電話ネットワークのセキュリティ強化機能
強化されたセキュリティ環境での動作は、Cisco Unified Communications Manager 11.5(1) 以降のバージョンで有効にできます。 これらの強化機能により、電話ネットワークが、一連の厳密なセキュリティ管理とリスク管理の制御下で動作するようになり、自分自身とユーザが保護されます。
強化されたセキュリティ環境には、次の機能が含まれています。
-
連絡先検索認証。
-
リモート監査ロギングのデフォルト プロトコルとしての TCP。
-
FIPS モード。
-
クレデンシャル ポリシーの改善。
-
デジタル署名のための SHA-2 ファミリ ハッシュのサポート。
-
512 および 4096 ビットの RSA キー サイズのサポート。
![]() (注) |
Cisco IP 電話には、限られた数の Identity Trust List(ITL)ファイルのみ保存できます。 Cisco Unified Communications Manager が電話機に送信できるファイルの数を制限する必要があるため、電話機の ITL ファイルは最大 64K に制限されています。 |
SIP OAuth サポート
SIP Oauth モードでは、電話認証に OAuth 更新トークンを使用できます。
Cisco Unified Communications Manager(Unified CM)は、電話から提示されたトークンを確認し、認証された相手にのみ構成ファイルを提供します。 Unified CM クラスタおよび Cisco IP 電話で OAuth ベースの認証を有効にすると、SIP 登録中の OAuth トークン検証が完了します。
Cisco IP 電話は、プロキシ トリビアル ファイル転送プロトコル(TFTP)および Cisco Unified Survivable Remote Site Telephony(SRST)で SIP OAuth 認証をサポートします。
-
TFTP 要件での SIP OAuth:
-
Cisco Unified Communications Managerリリース 14.0(1)SU1 以降
-
Cisco IP 電話ファームウェアリリース 14.1 (1) 以降
(注)
プロキシ TFTP およびプロキシ TFTP 用の OAuth は、Mobile Remote Access(MRA)ではサポートされません。
-
-
SRST 要件での SIP OAuth:
-
Cisco Unified Communications Manager 14.0(1)SU1 以降
-
Cisco IP 電話ファームウェアリリース 14.2 (1) 以降
-
Cisco SRST ソフトウェアリリース:IOS XE 17.8.1a 以降
-
Cisco SRST ハードウェアモデル:ISR1100、ISR43xx、ISR44xx、Catalyst 8200、または Catalyst 8300 プラットフォーム
-
SIP OAuth の設定方法については、『Cisco Unified Communications Manager セキュリティガイド』の「SIP OAuth モード」を参照してください。
電話機のセキュリティに関する詳細情報の入手先
セキュリティ設定に関するその他の情報については、以下を参考にしてください。
-
Cisco Unified Communications Manager セキュリティガイド (https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/security/14SU2/cucm_b_security-guide-14su2.html)
-
Cisco Unified SCCP および SIP SRST システム アドミニストレーション ガイド(https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cusrst/admin/sccp_sip_srst/configuration/guide/SCCP_and_SIP_SRST_Admin_Guide/srst_roadmap.html)
-
Cisco Unified Communications Manager システム設定ガイド、リリース 14.0(1) 以降(https://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-installation-and-configuration-guides-list.html)。
-
Cisco IP 電話 7800および8800シリーズのセキュリティの概要 (https://www.cisco.com/c/en/us/products/collaboration-endpoints/unified-ip-phone-8800-series/white-paper-listing.html)