exemplu, 1.1 sau 1.0, atunci conexiunea nu poate fi stabilită.

  • TLS 1.3: Clientul TLS acceptă doar TLS 1.3.

    Dacă versiunea TLS de pe server este anterioară versiunii 1.3, de exemplu, 1.2, 1.1 sau 1.0, atunci conexiunea nu poate fi stabilită.

3

Configurați câmpul Versiune minimă server TLS :

  • TLS 1.1: Serverul TLS acceptă versiunile de TLS de la 1.1 la 1.3.

    Dacă versiunea TLS din client este anterioară 1.1, de exemplu, 1.0, atunci conexiunea nu poate fi stabilită.

  • TLS 1.2 (implicit): Serverul TLS acceptă TLS 1.2 și 1.3.

    Dacă versiunea TLS din client este anterioară versiunii 1.2, de exemplu, 1.1 sau 1.0, atunci conexiunea nu poate fi stabilită.

  • TLS 1.3: Serverul TLS acceptă doar TLS 1.3.

    Dacă versiunea TLS din client este anterioară versiunii 1.3, de exemplu, 1.2, 1.1 sau 1.0, atunci conexiunea nu poate fi stabilită.

4

Faceți clic pe Salvați.

5

Faceți clic pe Aplicați configurația.

6

Reporniți telefoanele.

Dezactivați difuzorul și căștile pe telefonul Cisco Wireless 9821

Aveți opțiunile de a dezactiva definitiv difuzorul și căștile de pe un telefon Cisco Wireless 9821 pentru utilizatorul dumneavoastră. Dezactivarea acestor ieșiri audio asigură faptul că alte conversații nu sunt auzite de alte persoane din apropiere, ceea ce este important în mediile de birouri partajate sau deschise.

1

În Administrarea Cisco Unified Communications Manager, selectați Dispozitiv > Telefon.

2

Localizați telefonul pe care îl veți configura.

3

Navigați la zona Aspect configurație specifică produsului.

4

Bifați una sau mai multe dintre următoarele casete de selectare pentru a dezactiva funcțiile telefonului:

  • Dezactivați difuzorul
  • Dezactivați difuzorul și căștile

În mod implicit, aceste casete de selectare sunt debifate.

5

Selectați Salvare.

6

Selectați Aplicați configurația.

A fost util acest articol?
A fost util acest articol?