<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[CUC 15 — SAML SSO Jabber]]></title><description><![CDATA[<p dir="auto">Здравствуйте,<br />
После обновления CUC с версии 12.5 до 15 и продления сертификатов, срок действия которых скоро истекает, а затем повторного выполнения процесса SSO, мы обнаружили, что у пользователей с голосовой почтой в Cisco Jabber возникают проблемы с аутентификацией в Cisco Unity (с CUCM все работает нормально). При открытии Cisco Jabber у них появляется всплывающее окно с запросом имени пользователя и пароля: ![CoDeC_0-1751379286658.png] Пользователи могут без проблем получить доступ к своему почтовому ящику (https://&lt;server&gt;/inbox) через SSO. Наш сценарий:<br />
CUCM: 12.5.1.14900-63<br />
CUC: 15.0.1.12900-43<br />
Cisco Jabber для Windows: 14.3.1 и 15.1.0<br />
CUCM и CUC включили SSO.<br />
Пользователи CUC импортированы из LDAP. Аутентификация LDAP включена.<br />
Профиль службы не изменился после обновления CUC. «Источник учетных данных для службы голосовой почты» установлен на «Не установлено», а в CUC не настроены серверы Authz. В журналах Jabber я нашел: 2025-07-01 14:09:57,875 DEBUG [0x00008f9c] [ailplugin\jabbervoicemailpanel.cpp(1750)]<br />
[VoicemailPlugin] [JabberVoicemailPanel::OnVoicemailUnRegistered] - Voice mail unregistered, error code: EmptySSOAuthTokenProvided из этого<br />
[разговора]<br />
я нашел этот<br />
<a href="https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/jabber/11_9/Unified-CM-OAuth-Whitepaper-v17-FINAL.pdf" rel="nofollow ugc">документ</a><br />
. Я открыл заявку в TAC, и инженер первого уровня сделал то же самое, что и до разговора, то есть создал сервер Authz и включил параметр Enterprise «OAuth с обязательным полем обновления потока входа». Но это изменение требует, чтобы конечные пользователи вводили свои учетные данные голосовой почты в настройках&gt;учетная запись из Cisco Jabber. Итак, мой вопрос: может ли Cisco Unity Connection v15 работать как Cisco Unity Connection 12.5, без запроса у конечных пользователей ввода учетных данных голосовой почты. Cisco Jabber нормально работает с SSO для телефонных функций. Мы развернули Cisco Jabber с ServicesDomainSsoEmailPrompt: ON С уважением,&lt;/server&gt;</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/d67a50bbadb775cd4cab58faa9b823a27346a9dc.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/1225/cuc-15-saml-sso-jabber</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:37:05 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1225.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 18 Feb 2026 20:01:36 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to CUC 15 — SAML SSO Jabber on Wed, 18 Feb 2026 20:01:42 GMT]]></title><description><![CDATA[<p dir="auto">Наконец, я нашел первопричину после проверки документации, которую вы мне предоставили. OAuth с обновлением потока входа<br />
в CUCM был отключен. После включения в моем окне «Настройки» &gt; «Учетная запись» отображается следующее: ![CoDeC_0-1751451517032.png] и синхронизация голосовой почты с Jabber работает нормально. Большое спасибо.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/9efb073c9894acf9eda5206d53b2799da27d85be.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8576</link><guid isPermaLink="true">https://sla247.ru/forum/post/8576</guid><dc:creator><![CDATA[CoDeC]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:42 GMT</pubDate></item><item><title><![CDATA[Reply to CUC 15 — SAML SSO Jabber on Wed, 18 Feb 2026 20:01:41 GMT]]></title><description><![CDATA[<p dir="auto">Если SSO и Oath настроены и работают правильно, эти поля не должны быть заполнены. Я думаю, что вам нужно продолжить работу с TAC по этому вопросу, так как ваша настройка и пользовательский интерфейс не соответствуют ожиданиям. ![Response Signature]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3d2c161685abf8b6c342d1d5392b031139f68e86.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8575</link><guid isPermaLink="true">https://sla247.ru/forum/post/8575</guid><dc:creator><![CDATA[Roger Kallberg]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:41 GMT</pubDate></item><item><title><![CDATA[Reply to CUC 15 — SAML SSO Jabber on Wed, 18 Feb 2026 20:01:40 GMT]]></title><description><![CDATA[<p dir="auto">Да, CUCM и CUC имеют правильную репликацию базы данных. Мы используем следующий cli для установки Cisco Jabber для Windows: msiexec.exe /i CiscoJabberSetup.msi CLEAR=1 SERVICES_DOMAIN=<a href="http://subdomain.domain.eu" rel="nofollow ugc">subdomain.domain.eu</a> EXCLUDED_SERVICES=WEBEX UPN_DISCOVERY_ENABLED=true CLICK2X=DISABLE SSO_EMAIL_PROMPT=ON Что касается конфигурации сервера Authz, я ввел узел издателя, но когда я попытался ввести второй сервер того же кластера издателя, я получил следующее сообщение: ![CoDeC_0-1751450830502.png] «cucm-pub» — это отображаемое имя записи издателя. С уважением,</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/def86ba63da112a4142f7eb8df021354f186c62e.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8574</link><guid isPermaLink="true">https://sla247.ru/forum/post/8574</guid><dc:creator><![CDATA[CoDeC]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:40 GMT</pubDate></item><item><title><![CDATA[Reply to CUC 15 — SAML SSO Jabber on Wed, 18 Feb 2026 20:01:39 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Роджер, спасибо за ответ. С моей точки зрения, в версиях от CUC 12.5(1) до CUC 15.0(1)SU2 все работает по-разному. В версии CUC 12.5(1)SU5 пользователи Cisco Jabber должны были ввести свой адрес электронной почты, например<br />
<a href="mailto:username@example.com" rel="nofollow ugc">username@example.com</a><br />
, только один раз в Jabber, после чего они могли войти в CUCM и CUC, не вводя учетные данные для Unity в разделе «Настройки» &gt; «Учетные записи». После обновления CUC до версии 15.0(1)SU2 вход в Unity стал невозможен, и в журналах Jabber мы видим: 2025-07-01 14:09:57,875 DEBUG [0x00008f9c] [ailplugin\jabbervoicemailpanel.cpp(1750)] [VoicemailPlugin] [JabberVoicemailPanel::OnVoicemailUnRegistered] — Голосовая почта не зарегистрирована, код ошибки: EmptySSOAuthTokenProvided Cisco TAC запросил у нас следующее изменение в настройках: Unity:<br />
Параметры предприятия &gt;&gt; включен OAuth с обновлением потока входа.<br />
Серверы Authz &gt;&gt; добавлен сервер CUCM pub и синхронизированные ключи. CUCM:<br />
Управление пользователями &gt;&gt; настройки пользователя &gt;&gt; профиль службы &gt;&gt; профиль голосовой почты &gt;&gt; служба голосовой почты, выберите «Unified CM - IM and Presence» в источнике учетных данных для службы голосовой почты. После этой модификации в Cisco Jabber настройки «Настройки&gt;Учетная запись» изменились на: ![CoDeC_0-1751442105234.png] а раньше отображался только сервер: ![CoDeC_0-1751448183181.png] Теперь пользователи должны ввести свои учетные данные при первом входе. При выходе из системы или закрытии приложения вводить эти учетные данные больше не нужно. Я не уверен, что все написал правильно, но до обновления, похоже, вход в Jabber в Unity осуществлялся через SSO SAML. Спасибо за ваши комментарии. С уважением,</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/fa807ae4354af0160bc3072b37f667a79c6bd858.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/141522330d008192e2e2d5c4595bd85f03bd361f.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8573</link><guid isPermaLink="true">https://sla247.ru/forum/post/8573</guid><dc:creator><![CDATA[CoDeC]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:39 GMT</pubDate></item><item><title><![CDATA[Reply to CUC 15 — SAML SSO Jabber on Wed, 18 Feb 2026 20:01:38 GMT]]></title><description><![CDATA[<p dir="auto">Да, это работает так же. TAC сказал вам верно, вы должны установить эти настройки, и это не должно требовать от пользователя ввода каких-либо учетных данных в меню настроек. ![Response Signature]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3d2c161685abf8b6c342d1d5392b031139f68e86.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8572</link><guid isPermaLink="true">https://sla247.ru/forum/post/8572</guid><dc:creator><![CDATA[Roger Kallberg]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:38 GMT</pubDate></item><item><title><![CDATA[Reply to CUC 15 — SAML SSO Jabber on Wed, 18 Feb 2026 20:01:37 GMT]]></title><description><![CDATA[<p dir="auto">Как в CUCM, так и в CUC (а также в Expressway при использовании MRA)<br />
должен<br />
быть<br />
<a href="https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/jabber/11_9/Unified-CM-OAuth-Whitepaper-v17-FINAL.pdf" rel="nofollow ugc">включен OAuth (AuthZ),</a><br />
но для использования SAML SSO это не обязательно. Странно в описании проблемы то, что симптомы противоположны тому, что должно быть для описанной вами конфигурации. Jabber должен запрашивать учетные данные в Preferences &gt; Accounts только тогда, когда OAuth и SSO отключены. Диалоговое окно с именем пользователя и паролем на вашем скриншоте — это CUCM AuthZ, которое отображается только тогда, когда SAML SSO отключен, а OAuth включен. Репликация кластерной базы данных на CUCM и CUC работает нормально? И что произойдет, если удалить<br />
параметр<br />
<a href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/jabber/14_0/cjab_book_parameters-reference-guide-for-cisco-jabber-14_0/cjab_b_parameter-reference-guide-jabber-129_chapter_0111.html#CJAB_RF_S7D4F97E_00" rel="nofollow ugc">ServicesDomainSsoEmailPrompt</a><br />
? Я никогда не использовал этот параметр, и в<br />
<a href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/jabber/14_0/cjab_b_deploy-jabber-on-premises-14_0/cjab_b_deploy-jabber-on-premises-129_chapter_010000.html#reference_3A31AAC87FD48208A60DCE0CE2ADDDFF" rel="nofollow ugc">руководстве</a><br />
<a href="https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/jabber/14_0/cjab_b_deploy-jabber-on-premises-14_0/cjab_b_deploy-jabber-on-premises-129_chapter_010000.html#reference_3A31AAC87FD48208A60DCE0CE2ADDDFF" rel="nofollow ugc">по развертыванию указано,</a><br />
что для его работы требуется четыре параметра msiexec.</p>
]]></description><link>https://sla247.ru/forum/post/8571</link><guid isPermaLink="true">https://sla247.ru/forum/post/8571</guid><dc:creator><![CDATA[Jonathan Schulenberg]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:37 GMT</pubDate></item></channel></rss>