Erstellen von Sicherheitsgruppen

Zuletzt aktualisiert : Oct 02, 2020 |

Vor dem Starten von IP Office-Instanzen sollten Sie mehrere Sicherheitsgruppen erstellen. Eine Sicherheitsgruppe besteht aus einem Regelsatz, der den möglichen Zugriff auf Basis der ausgewählten Einstellungen für Protokoll, Port und Quelladresse definiert. Die zu verwendende Sicherheitsgruppe wird beim Start einer neuen Instanz ausgewählt.

  • Beim Starten einer neuen Instanz sollten Sie eine hoch eingeschränkte Sicherheitsgruppe verwenden, die Sie erstellt haben und die Zugriff von so wenig Hosts und Protokollen wie möglich erlaubt. Beispielsweise eine, die nur Zugriff über Ihre IP-Adresse und HTTPS-Zugriff auf die Ports 7070/7071 zulässt. Dies ist erforderlich, da die neue Instanz mit Standardkennwörtern gestartet wird, bis die Erstkonfiguration abgeschlossen ist.

  • Sobald die Instanz gestartet und das Dienstprogramm für die Erstkonfiguration abgeschlossen wurde, können Sie von der Sicherheitsgruppe der virtuellen Maschine zu einer Gruppe wechseln, die Sie für betriebsfähige Systeme erstellt haben. Beispielsweise eine Gruppe, die Zugriff von Kundenadressen unter Verwendung der Ports/Protokolle der IP Office-Dienste zulässt, die auf dem Server konfiguriert wurden. Siehe Ändern der Sicherheitsgruppe.