Configuration de WebLM, EASG et de la phrase secrète de chiffrement

Dernière mise à jour : Sep 30, 2025 |
Informations sur le prologue
Lorsque vous exécutez la commande cmssvc pour la première fois après avoir déployé CMS, vous êtes invité à fournir des informations sur la licence et à configurer d'autres fonctionnalités clés.
Licence WebLM Vous devez fournir un nom d'hôte valide au serveur WebLM sur lequel la licence CMS est installée. Vous pouvez utiliser un serveur WebLM autonome ou un serveur System Manager pour la licence. Pour obtenir de plus amples renseignements sur les modes de licence WebLM, reportez-vous à la section intitulée Présentation et spécifications de Avaya Call Management System.
Enhanced Access Security Gateway (Passerelle d'accès sécurisé améliorée) – (EASG) Vous pouvez activer ou désactiver EASG. Lorsqu’elle est activée, l’EASG permet aux ingénieurs de service d’accéder à CMS à des fins de dépannage. EASG prend en charge les niveaux d'autorisation tels que init, inads et craft.
Chiffrement Le chiffrement de disque est mis en œuvre sur toutes les partitions de données CMS. Déterminez si une phrase secrète de chiffrement est requise après chaque arrêt ou redémarrage. Cela comprend les arrêts pour les procédures administratives ou de maintenance telles que l’activation et la désactivation du FIPS, la restauration CMSADM, la restauration du réseau local, la mise à jour RPM, les mises à niveau logicielles et les redémarrages réguliers de maintenance. Il comprend également les arrêts non planifiés, comme une panne du système.
Préambules
  • Après avoir déployé CMS, configurez le mot de passe racine.
  • Connectez-vous au serveur CMS avec les privilèges racines.
  1. Exécutez la commande cmssvc pour la première fois après avoir déployé CMS.
    STEP RESULT:
    Lorsque vous exécutez cette commande pour la première fois, un message tel que :
    cmssvc: Warning IDS off-line. It will take approx 45 seconds to
    start cmssvc. IDS can be turned on with the run_ids command on
    the cmssvc menu. 
    You are required to set the WebLM server before proceeding.

    Please enter the hostname for the WebLM license server.
    If you do not have a WebLM license server, enter <CR>:
  2. Entrez le nom d'hôte ou l'adresse IP du serveur WebLM sur lequel la licence CMS est installée.
  3. Appuyez sur Entrer.
    STEP RESULT:
    Si les informations que vous avez entrées sont incorrectes, vous êtes invité à entrer un autre nom d'hôte. Après avoir entré un nom d'hôte ou une adresse IP valide, passez à l'étape suivante.
  4. Lorsque vous y êtes invité, entrez l'ID de licence du serveur CMS.
    INFORMATIONS SUPPLÉMENTAIRES :
    Il s'agit d'un ID créé lorsque la licence est installée sur le serveur WebLM.
  5. Appuyez sur Entrer.
    STEP RESULT:
    Un message tel que le suivant s'affiche :
    Web hostname is now authorized as https://<Host_Name or IP_Address>:<Port_Number>/WebLM/LicenseServer.

        EASG User Access

                By enabling Avaya Logins you are granting Avaya access to 
                your system.  This is necessary to maximize the performance 
                and value of your Avaya support entitlements, allowing Avaya 
                to resolve product issues in a timely manner.

                In addition to enabling the Avaya Logins, this product should 
                be registered with Avaya and technically onboarded for remote 
                connectivity and alarming. Please see the Avaya support site 
                (support.avaya.com/registration) for additional information for 
                registering products and establishing remote access and alarming.

    Would you like to enable Avaya EASG? (Recommended)
    [yes/no]:
  6. Effectuez l'une des opérations suivantes :
    • Entrez oui pour activer EASG. Il s'agit du paramètre recommandé.
    • Entrez non pour maintenir l'EASG à l'état désactivé.
      Astuce :
      Si vous n'activez pas EASG maintenant, vous pouvez utiliser la commande cmssvc pour l'activer plus tard.
    STEP RESULT:
    Le message affiché confirme si EASG est activé et indique que le chiffrement du disque est mis en œuvre. Vous êtes invité à choisir une option pour la phrase secrète de chiffrement.
  7. Choisissez l'une des options suivantes pour la phrase secrète de chiffrement :
    • Entrez 1 pour demander aux utilisateurs d'entrer manuellement la phrase secrète de chiffrement sur la console du système après chaque arrêt ou redémarrage.
    • Entrez 2 pour activer le déverrouillage automatique par le biais d'un fichier de clé locale généré par CMS. Si vous sélectionnez cette option, CMS démarre sans phrase secrète de chiffrement.