Cisco Cisco Expressway

Page of 55
 4.  If Unified CM servers (
System > Server
) are configured by Host Name (rather than IP address), then 
ensure that those host names are resolvable by the Expressway-C. 
 5.  If you are using secure profiles, ensure that the root CA of the authority that signed the Expressway-C 
certificate is installed as a CallManager-trust certificate (
Security > Certificate Management
 in the 
Cisco Unified OS Administration
 application).
 6.  Ensure that the Cisco AXL Web Service is active on the Unified CM publishers you will be using to 
discover the Unified CM servers that are to be used for remote access. To check this, select the 
Cisco 
Unified Serviceability
 application and  go to 
Tools > Service Activation
.
 7.  We recommend that remote and mobile devices are configured (either directly or by Device Mobility) to 
use publicly accessible NTP servers.
 a.  Configure a public NTP server 
System > Phone NTP Reference
.
 b.  Add the Phone NTP Reference to a Date/Time Group (
System > Date/Time Group
).
 c.  Assign the Date/Time Group  to the Device Pool of the endpoint (
System > Device Pool
).
IM and Presence Service
Ensure that the Cisco AXL Web Service is active on the IM and Presence Service publishers that will 
discover other IM and Presence Service nodes for remote access. To check this, select the 
Cisco Unified 
Serviceability
 application and  go to 
Tools > Service Activation
.
If you are deploying Mobile and Remote Access with multiple IM and Presence Service clusters, you must 
configure Intercluster peer links between the clusters, and the Intercluster Sync Agent (ICSA) must be active 
on all clusters. This ensures that the user database is replicated between clusters, allowing Expressway-C 
to correctly route XMPP traffic. 
For details of the correct configuration, refer to the chapter "Intercluster Peer Configuration" in Configuration 
and Administration of IM and Presence Service on Cisco Unified Communications Manager
. You can find the 
correct document for your version at 
.
Expressway
The following steps summarize the configuration required on the Expressway-E and the Expressway-C. Full 
details are described in section 
 1.  Ensure that System host name and Domain name are specified for every Expressway, and that all 
Expressway systems are synchronized to a reliable NTP service.
 2.  Set Unified Communications mode to Mobile and remote access.
 3.  Configure the Unified CM, IM and Presence Service, and Cisco Unity Connection servers on the 
Expressway-C.
 4.  Configure the domains on the Expressway-C for which services are to be routed to Unified CM.
 5.  [Optional] Create additional deployments and associate domains and UC services with them.
 6.  Install appropriate server certificates and trusted CA certificates.
 7.  Configure a Unified Communications traversal zone connection between the Expressway-E and the 
Expressway-C.
 8.  If required, configure the HTTP server allow list (whitelist) for any web services inside the enterprise that 
need to be accessed from remote Jabber clients.
 9.  [Optional] Configure SSO over collaboration edge, to allow for common identity between external Jabber 
clients and the users' Unified CM profiles
Unified Communications Mobile and Remote Access via Cisco Expressway Deployment Guide (X8.6)     
Page 15 of 55
Configuration overview