Cisco Cisco TelePresence Video Communication Server Expressway 관리 매뉴얼

다운로드
페이지 401
Device authentication
Authentication
policy
Trust
In local domain
Outside local domain
Treat as
authenticated
Off
Messages are not challenged for
authentication.
All messages are classified as
authenticated.
Any existing P-Asserted-Identity
header is removed and a new one
containing the VCS's originator ID is
inserted into the message.
Messages are not challenged for
authentication.
All messages are classified as
unauthenticated.
Any existing P-Asserted-Identity
headers are removed.
On
Messages are not challenged for
authentication.
All messages are classified as
authenticated.
Messages with an existing P-
Asserted-Identity header are passed
on unchanged. Messages without an
existing P-Asserted-Identity header
have one inserted.
Messages are not challenged for
authentication.
Messages with an existing P-
Asserted-Identity header are
classified as authenticated, and the
header is passed on unchanged.
Messages without an existing P-
Asserted-Identity header are
classified as unauthenticated.
Subzone-level Authentication Policy
The VCS's Authentication Policy at the subzone level controls how the VCS authenticates incoming
messages (including registration requests) from that subzone.
To configure a subzone's Authentication policy, go to the Edit subzone page (
VCS configuration
> Local Zone > Subzones
, then click View/Edit or the name of the subzone). You can also configure
the Default Subzone's Authentication policy. The policy is set to Do not check credentials by
default.
The behavior varies for H.323 and SIP messages as shown in the tables below:
H.323
Authentication
policy
Behavior
Check
credentials
Messages are classified as either authenticated or unauthenticated depending on
whether any credentials in the message can be verified against the authentication
database. Messages that pass authentication are classified as authenticated.
If no credentials are supplied, the message is always classified as
unauthenticated.
Note that unauthenticated registration requests are rejected.
Do not check
credentials
Message credentials are not checked and all messages are classified as
unauthenticated.
Treat as
authenticated
Message credentials are not checked and all messages are classified as
authenticated.
Cisco VCS Administrator Guide (X6.1)
Page 73 of 401