Déploiement et mise à disposition
Serveur de mise à disposition normale
Le serveur de mise à disposition normale (NPS) peut être un serveur TFTP, HTTP ou HTTPS. Une mise à
niveau du micrologiciel à distance s'effectue via TFTP ou HTTP, ou encore HTTPS, car le micrologiciel ne
contient pas d'informations sensibles.
Bien que l'utilisation des HTTPS soit recommandée, la communication avec le serveur de mise à disposition
normale ne nécessite pas l'utilisation d'un protocole sécurisé car le profil mis à jour peut-être chiffré par une
clé secrète partagée. Pour plus d'informations sur l'utilisation de HTTPS, consultez
communications, à la page
qui utilise la fonctionnalité SSL. Un téléphone non mis à disposition peut recevoir un profil chiffré par une
clé symétrique 256 bits destiné à ce périphérique.
Configuration du contrôle d'accès
Le micrologiciel du téléphone fournit des mécanismes pour restreindre l'accès de l'utilisateur final à certains
paramètres. Le micrologiciel fournit des privilèges spécifiques pour la connexion à un compte d'administration
ou à un compte utilisateur. Chacun peut être protégé de manière indépendante par un mot de passe.
• Compte d'administrateur : permet l'accès complet du fournisseur de services à tous les paramètres du
• Compte d'utilisateur : permet à l'utilisateur de configurer un sous-ensemble des paramètres du serveur
Le fournisseur de services peut restreindre le compte utilisateur dans le profil de mise à disposition de la
manière suivante :
• Indiquer les paramètres de configuration qui sont disponibles pour le compte d'utilisateur lors de la
• Désactiver l'accès utilisateur au serveur web d'administration.
• Désactiver l'accès utilisateur pour l'interface utilisateur de l'écran LCD.
• Ignorer l'écran Définir le mot de passe de l'utilisateur.
• Limiter les domaines Internet accessibles par le périphérique pour la resynchronisation, les mises à niveau
Rubriques connexes
Accéder à la page web du téléphone
Si votre fournisseur de services a désactivé l'accès à l'utilitaire de configuration, contactez-le avant de continuer.
Procédure
Étape 1
Assurez-vous que l'ordinateur peut communiquer avec le téléphone. Qu'aucun réseau privé virtuel (VPN)
n'est en cours d'utilisation.
5. La mise à disposition initiale sécurisée est fournie au moyen d'un mécanisme
serveur web d'administration.
web d'administration.
création de la configuration.
ou l'enregistrement SIP pour la ligne 1.
Propriétés de la balise
élément, à la page 16
Contrôle
d'accès, à la page 18
Guide de mise à disposition des téléphones multiplateformes IP Cisco 6800
Serveur de mise à disposition normale
Chiffrement des
9