Cisco Cisco Cius Wi-Fi デザインガイド

ページ / 130
Cisco Cius Wireless Deployment Guide   
 
 
 
 
 
55 
Always On VPN 
Indicates whether the device will always start the VPN AnyConnect client and 
establish a connection with the configured VPN profile from the Cisco Unified 
Communications Manager. 
Allow User-Defined VPN Profiles 
This parameter controls whether the user can use the AnyConnect VPN client to 
create VPN profiles. If disabled, the user cannot create VPN profiles. 
Require Screen Lock 
This parameter indicates whether screen lock is required on the device. If "User 
Controlled" is selected, the device will not prompt for a PIN or password. The 
"PIN" and "Password" options require the user to enter a password to unlock the 
screen. A "PIN" is a numeric password that is at least four digits long. A 
"Password" is an alphanumeric password, consisting of at least 4 alphanumeric 
characters, one of which must be a non-numeric number, and one must be a 
capital letter. 
Screen Lock Timeout 
Maximum idle time in seconds before the device automatically locks the screen. 
After the screen is locked, the user password is required to unlock it. 
Lock Device During Audio Call 
When the device is in a charging state and an active voice call is in progress, an 
administrator can override the screen lock PIN enforcement timer to keep the 
screen active during an audio call. Screen lock timer takes effect after audio call 
is completed and timer is exceeded. 
Lock Device 
This parameter allows the administrator to lock the device to prevent 
unauthorized user access. 
Wipe Device 
This parameter allows the administrator to erase the user data and configuration 
on the device. 
Kerberos Server 
Authentication server for web proxy Kerberos.  
Kerberos Realm 
Realm for web proxy Kerberos.  
Load Server 
 
Indicates that the device will use an alternative server to obtain firmware loads 
and upgrades, rather than the defined TFTP server. This option enables you to 
indicate a local server to be used for firmware upgrades, which can assist in 
reducing install times, particularly for upgrades over a WAN. Enter the hostname 
or the IP address (using standard IP addressing format) of the server. The 
indicated server must be running TFTP services and have the load file in the 
TFTP path. If the load file is not found, the load will not install. The device will 
not be redirected to the TFTP server. If this field is left blank, the device will use 
the designated TFTP server to obtain its load files and upgrades. 
Peer Firmware Sharing 
 
PPID. Enables or disables Peer to Peer image distribution in order to allow a 
single device in a subnet to retrieve an image firmware file then distribute it to its 
peers - thus reducing TFTP bandwidth and providing for a faster firmware 
upgrade time. 
Log Server 
Specifies an IP address and port of a remote system where log messages are sent. 
Web Access 
 
This parameter indicates whether the device will accept connections from a web 
browser or other HTTP client. Disabling the web server functionality of the 
device will block access to the device's internal web pages. These pages provide 
statistics and configuration information. Features, such as QRT ( Quality Report 
Tool ), will not function properly without access to the device's web pages. This 
setting will also affect any serviceability application such as CiscoWorks 2000 
that relies on web access.