SIP トランク ダイジェスト認証の設定用チェックリスト
SIP トランクにダイジェスト認証を設定する作業を 表16-1 で説明します。
ダイジェスト認証のエンタープライズ パラメータの設定
Cluster ID エンタープライズ パラメータをダイジェスト認証用に設定するには、Cisco Unified Communications Manager の管理ページで、 [システム]>[エンタープライズパラメータ] の順に選択します。Cluster ID パラメータを見つけ、パラメータのヘルプの説明に従って値を更新します。このパラメータを使用しても、Cisco Unified Communications Manager は、SIP トランクで SIP 要求を送信する SIP ユーザ エージェントの ID でチャレンジを行うことができます。
ヒント パラメータのヘルプにアクセスするには、[エンタープライズパラメータ設定(Enterprise Parameters Configuration)]ウィンドウに表示されている疑問符をクリックするか、パラメータのリンクをクリックします。
アプリケーションユーザの設定(Application User Configuration) ウィンドウでのダイジェスト クレデンシャルの設定
Cisco Unified Communications Manager が SIP ユーザ エージェントの ID でチャレンジを行う場合は、Cisco Unified Communications Manager の管理ページの[アプリケーションユーザの設定(Application User Configuration)]ウィンドウで、アプリケーション ユーザのダイジェスト クレデンシャルを設定する必要があります。Cisco Unified Communications Manager は、これらのクレデンシャルを使用して、SIP トランクで要求を送信する SIP ユーザ エージェントの ID を確認します。
アプリケーション ユーザのダイジェスト クレデンシャルを設定するには、次の手順を実行します。
手順
ステップ 1 『 Cisco Unified Communications Manager アドミニストレーション ガイド 』の説明に従って、アプリケーション ユーザを検索します。
ステップ 2 アプリケーション ユーザのリンクをクリックします。
ステップ 3 目的の[アプリケーションユーザの設定(Application User Configuration)]ウィンドウが表示されたら、 表16-2 の説明に従って、適切な文字列を入力します。
ステップ 4 [保存] をクリックします。
追加情報
詳細については、「関連項目」を参照してください。
アプリケーション ユーザ ダイジェスト クレデンシャルの設定内容
表16-2 で、Cisco Unified Communications Manager の管理ページの[アプリケーションユーザの設定(Application User Configuration)]ウィンドウに表示されるダイジェスト クレデンシャルの設定について説明します。関連する情報および手順については、「関連項目」を参照してください。
表16-2 ダイジェスト認証クレデンシャル
|
|
[ダイジェスト信用証明書(Digest Credentials)] |
英数字文字列を入力します。 |
[ダイジェスト信用証明書の確認(Confirm Digest Credentials)] |
ダイジェスト クレデンシャルを正しく入力したことを確認するために、このフィールドにクレデンシャルを入力します。 |
SIP レルムの検索
SIP レルムを検索するには、次の手順を実行します。
手順
ステップ 1 Cisco Unified Communications Manager の管理ページで、 [ユーザ管理]>[SIPレルム] の順に選択します。
[SIPレルムの検索と一覧表示(Find and List SIP Realms)]ウィンドウが表示されます。アクティブな(前の)クエリーのレコードもウィンドウに表示される場合があります。
ステップ 2 データベース内のすべてのレコードを検索するには、ダイアログボックスが空であることを確認して、ステップ 3へ進みます。
レコードをフィルタリングまたは検索するには、次の手順を実行します。
• 最初のドロップダウン リスト ボックスから、検索パラメータを選択します。
• 2 番目のドロップダウン リスト ボックスから、検索パターンを選択します。
• 必要に応じて、適切な検索テキストを指定します。
(注) 検索条件を追加するには、[+] ボタンをクリックします。条件を追加すると、指定したすべての条件に一致するレコードが検索されます。条件を削除するには、[-] ボタンをクリックして最後に追加した条件を削除するか、[フィルタのクリア]ボタンをクリックして追加したすべての検索条件を削除します。
ステップ 3 [検索] をクリックします。
一致するすべてのレコードが表示されます。[ページあたりの行数]ドロップダウン リスト ボックスから異なる値を選択すると各ページに表示される項目数を変更できます。
ステップ 4 表示するレコードのリストから、表示するレコードのリンクをクリックします。
(注) リストの見出しに上向きまたは下向きの矢印がある場合は、その矢印をクリックして、ソート順序を逆にします。
ウィンドウに選択した項目が表示されます。
追加の手順
Cluster ID エンタープライズ パラメータをまだ設定していない場合は、「ダイジェスト認証のエンタープライズ パラメータの設定」の説明に従って設定します。
追加情報
詳細については、「関連項目」を参照してください。
SIP レルムの設定
Cisco Unified Communications Manager が 1 つまたは複数のトランク ピアからのチャレンジに応答する場合は、Cisco Unified Communications Manager でチャレンジを実行できる SIP トランク ユーザ エージェントの SIP レルムを設定する必要があります。
SIP レルムを追加または更新するには、次の手順を実行します。
手順
ステップ 1 Cisco Unified Communications Manager の管理ページで、 [ユーザ管理]>[SIPレルム] の順に選択します。
ステップ 2 次の作業のどちらかを実行します。
• 新しい SIP レルムを追加するには、検索ウィンドウで [新規追加] ボタンまたは [新規追加] アイコンをクリックします(SIP レルムを表示してから、 [新規追加] ボタンまたはアイコンをクリックすることもできます)。設定ウィンドウが表示され、各フィールドのデフォルト設定が示されます。
• 既存のセキュリティ プロファイルをコピーするには、「SIP レルムの検索」の説明に従って適切なプロファイルを見つけ、[コピー(Copy)]列内にあるそのレコード用の [コピー(Copy)] ボタンをクリックします(SIP レルムを表示してから、 [コピー] ボタンまたはアイコンをクリックすることもできます)。設定ウィンドウが表示され、設定内容が示されます。
• 既存の SIP レルムを更新するには、「SIP レルムの検索」の説明に従い、適切な SIP を見つけて表示します。設定ウィンドウが表示され、現在の設定が示されます。
ステップ 3 表16-3 の説明に従って、適切な設定を入力します。
ステップ 4 [保存] ボタンまたはアイコンをクリックします。
ステップ 5 追加または更新する必要があるすべてのレルムについて、この手順を実行します。
追加の手順
ダイジェスト認証を成功させるために、Cisco Unified Communications Manager で設定した内容と SIP ユーザ エージェントで設定した内容が同じであることを確認します。
追加情報
詳細については、「関連項目」を参照してください。
SIP レルムの設定内容
Cisco Unified Communications Manager がトランク ピアによるチャレンジを受ける場合は、SIP レルムがトランク側のクレデンシャルを提供します。
表16-3 で、SIP レルムの設定内容を説明します。関連する情報および手順については、「関連項目」を参照してください。
表16-3 SIP レルム セキュリティ プロファイル
|
|
[レルム] |
SIP トランクに接続されるレルムのドメイン名を入力します(SIPProxy1_xyz.com など)。英数字、ピリオド、ダッシュ、アンダースコア、スペースを使用できます。 |
[ユーザ] |
このレルム内の SIP ユーザ エージェントのユーザ名を入力します。たとえば、Cisco Unified Communications Manager サーバ名を入力します。SIP トランクはこのユーザ名を使用して、この Cisco Unified Communications Manager でチャレンジを実行します。 |
[ダイジェスト信用証明書(Digest Credentials)] |
このレルムとユーザに対するチャレンジに応答するために Cisco Unified Communications Manager が使用するパスワードを入力します。 |
[ダイジェスト信用証明書の確認(Confirm Digest Credentials)] |
確認のためパスワードを再入力します。 |
SIP レルムの削除
ここでは、Cisco Unified Communications Manager データベースから SIP レルムを削除する方法について説明します。
手順
ステップ 1 「SIP レルムの検索」の手順に従って、SIP レルムを検索します。
ステップ 2 複数の SIP レルムを削除するには、検索と一覧表示ウィンドウで、適切なチェックボックスの横に表示されているチェックボックスをオンにして、 [選択項目の削除] アイコンまたはボタンをクリックします。この選択に対するすべての設定可能なレコードを削除するには、 [すべてを選択] をクリックしてから [選択項目の削除] をクリックします。
ステップ 3 単一の SIP レルムを削除するには、次の作業のどちらかを実行します。
• 検索と一覧表示ウィンドウで、適切な SIP レルムの横に表示されているチェックボックスをオンにして、 [選択項目の削除] アイコンまたはボタンをクリックします。
• [SIPレルムの検索と一覧表示(Find and List SIP Realms)]ウィンドウで、 [レルム(Realm)] リンクをクリックします。指定した[SIPレルムの設定(SIP Realm Configuration)]ウィンドウが表示されたら、 [削除] アイコンまたはボタンをクリックします。
ステップ 4 削除操作の確認を要求するプロンプトが表示されたら、 [OK] をクリックして削除するか、 [キャンセル] をクリックして削除操作を取り消します。
追加情報
詳細については、「関連項目」を参照してください。