Cisco Cisco TelePresence Management Suite (TMS) Version 15 Release Notes

Page of 33
New features
Cisco TMS Release Notes (14.2)
Page 12 of 33
 
n
TLS client certificate validation in Cisco TMS has been introduced. When endpoints try to establish a TLS 
connection to the /tms/public website:
 
l
IIS validates the certificate against its trusted list of certificates.
 
l
Cisco TMS validates that the CN field of the certificate corresponds to the hostname used to contact the 
system. Any system that tries to impersonate another system will fail this check. 
 
n
Support for Certificate Revocation Checking has been added. When enabled, all certificates checked by 
the server will also check the revocation status of the certificate with its Certificate Authority. 
 
n
Client Certificate support for Cisco TMS-initiated communication to managed systems has been added. 
When enabled, Cisco TMS will provide a certificate if challenged when communicating to managed 
systems. 
 
n
Customized Banner text can now be added at the top and/or bottom of web pages and all pdf and excel 
document outputs.
Improved database security
 
n
Encryption of authentication credentials stored in the database has been upgraded to use a FIPS-compliant 
encryption module. This new method uses a unique encryption key generated during installation of Cisco 
TMS. 
 
n
Support for running Cisco TMS with Windows Authenticated logins has been added. This requires 
additional manual configuration of the SQL database and windows server after initial installation of Cisco 
TMS. This functionality is recommended for JITC-compliant deployments only.
Updated TMS Tools application
The TMS Tools application has been redesigned to improve usability and incorporate the new features 
introduced in 14.0.
Configuration
 
n
Updated the 
TMS Database Connection Settings / Provisioning Extension Database Connection 
Settings
 sections to include authentication configuration fields.
 
n
Added the 
Directory Locations
 setting which is where the software download folder location is specified.
Security
 
n
Added the 
Encryption Key
 section to support the new encryption key for credentials in the database. The 
encryption key which will decrypt the encrypted data can be changed or entered here.
 
n
Added the 
TLS Client Certificates
 section to support the new TLS client certificate feature Cisco TMS 
uses for authenticating to systems. The x509 certificates Cisco TMS will use are specified here.
Advanced Security Settings 
Cisco TelePresence Management Suite JITC Configuration Deployment Guide details how to activate these 
settings and perform additional Windows and Cisco TMS configuration changes that will make your 
installation comply with JITC operational guidelines.
 
n
Optional Features Control:
 
l
Disable TMS Scheduler: Disables and removes links to TMS Scheduler.
 
l
Disable Provisioning: Disables and removes links to Cisco TMS Provisioning Extension.
 
l
Disable SNMP: Disables all use of SNMP within Cisco TMS.