У цій статті
Підтримувані функції безпеки
dropdown icon
Безпека телефонних дзвінків
    Безпечна ідентифікація конференц-дзвінків
    Безпечна ідентифікація телефонних дзвінків
    Забезпечити шифрування для баржі
dropdown icon
Безпека бездротової локальної мережі
    Налаштування профілю Wi-Fi
    Встановлення сертифіката користувача з веб-сторінки адміністрування телефону
    Встановлення центру сертифікації сервера автентифікації з веб-сторінки адміністрування телефону
    Видалення сертифіката безпеки вручну з веб-сторінки адміністрування телефону
    Налаштування SCEP
Налаштування локально значущого сертифіката (LSC)
dropdown icon
Аутентифікація 802.1X для дротових мереж
    Увімкніть автентифікацію 802.1X для дротових мереж на вашому телефоні
    Увімкнення автентифікації 802.1X для дротових мереж в адмініструванні Cisco Unified Communications Manager
    Меню налаштувань безпеки на телефоні
Налаштування підтримуваних версій TLS
Вимкніть гучний зв'язок і гарнітуру на бездротовому телефоні Cisco 9821
Безпека бездротового телефону Cisco 9821 (Unified CM)
list-menuУ цій статті
list-menuНадіслати відгук?

Ця стаття довідки стосується бездротового телефону Cisco 9821, зареєстрованого в Cisco Unified Communications Manager (Unified CM).

Ви можете ввімкнути Cisco Unified Communications Manager (Unified CM) для роботи в середовищі покращеної безпеки. Завдяки цим удосконаленням ваша телефонна мережа працює під суворим контролем безпеки та управління ризиками для захисту вас та ваших користувачів.

Покращене середовище безпеки включає такі функції:

  • Автентифікація пошуку контактів

  • TCP як протокол за замовчуванням для ведення журналу віддаленого аудиту

  • Покращена політика облікових даних

  • Підтримка сімейства хешів SHA-2 для цифрових підписів

  • Підтримка ключа RSA розміром до 4096 біт

З Cisco Unified CM версії 14.0 або пізнішої, телефони підтримують автентифікацію SIP OAuth.

OAuth підтримується для протоколу TFTP (Proxy Trivial File Transfer Protocol) з Cisco Unified CM версії 14.0(1) SU1 або пізнішої.

Щоб отримати додаткову інформацію про безпеку, див. такі посібники:

Ваш телефон може зберігати лише обмежену кількість файлів списку довірених ідентифікаційних даних (ITL). Розмір файлів ITL на телефоні не може перевищувати 64 КБ, тому обмежте кількість файлів, які Cisco Unified CM надсилає на телефон.

Підтримувані функції безпеки

Функції безпеки захищають від загроз, зокрема загроз для ідентифікаційних даних телефону та даних. Ці функції встановлюють і підтримують автентифіковані потоки зв'язку між телефоном і сервером Cisco Unified Communications Manager, а також гарантують, що телефон використовує лише файли з цифровим підписом.

Cisco Unified Communications Manager версії 8.5(1) та пізніших версій містить функцію «Безпека» за замовчуванням, яка забезпечує такі функції безпеки для IP-телефонів Cisco без запуску клієнта CTL:

  • Підписання файлів конфігурації телефону

  • Шифрування файлу конфігурації телефону

  • HTTPS з Tomcat та іншими веб-сервісами

Для безпечної сигналізації та медіа-функцій все ще потрібно запустити клієнт CTL та використовувати апаратні електронні токени.

Впровадження безпеки в системі Cisco Unified Communications Manager запобігає крадіжці особистих даних телефону та сервера Cisco Unified Communications Manager, запобігає підробці даних, а також запобігає підробці сигналізації викликів та медіапотоку.

Щоб зменшити ці загрози, мережа IP-телефонії Cisco встановлює та підтримує безпечні (зашифровані) потоки зв'язку між телефоном і сервером, цифровим підписом додає файли перед їх передачею на телефон, а також шифрує потоки медіа та сигналізацію викликів між IP-телефонами Cisco.

Локально значущий сертифікат (LSC) інсталюється на телефонах після виконання необхідних завдань, пов’язаних із функцією проксі-сервера центру сертифікації (CAPF). Ви можете використовувати адміністрування Cisco Unified Communications Manager для налаштування LSC, як описано в Посібнику з безпеки Cisco Unified Communications Manager. Або ж ви можете ініціювати встановлення LSC з меню Безпека на телефоні. Це меню також дозволяє оновлювати або видаляти LSC.

Телефони використовують профіль безпеки телефону, який визначає, чи є пристрій незахищеним, чи захищеним. Щоб отримати інформацію про застосування профілю безпеки до телефону, див. документацію до вашої конкретної версії Cisco Unified Communications Manager.

Якщо ви налаштовуєте параметри, пов’язані з безпекою, в адмініструванні Cisco Unified Communications Manager, файл конфігурації телефону містить конфіденційну інформацію. Щоб забезпечити конфіденційність файлу конфігурації, необхідно налаштувати його для шифрування. Для отримання детальної інформації див. документацію до вашої конкретної версії Cisco Unified Communications Manager.

У наступній таблиці наведено огляд функцій безпеки, які підтримують телефони. Щоб отримати додаткові відомості, перегляньте документацію до конкретного випуску Уніфікованого диспетчера комунікацій Cisco.

Таблиця 1. Огляд функцій безпеки

Функція

Опис

Автентифікація зображень

Підписані бінарні файли запобігають втручанню в образ прошивки до його завантаження на телефон.

Зміна зображення призводить до того, що телефон не пройде процес автентифікації та відхилить нове зображення.

Встановлення сертифіката на сайті клієнта

Кожен IP-телефон Cisco потребує унікального сертифіката для автентифікації пристрою. Телефони містять заводський сертифікат (MIC), але для додаткової безпеки ви можете вказати встановлення сертифіката в адмініструванні Cisco Unified Communications Manager за допомогою функції проксі-сервера центру сертифікації (CAPF). Або ж ви можете встановити локально значущий сертифікат (LSC) з меню Безпека на телефоні.

Автентифікація пристрою

Виникає між сервером Cisco Unified Communications Manager і телефоном, коли кожна сутність приймає сертифікат іншої сутності. Визначає, чи має відбуватися безпечне з'єднання між телефоном та Cisco Unified Communications Manager; і, за необхідності, створює безпечний сигнальний шлях між об'єктами за допомогою протоколу TLS. Cisco Unified Communications Manager не реєструє телефони, якщо не може їх автентифікувати.

Автентифікація файлів

Перевіряє файли з цифровим підписом, які завантажує телефон. Телефон перевіряє підпис, щоб переконатися, що після створення файлу не було змінено його. Файли, які не пройшли автентифікацію, не записуються у флеш-пам'ять телефону. Телефон відхиляє такі файли без подальшої обробки.

Шифрування файлів

Шифрування запобігає розкриттю конфіденційної інформації під час передачі файлу на телефон. Крім того, телефон перевіряє підпис, щоб переконатися, що після створення файлу не було змінено його. Файли, які не пройшли автентифікацію, не записуються у флеш-пам'ять телефону. Телефон відхиляє такі файли без подальшої обробки.

Аутентифікація сигналізації

Використовує протокол TLS для перевірки того, що під час передачі не відбулося втручання в сигнальні пакети.

Сертифікат про встановлення на виробництві

Кожен IP-телефон Cisco містить унікальний сертифікат, встановлений виробником (MIC), який використовується для автентифікації пристрою. Мікрофонний ідентифікатор (MIC) забезпечує постійне унікальне підтвердження ідентифікації телефону та дозволяє Cisco Unified Communications Manager автентифікувати телефон.

Шифрування медіа

Використовує SRTP для забезпечення безпеки потоків медіа між підтримуваними пристроями, а також для того, щоб лише призначений пристрій отримував і зчитував дані. Включає створення пари первинних ключів медіа для пристроїв, доставку ключів на пристрої та забезпечення доставки ключів під час їх транспортування.

CAPF (Функція проксі-сервера центру сертифікації)

Реалізує частини процедури генерації сертифікатів, які є занадто ресурсоємними для телефону, та взаємодіє з телефоном для генерації ключів та встановлення сертифікатів. CAPF можна налаштувати на запит сертифікатів від визначених клієнтом центрів сертифікації від імені телефону або на локальне створення сертифікатів.

Підтримуються як ключі EC (еліптична крива), так і ключі RSA. Щоб використовувати ключ EC, переконайтеся, що параметр "Endpoint Advanced Encryption Algorithms Support" (з System > Параметр підприємства) увімкнено.

Щоб отримати додаткові відомості про CAPF та пов'язані конфігурації, див. такі документи:

Профіль безпеки

Визначає, чи є телефон незахищеним, автентифікованим, зашифрованим або захищеним. Інші записи в цій таблиці описують функції безпеки.

Зашифровані файли конфігурації

Дозволяє забезпечити конфіденційність файлів конфігурації телефону.

Додаткове вимкнення веб-сервера для телефону

З міркувань безпеки ви можете заборонити доступ до веб-сторінок телефону (на яких відображається різна операційна статистика телефону) та порталу самообслуговування.

Загартування телефону

Додаткові параметри безпеки, якими ви керуєте з адміністратора Cisco Unified Communications Manager:

  • Вимкнення безпідставного ARP (GARP)
  • Вимкнення доступу до меню налаштувань або надання обмеженого доступу
  • Вимкнення доступу до веб-сторінок адміністрування телефону
  • Вимкнення порту аксесуарів Bluetooth
  • Обмеження шифрів TLS

Безпечне перемикання SIP на резервний режим для SRST

Після налаштування посилання на безперебійну телефонію віддаленого сайту (SRST) для безпеки, а потім скидання налаштувань залежних пристроїв в адмініструванні Cisco Unified Communications Manager, TFTP-сервер додає сертифікат SRST до файлу cnf.xml телефону та надсилає файл на телефон. Потім захищений телефон використовує TLS-з'єднання для взаємодії з маршрутизатором із підтримкою SRST.

Шифрування сигналізації

Забезпечує шифрування всіх повідомлень сигналізації SIP, що надсилаються між пристроєм і сервером Cisco Unified Communications Manager.

Сигналізація оновлення списку довірених осіб

Коли список довірених осіб оновлюється на телефоні, Cisco Unified Communications Manager отримує сповіщення про успішне або невдале оновлення. Див. наступну таблицю для отримання додаткової інформації.

Шифрування AES 256

Під час підключення до Cisco Unified Communications Manager версії 10.5(2) та пізніших, телефони підтримують шифрування AES 256 для TLS та SIP для передачі сигналів та шифрування медіа. Це дозволяє телефонам ініціювати та підтримувати з'єднання TLS 1.2, використовуючи шифри на основі AES-256, що відповідають стандартам SHA-2 (Secure Hash Algorithm) та сумісні з федеральними стандартами обробки інформації (FIPS). Шифри включають:

  • Для TLS-з’єднань:
    • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • Для sRTP:
    • AEAD_AES_256_GCM
    • AEAD_AES_128_GCM

Для отримання додаткової інформації див. документацію Cisco Unified Communications Manager.

Сертифікати алгоритму цифрового підпису на основі еліптичних кривих (ECDSA)

В рамках сертифікації Common Criteria (CC) для Cisco Unified Communications Manager додано сертифікати ECDSA у версії 11.0. Це стосується всіх продуктів голосової операційної системи (VOS), що працюють під керуванням CUCM 11.5 та пізніших версій.

Багатосерверний (SAN) сертифікат Tomcat з Cisco UCM

Телефон підтримує Cisco UCM з налаштованими сертифікатами Tomcat для кількох серверів (SAN). Правильну адресу TFTP-сервера можна знайти у ITL-файлі телефону для його реєстрації.

Щоб отримати додаткові відомості про цю функцію, див. наступне:

У наступній таблиці наведено повідомлення тривоги оновлення списку довірених осіб та їх значення. Для отримання додаткової інформації див. документацію Cisco Unified Communications Manager.

Таблиця 2. Повідомлення про тривогу при оновленні списку довірених осіб
Код і повідомлення Опис

1 - TL_УСПІХ

Отримано новий CTL and/or Міжнародний транспортний ліміт (ITL)

2 - CTL_ПОЧАТКОВІ_УСПІХ

Отримано новий CTL, існуючого TL немає

3 - ITL_ПОЧАТКОВІ_УСПІХ

Отримано новий ITL, існуючого TL немає

4 - TL_ПОЧАТКОВІ_УСПІХ

Отримано нові CTL та ITL, існуючих TL немає

5 - TL_НЕ ВДАЛОСЯ_СТАРИЙ_CTL

Не вдалося оновити до нового CTL, але є попередній TL

6 - TL_НЕ ВДАЛОСЯ_НІ_TL

Не вдалося оновити до нового TL, а старого TL немає

7 – TL_НЕ ВДАЛОСЯ

Загальний збій

8 - TL_НЕ ВДАЛОСЯ_СТАРИЙ_ITL

Не вдалося оновити до нового ITL, але є попередній TL

9 - TL_НЕВДАЛОСЬ_СТАРИЙ_TL

Не вдалося оновити до нової ліцензії TL, але є попередня ліцензія TL

Безпека телефонних дзвінків

Коли для телефону впроваджено захист, ви можете ідентифікувати захищені телефонні дзвінки за допомогою значків на екрані телефону. Ви також можете визначити, чи підключений телефон безпечний та захищений, якщо на початку дзвінка відтворюється сигнал безпеки.

Під час захищеного дзвінка вся сигналізація дзвінка та медіапотоки шифруються. Безпечний дзвінок пропонує високий рівень безпеки, забезпечуючи цілісність та конфіденційність розмови. Коли активний дзвінок зашифровано, на лінії відображається значок захисту Піктограма безпечного дзвінка 9821.

  • Якщо виклик маршрутизується через не-IP-гілки, наприклад, PSTN, виклик може бути незахищеним, навіть якщо він зашифрований в IP-мережі та має значок замка.

  • Безпечні дзвінки підтримуються лише для з’єднань між двома телефонами. Деякі функції, такі як конференц-дзвінки та спільні лінії, недоступні, якщо налаштовано безпечні дзвінки.

У Cisco Unified Communications Manager телефонам, налаштованим як захищені (зашифровані та довірені), можна призначити захищений статус. Після захисту ці пристрої можна налаштувати на відтворення сигналу безпеки на початку кожного дзвінка.

  • Захищений пристрій:

    Щоб змінити статус захищеного телефону на захищений:

    1. У розділі адміністрування Cisco Unified Communications Manager виберіть Пристрій > Телефон.
    2. Знайдіть телефон, який ви будете налаштовувати.
    3. У вікні конфігурації телефону встановіть прапорець Захищений пристрій.
    4. Клацніть Зберегти.
  • Відтворити сигнал індикації безпеки:

    Щоб увімкнути на захищеному телефоні відтворення захищеного або незахищеного сигналу індикації:

    1. У розділі адміністрування Cisco Unified Communications Manager виберіть Система > Параметри сервісу.
    2. Виберіть сервер, а потім службу Cisco CallManager.
    3. В області Загальноклустерні параметри (Функція - Захищений тон) встановіть для параметра Тон відтворення значення Вказувати Secure/Non-Secure Встановлення статусу виклику на True.
    4. Клацніть Зберегти.

Безпечна ідентифікація конференц-дзвінків

Ви можете ініціювати захищений конференц-дзвінок та контролювати рівень безпеки учасників. Безпечний конференц-дзвінок встановлюється за допомогою цього процесу:

  1. Користувач ініціює конференцію із захищеного телефону.

  2. Cisco Unified Communications Manager призначає виклику захищений міст конференції.

  3. Під час додавання учасників Cisco Unified Communications Manager перевіряє режим безпеки кожного телефону та підтримує рівень безпеки для конференції.

  4. Телефон відображає рівень безпеки конференц-дзвінка. Захищена конференція відображає значок захисту Піктограма безпечного дзвінка 9821.

Підтримується безпечний зв'язок між двома телефонами. Для захищених телефонів деякі функції, такі як конференц-дзвінки, спільні лінії та мобільність додаткових номерів, недоступні, якщо налаштовано безпечні дзвінки.

У наступній таблиці наведено інформацію про зміни рівнів безпеки конференції залежно від рівня безпеки телефону ініціатора, рівнів безпеки учасників та наявності захищених мостів конференції.

Таблиця 3. Обмеження безпеки для конференц-дзвінків

Рівень безпеки телефону ініціатора

Використана функція

Рівень безпеки учасників

Результати дій

Незахищений

Конференція

Безпечно

Незахищений міст конференції

Незахищена конференція

Безпечно

Конференція

Принаймні один учасник є незахищеним.

Безпечний конференц-міст

Незахищена конференція

Безпечно

Конференція

Безпечно

Безпечний конференц-міст

Конференція на безпечному зашифрованому рівні

Незахищений

Зустрінь мене

Мінімальний рівень безпеки – зашифрований.

Ініціатор отримує тональний сигнал повторного замовлення.

Безпечно

Зустрінь мене

Мінімальний рівень безпеки є незахищеним.

Безпечний конференц-міст

Конференція приймає всі дзвінки.

Безпечна ідентифікація телефонних дзвінків

Безпечний дзвінок встановлюється, коли ваш телефон і телефон на іншому кінці налаштовано на безпечний дзвінок. Інший телефон може бути в тій самій IP-мережі Cisco або в мережі поза IP-мережею. Захищені дзвінки можна здійснювати лише між двома телефонами. Конференц-дзвінки повинні підтримувати безпечний дзвінок після налаштування мосту безпечної конференції.

Захищений дзвінок встановлюється за допомогою цього процесу:

  1. Користувач ініціює дзвінок із захищеного телефону (захищений режим безпеки).

  2. На екрані телефону відображається значок захисту Піктограма безпечного дзвінка 9821. Цей значок вказує на те, що телефон налаштовано на безпечні дзвінки, але це не означає, що інший підключений телефон також захищений.

  3. Користувач чує звуковий сигнал безпеки, якщо виклик з’єднується з іншим захищеним телефоном, що вказує на те, що обидва кінці розмови зашифровані та захищені. Якщо виклик з’єднується з незахищеним телефоном, користувач не чує сигналу безпеки.

Підтримується безпечний зв'язок між двома телефонами. Для захищених телефонів деякі функції, такі як конференц-дзвінки, спільні лінії та мобільність додаткових номерів, недоступні, якщо налаштовано безпечні дзвінки.

Тільки захищені телефони відтворюють ці захищені або незахищені сигнали індикації. Незахищені телефони ніколи не відтворюють мелодії. Якщо загальний стан виклику змінюється під час розмови, змінюється тональний сигнал індикації, і захищений телефон відтворює відповідний тональний сигнал.

Коли відтворить тон для позначення Secure/Non-Secure Для параметра «Стан виклику » встановлено значення «Так» :

  • Коли встановлено захищене з’єднання між кінцями та стан виклику захищений, телефон відтворює сигнал індикації захищеного з’єднання (три довгі звукові сигнали з паузами).

  • Коли встановлено наскрізне незахищене з’єднання, а стан виклику – незахищений, телефон відтворює сигнал індикації незахищеного з’єднання (шість коротких звукових сигналів з короткими паузами).

Якщо відтворити тон для позначення Secure/Non-Secure Для параметра «Стан виклику встановлено значення «Хибність» , тональний сигнал не відтворюється.

Забезпечити шифрування для баржі

Cisco Unified Communications Manager перевіряє стан безпеки телефону під час встановлення конференцій та змінює індикацію безпеки для конференції або блокує завершення виклику для підтримки цілісності та безпеки системи.

Користувач не може втрутитися в зашифрований дзвінок, якщо телефон, який використовується для втручання, не налаштовано на шифрування. Якщо в цьому випадку втручання не вдається, на телефоні відтворюється сигнал перенаправлення (швидкий зайнятий сигнал) про те, що втручання було ініційовано.

Якщо телефон-ініціатор налаштовано на шифрування, ініціатор втручання може втрутитися в незахищений виклик із зашифрованого телефону. Після вторгнення Cisco Unified Communications Manager класифікує виклик як незахищений.

Якщо телефон ініціатора налаштовано на шифрування, ініціатор втручання може втрутитися в зашифрований виклик, а телефон повідомить, що виклик зашифровано.

Безпека бездротової локальної мережі

Оскільки всі пристрої WLAN, що знаходяться в межах досяжності, можуть приймати весь інший трафік WLAN, захист голосового зв'язку є критично важливим у WLAN. Щоб гарантувати, що зловмисники не зможуть маніпулювати голосовим трафіком і не перехоплювати його, архітектура Cisco SAFE Security підтримує роботу телефону. Для отримання додаткової інформації про безпеку в мережах див. http://www.cisco.com/en/US/netsol/ns744/networking_solutions_program_home.html.

Рішення Cisco Wireless IP-телефонії забезпечує безпеку бездротової мережі, яка запобігає несанкціонованому входу та компрометації зв'язку, використовуючи такі методи автентифікації, що підтримуються телефоном.

  • Відкрита автентифікація: Будь-який бездротовий пристрій може запитувати автентифікацію у відкритій системі. Точка доступу, яка отримує запит, може надати автентифікацію будь-якому запитувачу або лише тим запитувачам, які знаходяться у списку користувачів. Зв'язок між бездротовим пристроєм і точкою доступу (AP) може бути нешифрованим.

  • Розширюваний протокол автентифікації – гнучка автентифікація через безпечне тунелювання (EAP-FAST): Ця архітектура безпеки клієнт-сервер шифрує транзакції EAP у тунелі Transport Level Security (TLS) між точкою доступу та сервером RADIUS, таким як Identity Services Engine (ISE).

    Тунель TLS використовує захищені облікові дані доступу (PAC) для автентифікації між клієнтом (телефоном) та сервером RADIUS. Сервер надсилає ідентифікатор авторизації (AID) клієнту (телефону), який, у свою чергу, вибирає відповідний PAC. Клієнт (телефон) повертає PAC-Opaque на сервер RADIUS. Сервер розшифровує PAC за допомогою первинного ключа. Обидві кінцеві точки тепер містять ключ PAC, і створюється тунель TLS. EAP-FAST підтримує автоматичне налаштування PAC, але його необхідно ввімкнути на сервері RADIUS.

    В ISE за замовчуванням термін дії PAC закінчується через один тиждень. Якщо термін дії PAC у телефону минув, автентифікація на сервері RADIUS триватиме довше, поки телефон отримає новий PAC. Щоб уникнути затримок із забезпеченням PAC, встановіть період дії PAC на 90 днів або довше на сервері ISE або RADIUS.

  • Автентифікація за протоколом розширюваної автентифікації – протоколом безпеки транспортного рівня (EAP-TLS): EAP-TLS вимагає сертифіката клієнта для автентифікації та доступу до мережі. Для бездротового EAP-TLS сертифікатом клієнта може бути MIC, LSC або сертифікат, встановлений користувачем.

  • Протокол захищеної розширюваної автентифікації (PEAP): Власна схема взаємної автентифікації на основі пароля Cisco між клієнтом (телефоном) та сервером RADIUS. Телефон може використовувати PEAP для автентифікації в бездротовій мережі. Підтримуються методи автентифікації PEAP-MSCHAPV2 та PEAP-GTC.

  • Попередньо спільний ключ (PSK): Телефон підтримує формати ASCII та шістнадцятковий (HEX). Ви повинні використовувати ці формати під час налаштування WPA2/SAE Попередньо спільний ключ.

    ASCII: Рядок символів ASCII довжиною від 8 до 63 символів (0-9, малі літери az, великі літери AZ та спеціальні символи). Наприклад, GREG123567@9ZX&W.

    ШІСТНАДЦЯТКОВИЙ: Шістнадцятковий рядок символів із 64 шістнадцяткових цифр завдовжки (0-9, af або AF).

Наступні схеми автентифікації використовують сервер RADIUS для керування ключами автентифікації:

  • WPA2/WPA3: Використовує інформацію сервера RADIUS для створення унікальних ключів для автентифікації. Оскільки ці ключі генеруються на централізованому сервері RADIUS, WPA2/WPA3 забезпечує більший рівень безпеки, ніж попередньо спільні ключі WPA, що зберігаються на точці доступу та телефоні.

  • Швидкий безпечний роумінг: Використовує інформацію про сервер RADIUS та сервер бездротового домену (WDS) для керування ключами та їх автентифікації. WDS створює кеш облікових даних безпеки для клієнтських пристроїв із підтримкою FT для швидкої та безпечної повторної автентифікації.

З WPA2/WPA3, Ключі шифрування не вводяться на телефоні, а автоматично передаються між точкою доступу та телефоном. Але ім’я користувача та пароль EAP, які використовуються для автентифікації, потрібно вводити на кожному телефоні.

Для захисту голосового трафіку через бездротове з'єднання телефон підтримує шифрування на основі AES для WPA2/WPA3 автентифікація. AES — це симетричний блоковий шифр, стандартизований NIST. AES використовує фіксований розмір блоку 128 біт і підтримує розміри ключів 128 біт, 192 біти та 256 біт. У мережах Wi-Fi AES використовується шифрувальними наборами, такими як CCMP або GCMP, тоді як автентифікація забезпечується окремо за допомогою PSK, SAE або 802.1X/EAP, залежно від налаштованого режиму безпеки WLAN. Підтримуваний набір шифрів та розмір ключа залежать від моделі телефону та конфігурації WLAN.

Коли телефон використовує шифрування AES, як сигнальні SIP-пакети, так і голосові RTP-пакети (Real-Time Transport Protocol) шифруються між точкою доступу та телефоном.

У бездротовій локальній мережі налаштовано схеми автентифікації та шифрування. Віртуальні локальні мережі (VLAN) налаштовуються в мережі та на точках доступу й визначають різні комбінації автентифікації та шифрування. SSID асоціюється з VLAN та певною схемою автентифікації та шифрування. Для успішної автентифікації бездротових клієнтських пристроїв необхідно налаштувати однакові SSID з їхніми схемами автентифікації та шифрування на точках доступу та на телефоні.

Деякі схеми автентифікації вимагають певних типів шифрування.

Якщо ви використовуєте попередньо наданий ключ WPA2 або SAE, попередньо наданий ключ має бути статично встановлений на телефоні. Ці ключі повинні збігатися з ключами, що знаходяться на точці доступу.

Схеми автентифікації та шифрування в наступній таблиці показують параметри конфігурації мережі для бездротового телефону Cisco 9821, що відповідають конфігурації точки доступу.

Таблиця 4. Схеми автентифікації та шифрування
Тип FSRАвтентифікаціяКерування ключамиШифруванняЗахищений кадр керування (PMF)
802.11r (Повний)PSK

WPA-PSK

WPA-PSK-SHA256

FT-PSK

АЕСНі
802.11r (Повний)WPA3

САЕ

FT-SAE

АЕСТак
802.11r (Повний)EAP-TLS

WPA-EAP

FT-EAP

АЕСНі
802.11r (Повний)EAP-TLS (WPA3)

WPA-EAP-SHA256

FT-EAP

АЕСТак
802.11r (Повний)EAP-FAST

WPA-EAP

FT-EAP

АЕСНі
802.11r (Повний)EAP-FAST (WPA3)

WPA-EAP-SHA256

FT-EAP

АЕСТак
802.11r (Повний)EAP-PEAP

WPA-EAP

FT-EAP

АЕСНі
802.11r (Повний)EAP-PEAP (WPA3)

WPA-EAP-SHA256

FT-EAP

АЕСТак
не-FTЛюкс-БWPA-EAP-SUITE-BGCMPТак
не-FTSuite-B-192WPA-EAP-SUITE-B-192GCMPТак

Налаштування профілю Wi-Fi

Ви можете налаштувати профіль Wi-Fi та призначити його бездротовому телефону Cisco 9821. Цей профіль містить необхідні параметри для встановлення телефоном Wi-Fi-з’єднання та подальшої реєстрації в Cisco Unified CM. Коли ви створюєте та використовуєте профіль Wi-Fi, вам або вашим користувачам не потрібно налаштовувати бездротову мережу для окремих телефонів.

Ми рекомендуємо використовувати захищений профіль із увімкненим шифруванням TFTP для захисту ключів і паролів під час використання профілю Wi-Fi.

Телефони підтримують один сертифікат сервера для кожного методу встановлення (вручну, SCEP або TFTP).

Перш ніж налаштовувати профіль WLAN, пам’ятайте про такі примітки:

  • Ім'я користувача та пароль

    • Якщо ваша мережа використовує EAP-FAST та PEAP для автентифікації користувачів, необхідно налаштувати ім’я користувача та пароль, якщо це потрібно, у службі віддаленої автентифікації користувачів Dial-In (RADIUS) та на телефоні.

    • Облікові дані, які ви вводите в профіль бездротової локальної мережі, мають бути ідентичними обліковим даним, налаштованим на сервері RADIUS.
    • Якщо ви використовуєте домени у своїй мережі, вам потрібно ввести ім’я користувача разом із доменним іменем у форматі: domain\username.

  • Наступні дії можуть призвести до видалення існуючого пароля Wi-Fi:

    • Введення недійсного ідентифікатора користувача або пароля
    • Встановлення недійсного або простроченого кореневого центру сертифікації, коли тип EAP встановлено на PEAP-MSCHAPV2 або PEAP-GTC
    • Вимкнення використовуваного типу EAP на сервері RADIUS перед перемиканням телефону на новий тип EAP
  • Щоб змінити тип EAP, спочатку переконайтеся, що ви ввімкнули новий тип EAP на сервері RADIUS, а потім перемкніть телефон на тип EAP. Коли всі телефони буде змінено на новий тип EAP, ви можете вимкнути попередній тип EAP, якщо хочете.
1

У розділі адміністрування Cisco Unified Communications Manager виберіть Пристрій > Налаштування пристрою > Профіль бездротової локальної мережі.

2

Натисніть кнопку Додати новий.

3

У розділі Інформація про профіль бездротової локальної мережі встановіть такі параметри:

  • Назва— Введіть унікальну назву для профілю Wi-Fi. Це ім'я відображається на телефоні.

  • Опис— Введіть опис профілю Wi-Fi, щоб допомогти вам відрізнити цей профіль від інших профілів Wi-Fi.

  • Змінюється користувачем— Виберіть опцію:

    • Дозволено— вказує на те, що користувач може змінювати налаштування Wi-Fi зі свого телефону. Цей параметр вибрано за замовчуванням.

    • Заборонено— означає, що користувач не може вносити жодних змін до налаштувань Wi-Fi на своєму телефоні.

    • Обмежено— вказує на те, що користувач може змінити ім’я користувача та пароль Wi-Fi на своєму телефоні. Але користувачам не дозволено вносити зміни до інших налаштувань Wi-Fi на телефоні. Коли ваша мережа використовує EAP-TLS для автентифікації користувача, користувач може вибрати тип сертифіката (MIC, LSC або встановлений користувачем).

4

У розділі Налаштування бездротового зв'язку встановіть параметри:

  • SSID (Назва мережі)— Введіть назву мережі, доступну в середовищі користувача, до якої можна підключити телефон. Ця назва відображається у списку доступних мереж на телефоні, і телефон може підключитися до цієї бездротової мережі.

  • Діапазон частот— Доступні опції: Авто, 2,4 ГГцта 5 ГГц. Це поле визначає діапазон частот, який використовує бездротове з’єднання. Якщо вибрати Авто, телефон спочатку намагатиметься використовувати діапазон 5 ГГц або 6 ГГц, а діапазон 2,4 ГГц використовуватиме лише тоді, коли 5 ГГц або 6 ГГц недоступні.

5

У розділі Налаштування автентифікації встановіть для параметра Метод автентифікації один із цих методів автентифікації: EAP-FAST, EAP-TLS, PEAP-MSCHAPv2, PEAP-GTC, PSK і None.

Бездротовий телефон Cisco 9821 не підтримує WEP.

Після налаштування цього поля можуть з’явитися додаткові поля, які потрібно налаштувати.

  • Сертифікат користувача— необхідний для автентифікації EAP-TLS. Виберіть MIC, LSCабо Встановлено користувачем. Для встановлення сертифіката на телефоні потрібно або автоматично з SCEP, або вручну зі сторінки адміністрування на телефоні.

  • Пароль PSK— Необхідний для автентифікації PSK. Введіть парольну фразу з 8-63 символів ASCII або 64 шістнадцяткових символів.

  • Надайте спільні облікові дані: Необхідно для автентифікації EAP-FAST, PEAP-MSCHAPv2 та PEAP-GTC.

    • Якщо користувач керує ім’ям користувача та паролем, залиште поля Ім’я користувача та Пароль порожніми.

    • Якщо всі ваші користувачі мають однакове ім’я користувача та пароль, ви можете ввести цю інформацію в поля Ім’я користувача та Пароль.

    • Введіть опис у поле Опис пароля.

    Якщо вам потрібно призначити кожному користувачеві унікальне ім'я користувача та пароль, вам потрібно створити профіль для кожного користувача.

Бездротовий телефон Cisco 9821 не підтримує поле Профіль доступу до мережі.

6

Клацніть Зберегти.

Що далі

Прив’яжіть профіль бездротової локальної мережі до групи профілів WLAN, а потім застосуйте групу профілів WLAN до пулу пристроїв (Система > Пул пристроїв) або безпосередньо на телефон (Пристрій > Телефон).

Встановлення сертифіката користувача з веб-сторінки адміністрування телефону

Ви можете вручну встановити сертифікат користувача на телефон, якщо протокол реєстрації простого сертифіката (SCEP) недоступний.

Попередньо встановлений сертифікат виробника (MIC) можна використовувати як сертифікат користувача для EAP-TLS.

Після встановлення сертифіката користувача вам потрібно додати ланцюжок CA, який видав сертифікат користувача, до списку довірених серверів RADIUS.

Перш ніж почати

Перш ніж ви зможете встановити сертифікат користувача для телефону, вам необхідно мати:

  • Сертифікат користувача, збережений на вашому ПК. Сертифікат має бути у форматі PKCS. #12 формат.

  • Пароль для вилучення сертифіката. Довжина пароля не повинна перевищувати 32 символів.

1

На веб-сторінці адміністрування телефону виберіть Сертифікати.

2

Знайдіть поле Встановлено користувачем та натисніть Встановити.

3

Перейдіть до сертифіката на вашому ПК.

4

У полі Вилучити пароль введіть пароль для вилучення сертифіката.

5

Клацніть Передати.

6

Перезавантажте телефон після завершення завантаження.

Встановлення центру сертифікації сервера автентифікації з веб-сторінки адміністрування телефону

Ви можете вручну встановити центр сертифікації сервера автентифікації на телефоні, якщо протокол реєстрації простого сертифіката (SCEP) недоступний.

Має бути встановлено кореневий сертифікат ЦС, який видав сертифікат сервера RADIUS.

Перш ніж почати

Перш ніж ви зможете встановити сертифікат на телефон, на вашому ПК має бути збережений центр сертифікації сервера автентифікації. Сертифікат має бути закодований у форматі PEM (Base-64) або DER.

1

На веб-сторінці адміністрування телефону виберіть Сертифікати.

2

Знайдіть поле Центр сертифікації сервера автентифікації та натисніть Встановити.

3

Перейдіть до сертифіката на вашому ПК.

4

Натисніть кнопку Передати.

5

Перезавантажте телефон після завершення завантаження.

Видалення сертифіката безпеки вручну з веб-сторінки адміністрування телефону

Ви можете вручну видалити сертифікат безпеки з телефону, якщо протокол реєстрації простого сертифіката (SCEP) недоступний.

1

На веб-сторінці адміністрування телефону виберіть Сертифікати.

2

Знайдіть сертифікат на сторінці Сертифікати.

3

Клацніть Видалити.

4

Перезавантажте телефон після завершення процесу видалення.

Налаштування SCEP

Протокол простої реєстрації сертифікатів (SCEP) – це стандарт для автоматичного надання та поновлення сертифікатів. Це дозволяє уникнути ручного встановлення сертифікатів на ваші телефони.

Активуйте параметри конфігурації, специфічні для продукту SCEP

Ви повинні налаштувати такі параметри SCEP у Cisco Unified Communications Manager (Unified CM).

  • IP-адреса або ім'я хоста RA

  • Відбиток SHA-1 або SHA-256 кореневого сертифіката CA для сервера SCEP

Центр реєстрації Cisco IOS (RA) служить проксі-сервером для сервера SCEP. Клієнт SCEP на телефоні використовує параметри, завантажені з Cisco Unified CM. Після налаштування параметрів телефон надсилає запит SCEP getcs до RA, і кореневий сертифікат CA перевіряється за допомогою визначеного відбитка пальця.

1

У розділі адміністрування Cisco Unified Communications Manager виберіть Пристрій > Телефон.

2

Знайдіть телефон.

3

Прокрутіть до області Розташування конфігурації, що відповідає конкретному продукту.

4

Введіть IP-адресу або ім’я хоста RA в поле Сервер WLAN SCEP, а потім установіть прапорець, щоб активувати параметр SCEP.

5

Введіть відбиток SHA-1 або SHA-256 сертифіката кореневого центру сертифікації в поле Відбиток кореневого центру сертифікації WLAN (SHA256 або SHA1), а потім установіть прапорець, щоб активувати параметр SCEP QED.

6

Виберіть Зберегти.

7

Виберіть Застосувати конфігурацію.

Підтримка сервера SCEP

Якщо ви використовуєте сервер SCEP (Simple Certificate Enrollment Protocol), сервер може автоматично підтримувати сертифікати користувачів і сервера. На сервері SCEP налаштуйте агент реєстрації SCEP (RA) для:

  • Виступати в ролі точки довіри PKI

  • Діяти як PKI RA

  • Виконайте автентифікацію пристрою за допомогою сервера RADIUS

Для отримання додаткової інформації див. документацію до вашого сервера SCEP.

Налаштування локально значущого сертифіката (LSC)

Існує кілька способів встановлення LSC. Це приклад завдання стосується налаштування LSC з методом рядка автентифікації на бездротовому телефоні Cisco 9821.

Перш ніж почати

Переконайтеся, що відповідні налаштування безпеки Cisco Unified CM та функції проксі-сервера Certificate Authority (CAPF) завершено.

  • Файл CTL або ITL має сертифікат CAPF.

  • У засобі адміністрування операційної системи Cisco Unified Communications перевірте, чи встановлено сертифікат CAPF.

  • CAPF працює та налаштовано.

Щоб отримати додаткові відомості про ці налаштування, див. документацію до вашої конкретної версії Cisco Unified CM.

1

Отримайте рядок автентифікації CAPF, який було встановлено під час налаштування CAPF.

2

На телефоні відкрийте програму Налаштування 9821 Піктограма програми «Налаштування».

3

Виберіть Налаштування адміністратора > Конфігурація системи > Безпека > ЛСК.

4

Введіть рядок автентифікації.

5

Натисніть Більше 9821 Кнопка «Більше» та виберіть Надіслати.

Телефон почне встановлювати, оновлювати або видаляти LSC, залежно від налаштувань CAPF. Після завершення процедури на телефоні відобразиться напис «Встановлено» або «Не встановлено».

Процес встановлення, оновлення або видалення LSC може тривати довго.

Після успішного встановлення телефону відображається повідомлення Installed. Якщо на телефоні відображається Not Installed, можливо, рядок авторизації неправильний або оновлення телефону не ввімкнено. Якщо операція CAPF видаляє LSC, на телефоні відображається Not Installed, що вказує на успішне виконання операції. Сервер CAPF реєструє повідомлення про помилки. Перегляньте документацію сервера CAPF, щоб знайти журнали та зрозуміти значення повідомлень про помилки.

Аутентифікація 802.1X для дротових мереж

Бездротовий телефон Cisco 9821 підтримує автентифікацію 802.1X для дротових мереж. Зазвичай це використовується під час автоматичного налаштування, коли телефон підключено до настільного зарядного пристрою через підтримуваний адаптер USB-Ethernet.

Підтримка автентифікації 802.1X у дротових мережах вимагає кількох компонентів, а саме:

  • IP-телефон Cisco: Телефон ініціює запит на доступ до мережі. IP-телефони Cisco містять запитувач 802.1X. Цей запитувач дозволяє мережевим адміністраторам контролювати підключення IP-телефонів до портів комутатора локальної мережі. Поточна версія телефону-заявника 802.1X використовує опції EAP-FAST та EAP-TLS для мережевої автентифікації.

  • Сервер автентифікації: Сервер автентифікації та комутатор повинні бути налаштовані зі спільним секретним ключем RADIUS.

  • Перемикач: Комутатор повинен підтримувати 802.1X, щоб він міг виступати в ролі автентифікатора та передавати повідомлення EAP між телефоном та сервером автентифікації. Після завершення обміну комутатор надає або відмовляє телефону в доступі до мережі.

IP-телефони Cisco та комутатори Cisco Catalyst традиційно використовують протокол Cisco Discovery Protocol (CDP) для ідентифікації один одного та визначення таких параметрів, як розподіл VLAN та вимоги до вбудованої потужності.

Щоб налаштувати 802.1X, необхідно виконати такі дії.

  • Налаштувати CDP/LLDP обхід голосової VLAN.

  • Налаштуйте сервер автентифікації та комутатор, перш ніж увімкнути автентифікацію 802.1X для дротових мереж на телефоні.

  • Налаштування голосової VLAN: Оскільки стандарт 802.1X не враховує віртуальні локальні мережі (VLAN), вам слід налаштувати цей параметр на основі підтримки комутатора.

    • Увімкнено: Якщо ви використовуєте комутатор, який підтримує багатодоменну автентифікацію, ви можете налаштувати його для використання голосової VLAN.
    • Вимкнено: Якщо комутатор не підтримує багатодоменну автентифікацію, вимкніть голосову VLAN та розгляньте можливість призначення порту власній VLAN.
  • Бездротовий телефон Cisco 9821 має інший префікс у PID, ніж інші телефони Cisco. Щоб ваш телефон міг проходити автентифікацію 802.1X, установіть параметр Radius·User-Name, щоб включити ваш бездротовий телефон Cisco 9821.

    Наприклад, PID бездротового телефону Cisco 9821 — WP-9821. Ви можете встановити для Radius·User-Name значення Start with WP або Contains WP в обох наступних розділах:

    • Політика > Умови > Умови бібліотеки

    • Політика > Набори політик > Політика авторизації > Правило авторизації 1

Увімкніть автентифікацію 802.1X для дротових мереж на вашому телефоні

Виконайте ці кроки, щоб увімкнути автентифікацію 802.1X для дротових мереж на вашому телефоні. Зверніть увагу, що автентифікація 802.1X для Wi-Fi увімкнена за замовчуванням і не потребує ручного налаштування.

1

Відкрийте програму Налаштування 9821 Піктограма програми «Налаштування».

2

Якщо буде запропоновано, введіть пароль для доступу до меню Налаштування. Ви можете отримати пароль у свого адміністратора.

3

Виберіть Налаштування адміністратора > Налаштування безпеки > Аутентифікація 802.1X.

4

Виділіть Автентифікація пристрою та натисніть Увімкнути.

Увімкнення автентифікації 802.1X для дротових мереж в адмініструванні Cisco Unified Communications Manager

Виконайте ці кроки, щоб увімкнути автентифікацію 802.1X для дротових мереж на Cisco Unified CM. Зверніть увагу, що автентифікація 802.1X для Wi-Fi увімкнена за замовчуванням і не потребує ручного налаштування.

Ви можете переглянути стан транзакції та налаштування безпеки в меню екрана телефону. Для отримання додаткової інформації див. Меню налаштувань безпеки на телефоні.

1

У розділі адміністрування Cisco Unified Communications Manager виберіть Пристрій > Телефон.

2

Знайдіть телефон, який ви будете налаштовувати.

3

Перейдіть до області Розташування конфігурації, що відповідає конкретному продукту.

4

Виберіть Увімкнено з 802.1x Розкривне меню «Автентифікація».

Якщо налаштовано на Увімкнено або Вимкнено, опція автентифікації пристрою на бездротовому телефоні Cisco 9821 стає доступною лише для читання, що запобігає зміні користувачами параметрів автентифікації 802.1X.

5

Виберіть Зберегти.

6

Виберіть Застосувати конфігурацію.

Меню налаштувань безпеки на телефоні

Щоб переглянути інформацію про налаштування безпеки в меню телефону, відкрийте програму Налаштування 9821 Піктограма програми «Налаштування» та виберіть Налаштування адміністратора > Налаштування безпеки > Аутентифікація 802.1X. Доступність інформації залежить від мережевих налаштувань у вашій організації.

Параметри

Параметри

За замовчуванням

Опис

Автентифікація пристрою

У

Вимк.

Вимкнено

Вмикає або вимикає автентифікацію 802.1X на телефоні.

Налаштування параметрів можна зберегти після реєстрації телефону "Out-Of-Box" (OOB).

Статус транзакції

Вимкнено

Відображає стан автентифікації 802.1X. Держава може бути (не обмежуючись цим):

  • Автентифікація — вказує на те, що процес автентифікації триває.
  • Автентифіковано — вказує на те, що телефон автентифіковано.
  • Вимкнено — вказує на те, що автентифікація 802.1x вимкнена на телефоні.
  • Підключення — вказує на те, що телефон надсилає повідомлення про початок EAP до комутатора кожні 30 секунд.
  • Отримано — вказує на те, що комутатор відхилив запит EAP телефону, і телефон не отримує запиту EAP-TLS або EAP-FAST від комутатора. Телефон повторно намагається надіслати запити EAP.
  • Відключено — вказує на те, що кабель Ethernet відключено.
  • Утримано — вказує на те, що комутатор обробив запит EAP телефону, але відхилив автентифікацію EAP-FAST або EAP-TLS. Телефон повторно намагається надіслати запити EAP.

Протокол

Немає

Відображає метод EAP, який використовується для автентифікації 802.1X. Протокол може бути EAP-FAST або EAP-TLS.

Налаштування підтримуваних версій TLS

Ви можете налаштувати мінімальну версію TLS, необхідну для клієнта та сервера відповідно.

За замовчуванням мінімальна версія TLS сервера та клієнта дорівнює 1.2. Цей параметр впливає на такі функції:

  • HTTPS-з’єднання для доступу до Інтернету
  • Адаптація для локального телефону
  • HTTPS-сервіси, такі як служби каталогів
  • Безпека транспортного рівня дейтаграм (DTLS)
  • Об'єкт доступу до порту (PAE)
  • Протокол розширюваної автентифікації – безпека транспортного рівня (EAP-TLS)

Щоб отримати додаткові відомості про сумісність TLS 1.3 для IP-телефонів Cisco, див. Матриця сумісності TLS 1.3 для продуктів Cisco Collaboration.

1

У засобі адміністрування Cisco Unified Communications Manager виконайте одну з наступних дій за потреби:

  • Щоб налаштувати всі розгорнуті телефони, перейдіть до розділу Система > Конфігурація корпоративного телефону.
  • Щоб налаштувати телефони, які використовують той самий профіль телефону, перейдіть до розділу Пристрій > Налаштування пристрою > Загальний профіль телефону.
  • Щоб налаштувати окремий телефон, перейдіть до розділу Пристрій > Телефон. Потім знайдіть свій телефон і відкрийте сторінку конфігурації телефону.

Конфігурація дотримується ієрархічної структури:

  • Індивідуальні налаштування пристрою мають пріоритет над налаштуваннями у загальному профілі телефону та на корпоративному рівні.
  • Загальні налаштування профілю телефону замінюють налаштування корпоративного рівня

2

Налаштуйте поле Мінімальна версія клієнта TLS :

Опція TLS 1.3 доступна на Cisco Unified CM 15SU2 або пізнішої версії.

  • TLS 1.1: Клієнт TLS підтримує версії TLS від 1.1 до 1.3.

    Якщо версія TLS на сервері нижча за 1.1, наприклад, 1.0, то з'єднання не може бути встановлено.

  • TLS 1.2 (за замовчуванням): Клієнт TLS підтримує TLS 1.2 та 1.3.

    Якщо версія TLS на сервері нижча за 1.2, наприклад, 1.1 або 1.0, то з'єднання не може бути встановлено.

  • TLS 1.3: Клієнт TLS підтримує лише TLS 1.3.

    Якщо версія TLS на сервері нижча за 1.3, наприклад, 1.2, 1.1 або 1.0, то з'єднання не може бути встановлено.

3

Налаштуйте поле Мінімальна версія сервера TLS :

  • TLS 1.1: Сервер TLS підтримує версії TLS від 1.1 до 1.3.

    Якщо версія TLS у клієнті нижча за 1.1, наприклад, 1.0, то з'єднання не може бути встановлено.

  • TLS 1.2 (за замовчуванням): Сервер TLS підтримує TLS 1.2 та 1.3.

    Якщо версія TLS у клієнті нижча за 1.2, наприклад, 1.1 або 1.0, то з'єднання не може бути встановлено.

  • TLS 1.3: Сервер TLS підтримує лише TLS 1.3.

    Якщо версія TLS у клієнті нижча за 1.3, наприклад, 1.2, 1.1 або 1.0, то з'єднання не може бути встановлено.

4

Клацніть Зберегти.

5

Натисніть Застосувати конфігурацію.

6

Перезавантажте телефони.

Вимкніть гучний зв'язок і гарнітуру на бездротовому телефоні Cisco 9821

Ви маєте можливість остаточно вимкнути гучний зв’язок і гарнітуру на бездротовому телефоні Cisco 9821 для вашого користувача. Вимкнення цих аудіовиходів гарантує, що розмови не будуть чути інші люди поблизу, що важливо в умовах спільного використання або відкритого офісу.

1

У розділі адміністрування Cisco Unified Communications Manager виберіть Пристрій > Телефон.

2

Знайдіть телефон, який ви будете налаштовувати.

3

Перейдіть до області Розташування конфігурації, що відповідає конкретному продукту.

4

Щоб вимкнути можливості телефону, установіть один або декілька з наведених нижче прапорців.

  • Вимкнути гучний зв'язок
  • Вимкнення гучного зв'язку та гарнітури

За замовчуванням ці прапорці знято.

5

Виберіть Зберегти.

6

Виберіть Застосувати конфігурацію.

Чи була ця стаття корисною?
Чи була ця стаття корисною?