Zuletzt aktualisiert : Apr 26, 2024 |
Prolog-Informationen
Resource Id: SecurityServices:32107
Diese Registerkarte zeigt Details zu den Diensten an, die vom System ausgeführt werden und mit denen Benutzer der Dienste kommunizieren können.
Feld
Beschreibung
Name
Der Name des Dienstes. Dies ist ein fester Wert ausschließlich zu Informationszwecken.
Hostsystem
Der IP Office-Systemname.
Dienstport
Das ist der Port, den das IP Office-System überwacht, um Zugriffsversuche auf den Dienst zu erkennen. Das Routing des Datenverkehrs zu diesem Port muss möglicherweise in Firewalls und Netzwerkgeräten aktiviert werden, die zwischen Dienstbenutzer und das IP Office-System geschaltet sind.
Der Basisport (TCP oder HTTP) jeden Dienstes wird um einen bestimmten Wert in Bezug auf die jeweiligen Portnummern versetzt, die in den „Systemeinstellungen“ festgelegt sind. Informationen zur Portnutzung finden Sie im Dokument IP Office Avaya Port Matrix auf der Internetseite des Avaya Kundendiensts.
Dienstsicherheitsebene
Stellt die Mindestsicherheitsstufe ein, die der Dienst unterstützt.
  • Falls das IP Office-System noch kein X509-Sicherheitszertifikat hat, wird bei einer anderen Einstellung als Nur ungesichert bewirkt, dass das IP Office-System für eine Zeitspanne von bis zu einer Minute nicht mehr reagiert, während es sein eigenes selbstsigniertes Sicherheitszertifikat generiert.
Sie haben folgende Optionen:
  • Nur ungesichert – Diese Option erlaubt den ungesicherten Zugriff auf den Dienst. Der sichere TCP-Port des Dienstes wird gegebenenfalls deaktiviert. Diese Option und die Option „Deaktiviert“ sind die einzigen, die für die System Status-Schnittstelle und Erweiterte TSPI-Dienste unterstützt werden.
  • Ungesichert + gesichert Diese Option erlaubt sowohl ungesicherten als auch sicheren (niedrig) Zugriff. Außerdem werden TLS-Verbindungen ohne Verschlüsselung, sondern nur mit Authentifikation akzeptiert.
  • Gesichert, niedrig – Diese Option erlaubt sicheren Zugriff auf den Dienst mit TLS und geringe oder höhere Verschlüsselung und Authentifizierung (zum Beispiel für DES_40+MD5).
  • Gesichert, mittel – Diese Option erlaubt sicheren Zugriff auf den Dienst mit TLS und mäßige oder höhere Verschlüsselung und Authentifizierung (zum Beispiel für SHA-256).
  • Gesichert, hoch – Diese Option erlaubt sicheren Zugriff auf den Dienst mit TLS und starke oder höhere Verschlüsselung und Authentifizierung (zum Beispiel für SHA-256).
    • Nur von Linux-basierten IP Office-Systemen unterstützt.
    • Vom Client ist ein Zertifikat erforderlich. Für IP Office Manager legen die ZertifikatePrüfungen empfangener Zertifikate (Verwaltungsschnittstellen) Einstellungen fest, welche Zertifikatsprüfungen es verwendet.
  • Deaktiviert – Diese Option ist nur für die System Status-Schnittstelle und Erweiterte TSPI-Dienste verfügbar. Wenn sie ausgewählt ist, ist der Zugriff auf den Dienst deaktiviert.
Weitere Informationen zu den von Gesichert, mittel und Gesichert, hoch unterstützten Verschlüsselungen finden Sie im Avaya IP Office™ Platform Sicherheitsrichtlinien-Handbuch.
Dienstzugriffsquelle
Verwendet für den Konfiguration-Dienst Legt die unterstützten Modi für den Zugriff von IP Office Manager auf das IP Office-System fest:
  • Server Edition Manager – Wenn diese Option ausgewählt ist, kann das IP Office-System nur über IP Office Manager im Server Edition-Modus konfiguriert werden. Dies ist die Standardeinstellung für Server Edition-Systeme.
    • Es sollte dringend vermieden werden, die Konfiguration eines Server Edition-Systems in IP Office Manager zu öffnen, während dieser sich in einem anderen Modus als dem Server Edition-Modus befindet, es sei denn, es ist absolut notwendig für die Wiederherstellung des Systems. Selbst in diesem Fall lässt IP Office Manager weder eine Neunummerierung noch Änderungen am Voicemail-Typ und an H.323-Leitungen zu.
  • Avaya Aura System Manager – Wenn diese Option ausgewählt ist, kann das IP Office-System nur über SMGR im Branch-Modus konfiguriert werden. Dies ist die Standardeinstellung für zentral verwaltete Systeme.
  • Unbeschränkt – Das IP Office-System kann über IP Office Manager im normalen vereinfachten und erweiterten Anzeigemodus konfiguriert werden.

Standardeinstellungen

Name
Dienstport
Dienstsicherheitsstufe
Dienstzugriffsquelle
Konfiguration
50805
Gesichert, mittel
Unbeschränkt
Sicherheitsadmin.
50813
Gesichert, mittel
System Status-Schnittstelle
50809
Gesichert, mittel
Erweiterter TSPI-Zugriff
50814
Gesichert, mittel
HTTP
80, 443
Gesichert, mittel
Webdienste
8443
Gesichert, mittel
Extern
50821
Deaktiviert