Cisco Cisco TelePresence Video Communication Server Expressway

다운로드
페이지 55
VCS Control and VCS Expressway, each with Active 
Directory (direct) authentication
Both the VCS Expressway and the VCS Control can be configured to perform direct authentication against 
the AD server.
Setting
VCS Expressway
VCS Control
Provisioning
X
AD configuration
Default Zone
Check credentials
Check credentials
Default Subzone
Check credentials
Check credentials
Traversal Zone
Check credentials
Check credentials
SIP domain
Domain for SIP 
account
Domain for SIP 
account
SIP registration proxy 
mode
Off
Off
 
Setting
Cisco TMS
SIP 
Server
VCS Control IP 
address or FQDN
Public SIP 
Server
VCS Expressway IP 
address or FQDN
This example shows a subscribe for provisioning that is challenged using an AD (direct) authentication 
challenge by the VCS Expressway. It is then forwarded on to the VCS Control which in turn passes it to the 
provisioning server:
    SIP UA                 VCS Expressway        VCS Control            Prov. server                  AD
 
 
 
 
 
 
 
Subscribe
 
 
 
 
 
 
 
 
 
 
CSeq: <xx> SUBSCRIBE
 
 
 
 
 
 
 
 
 
 
 
407 Proxy Authentication
Required
 
 
 
 
 
 
 
 
 
 
with SIP header:
 ‘Proxy-Authenticate:
NTLM realm="<VCSHostID>",
qop="auth",
targetname="<VCSHostID>"’
 
 
 
 
 
 
 
 
 
 
Cisco TelePresence Device Authentication on Cisco VCS Deployment Guide (X8.2)     
Page 48 of 55
Appendix 3: Active Directory (direct)