零接触配置(ZTP)
免责声明:
零接触预配置(ZTP)当前从 26.5 软件映像开始有空。 但是,此功能是有限的,并且该功能尚未被视为完全正式发布(GA)。 只有当 26.5 映像通过所有必要的渠道(包括板载前升级通道、本地发行版 COP 文件以及作为出厂映像在新设备上分发)后,Control Hub 才能实现完全可用性。 这种分阶段推出的方法可确保在客户广泛访问之前进行全面的验证和集成。 Control Hub 预计将在 6 月至 7 月内全面推出并完全可用。 客户应将此视为受控版本,并相应地规划部署。
关键优势
- 自动设备注册: 将设备分配到 Control Hub 中的工作空间时,会根据其 MAC 地址无缝注册到 Webex,无需手动输入激活码。
- 简化设置: 利用 Control Hub 的默认设置和预配置,简化了首次向导(FTW)体验,大大减少了物理设备设置期间的手动步骤。
- 高效的批量操作: 可以通过导入包含 MAC 地址的 CSV 文件来批量添加设备,从而以最小的工作量实现大规模部署。
- 预激活功能: 设备甚至可以在连接到网络或分配到特定工作空间之前提前激活,从而实现灵活的部署工作流程。
- 降低载入复杂性: 通过自动化网络载入和设备配置,ZTP 减少了传统上与设备设置相关的时间、成本和复杂性。
Control Hub 中设备载入的关键条款
- 无人认领: 设备的 MAC 地址尚未在您的组织中注册。
- 已声明: 设备的 MAC 地址已添加到您的组织。
- 未分配: 已声明但尚未链接到任何工作空间的设备。
- 已分配: 已声明的设备,已链接到特定工作空间并已准备好载入。
- 待批准: 对于已声明和/或分配但尚未上线的设备,Control Hub 中显示的状态。
- 预配置: 在挂起的设备连接到网络或联机之前将设备配置设置应用于挂起设备的过程。
要求
在部署之前,请确保您的环境满足以下要求:
- 软件版本: 设备必须运行 RoomOS 26.5.0 或更高版本。 不支持 RoomOS 11。
- 网络连接: 设备需要可靠的网络访问以及与 Webex 服务的连接。
- 配置默认值: 在 Control Hub 中定义时间和位置的时间格式、时区和语言默认值,以尽量减少首次向导(FTW)期间的载入提示。
先决条件:升级到零接触激活的最低版本
要升级到版本 26.5,您现在需要手动执行升级。 在接下来的几个月中,预载入升级功能将自动执行此过程,工厂映像也将相应地更新。 在此之前,客户必须使用软件包链接或 xcommand 界面进行升级以安装更新,然后执行恢复出厂设置以完成该过程。
包映射和命令
根据您的硬件选择合适的软件包。 使用提供的 xCommand 启动升级。
| 设备类别 | 包名称 |
|---|---|
| Cisco Room Navigator | bifrost.pkg |
| 新产品 (Codec Pro G2、Desk Pro G2) | luna.pkg |
| 标准 RoomOS 端点 (Room Bar, Room Kit EQ, Board Pro、Desk、Codec Pro) | zenith.pkg |
对于 Cisco Room Navigator:
xCommand SystemUnit SoftwareUpgrade URL:“https://binaries.webex.com/collaboration-endpoint-ce-production-stable/20260415114153/bifrost.pkg”强制:True
对于 Codec Pro G2 和 Desk Pro G2:
xCommand SystemUnit SoftwareUpgrade URL:“https://binaries.webex.com/collaboration-endpoint-ce-production-stable/20260415114153/luna.pkg”强制:True
对于 Room Bar, Room Kit EQ, Board Pro、Desk 和 Codec Pro:
xCommand SystemUnit SoftwareUpgrade URL:“https://binaries.webex.com/collaboration-endpoint-ce-production-stable/20260415114153/zenith.pkg”强制:True
通过 CLI 启动零接触激活
您可以使用命令行界面(CLI)或 API 手动触发零接触激活过程。 使用以下命令开始工作流:
xCommand Webex 注册 ZeroTouchProvisioning 启动安全性操作:<Harden,NoAction> 参数:Harden : 在激活过程中将增强的安全性设置应用于设备。 无操作:使用当前设备安全配置继续激活。
Control Hub 中的设置步骤
- 配置默认值
设置默认值有助于设备在载入期间跳过手动设置步骤。 导航至 Control Hub 并配置以下内容:
- 时间 -> 时间格式(例如 12h/24h)
- 时间 ->区域(例如,美国/New_York)
- 用户界面 -> 语言(例如英语)
(可选)将工作区分配到配置这些默认值的位置,或应用组织范围的默认值。

- 通过 MAC 地址添加设备
- 转至 Control Hub ->设备 ->添加设备(或创建工作空间)。
- 选择 Cisco 协作室或桌面设备。
- 配置您的工作空间设置(安排、呼叫等)。
- 出现提示时,选择 MAC 地址并输入有线以太网 MAC 地址、产品类型和平台(RoomOS 或 Microsoft Teams)。
- 如果您选择 Microsoft Teams,则平台将在向导完成后自动安装。

请参阅定位 设备的物理 MAC 地址标签 部分,了解如何查找设备的 MAC 地址。
尚未连接到网络的已声明设备将显示为“待批准”状态。 您可以使用设备页面上的“所有权”过滤器并选择“已申领”来过滤所有已声明的设备(无论这些设备当前处于在线还是离线状态)。

- 将预配置应用于挂起的设备(可选、推荐)
您可以按照以下步骤在设备联机之前对任何受支持的配置应用设备级别的预配置:
- 在 Control Hub 中打开待批准设备页面。
- 单击“所有配置”。
- 应用必要的设置。
在载入期间,设备按层次结构顺序使用以下源的配置设置:
- 组织级别的缺省设置
- 位置级缺省设置
- 待处理设备上的设备级预配置
在上述任一级别定义的设置将在首次向导加入流程期间自动应用。

要成功完成自动载入向导,必须设置以下配置:
所有设备:
- 时间> 时间格式(例如 12 小时/24 小时)
- 时区>(例如,美国/New_York)
- 用户界面>语言(例如英语)
#仅限 Board 系列:
- 音频>放置(壁挂式、独立式)
结果:
- 设备被声明和分配。
- 它预配置了位置和设备级别设置。
- 当恢复出厂设置的设备连接到网络时,它将自动注册并载入。
找到设备的物理 MAC 地址标签
如果您找不到您的 MAC 地址,它通常会印在设备背面或底部的产品标签上。 此标签通常包括其他重要标识符,例如序列号和产品 ID。 对于许多 Cisco 产品,MAC 地址标签有明确的标记,可以在机箱或标签托盘上找到。 如果您无法在物理上找到它,某些设备还允许您通过其用户界面或网页在产品或系统信息设置下查看 MAC 地址。
入职流程
在 Control Hub 中声明并分配设备后:
- 确保设备已恢复出厂设置。
- 将设备连接到网络。
- 在欢迎屏幕上,选择自动加入选项。

正在进行设备激活 - 对于未在 Control Hub 中配置的项目,按照任何剩余提示操作。
- 如果在预配置期间未完成某些设置,设置向导将提示您在设备载入期间配置这些项目。
- 此外,请完成必要的硬件设置,例如正确定位相机,以确保最佳设备性能。
如果未显示自动加入选项,请验证以下内容:
- 已正确输入 MAC 地址并将其分配给所需的工作空间。
- 设备已恢复出厂设置。
- 设备已验证对 Webex 服务的互联网访问。
- 设备正在运行所需的最低软件版本(RoomOS 26.5.0+)。
批量设备加入(CSV)
使用批量载入流程在一次导入中声明和分配多个设备。
- 在 Control Hub 中,导航至 设备 ,然后单击 添加设备。
- 选择 批量添加设备。

批量添加设备 - 从模板下拉列表中,选择 零接触引导 模板并下载 CSV 文件。

零接触模板选择 - 用设备和分配信息填充 CSV 文件,确保填写所有必填字段。
- 上传已完成的 CSV 文件并提交导入。
- 打开“ 任务 ”页面以监视导入进度,如果有任何行失败,请下载错误 CSV 文件。

批量导入任务状态 - 验证设备列表中导入的设备,在首次连接之前,这些设备 最初可能显示为 “已声明 ”和 “待处理 ”。

处于待处理状态的导入设备
设备网页载入(远程)
当您没有对设备界面的物理访问权限时,请使用设备网页进行远程载入。 此方法对于未连接 Room Navigator 的部署特别有用,例如 Room Bar BYOD 和 Room Bar Pro BYOD 设备。
- 打开 Web 浏览器,然后在地址栏中输入设备的 IP 地址。
- 使用用户名 admin 登录,无需密码。

设备网页 Home - 在系统页面上,单击 注册到 Webex 按钮。

注册到 Webex - 在注册对话框中,单击开始 自动载入 以开始该过程。

自动加入已开始 - 等待载入开始。 然后,在 Control Hub 中 验证设备状态和注册状态以确保载入成功。
其他信息
- 这种载入方法使您能够远程配置和管理设备,而无需物理 Room Navigator 或直接设备交互。
- 注册后,可以通过 Cisco Webex Control Hub 对设备进行管理和监控。
- 对于 Room Bar BYOD 设备,此过程允许启用网络连接和 Control Hub 注册,从而解锁软件管理、外设可见性和 Remote Access 等高级功能。
- 在开始载入过程之前,请确保设备已连接到网络并通过其 IP 地址进行访问。
这种简化的远程加入流程有助于在物理访问受限或未有空的环境中简化 Cisco 协作设备的部署和管理。
首次向导(FTW)行为
首次向导(FTW)指导 Cisco 协作设备的初始载入过程。 其行为包括以下关键操作:
- 自动载入开始: 当用户在欢迎屏幕上选择自动加入选项后,FTW 开始载入。
- 使用配置的默认值: 有空时,向导将应用已配置的默认值,例如语言和时区。
- 预配置应用: 它应用来自 Control Hub 中设置的组织、位置和任何待处理设备的预配置。
- 提示输入缺少的设置: 向导会提示用户输入 Control Hub 中尚未配置的任何设置。
- Microsoft Teams 安装: 如果在添加设备过程中选择了 Microsoft Teams 平台,向导将在载入结束时安装 Microsoft Teams。
- 手动硬件检查: 某些硬件设置任务(如相机定位)需要用户手动完成。
限制和手动任务
- 物理硬件安装,如摄像机定位和安装,仍必须手动执行。
- 如果未在 Control Hub 中配置相应的缺省设置,您可能需要手动完成某些首次设置向导步骤。
- 初始版本中未有空零接触配对。 计划在未来更新中支持此功能。
- 当前版本的零接触激活不支持 Webex Edge。 在后续版本中将引入此功能。
- 当前不支持个人模式。 计划在未来更新中支持个人模式。
- 当前不支持 TLS 拦截代理。 要使零接触激活正常运行,设备必须与 Webex 服务建立直接、可信的连接。 目前正在开发针对这些环境的简化信任引导过程。
- 对于需要 802.1X 或 SCEP 的部署,证书注册仍然是一个手动过程,并且独立于零接触激活进行处理。 虽然目前正在开发自动证书加载工具,但当前的零接触工作流程假设设备已建立与 Webex 服务的网络连接。