Servicios

Última actualización : Nov 26, 2021 |
Navegación: SeguridadConfiguración de seguridadServicio del sistema
Prolog information
Esta ficha muestra detalles de los servicios que ejecuta el sistema con el que se pueden comunicar los usuarios del servicio.
Campo
Descripción
Nombre
El nombre del servicio. Este es un valor fijo exclusivamente informativo.
Sistema host
El nombre del sistema IP Office.
Puerto de servicio
Este es el puerto en el que el sistema IP Office escucha los intentos de acceso al servicio. El enrutamiento del tráfico a este puerto debe activarse en los firewalls y dispositivos de red entre los usuarios del servicio y el sistema IP Office.
El puerto base (TCP o HTTP) para cada servicio se desvía por una cantidad fija desde el puerto base establecido en la configuración del sistema. Para obtener información sobre el uso del puerto, consulte el documento Matriz de puerto de IP Office en el sitio de soporte técnico de Avaya.
Nivel de seguridad de servicio
Establece el nivel de seguridad mínimo que admite el servicio.
  • Si el sistema IP Office todavía no cuenta con un certificado de seguridad X509 y se selecciona una configuración distinta de Sólo modo no seguro, el sistema IP Office dejará de responder por un máximo de un minuto mientras que genera su propio certificado de seguridad autofirmado.
Las opciones son:
  • Sólo modo no seguro - Esta opción solo permite el acceso inseguro al servicio. El puerto TCP seguro del servicio, si lo hubiera, se desactiva. Esta o deshabilitado son las únicas opciones admitidas por la interfaz de System Status y los servicios TSPI mejorados.
  • No seguro + Seguro - Esta opción permite tanto el acceso inseguro como el seguro (bajo). Además, las conexiones TLS se aceptan sin encriptado, solo con autenticación.
  • Seguro, Bajo - Esta opción permite el acceso seguro al servicio mediante TLS y cifrado y autenticación débiles (por ejemplo, DES_40+MD5), o un nivel superior.
  • Seguro, Medio - Esta opción permite el acceso seguro al servicio mediante TLS y cifrado y autenticación moderados (por ejemplo, SHA-256) o un nivel superior.
  • Seguro Alto - Esta opción permite el acceso seguro al servicio mediante TLS y cifrado y autenticación fuertes (por ejemplo, SHA-256), o un nivel superior.
    • Solo es compatible con sistemas basados en Linux de IP Office.
    • Se requiere un certificado del cliente. Para IP Office Manager, la configuración CertificadosVerificaciones de certificados recibidas (Interfaces de administración) establece las verificaciones de certificado que utiliza.
  • Deshabilitado - Esta opción está disponible únicamente para la interfaz de System Status y los servicios TSPI mejorados. Si se selecciona, el acceso al servicio queda deshabilitado.
Para obtener detalles Sobre los cifrados compatibles con Seguro, Medio y Seguro Alto, consulte el manual Avaya Pautas de seguridad de IP Office™ Platform.
Origen de acceso al servicio
Se utiliza para el servicio Configuración. Configura los modos compatibles para que IP Office Manager acceda al sistema IP Office:
  • Server Edition Manager: si esta opción está seleccionada, el sistema IP Office solo se puede configurar usando IP Office Manager en modo Server Edition. Este es el valor predeterminado para sistemas Server Edition.
    • Abrir la configuración de un sistema Server Edition en IP Office Manager ejecutándose en cualquier modo distinto a Server Edition se debe evitar a menos que sea absolutamente necesario para la recuperación del sistema. Incluso en ese caso, IP Office Manager no permitirá volver a numerar, ni cambiar el tipo de correo de voz o cambios a las líneas H.323.
  • Avaya Aura System Manager: si esta opción está seleccionada, el sistema IP Office solo puede configurarse usando SMGR en modo Branch. Este es el valor predeterminado para sistemas administrados centralmente.
  • No restringido: el sistema IP Office puede configurarse usando IP Office Manager en sus modos de vista normal simplificada y avanzada.

Configuración predeterminada

Nombre
Puerto de servicio
Nivel de seguridad de servicio
Origen de acceso al servicio
Configuración
50805
Seguro, Medio
No restringido
Administrador de seguridad
50813
Seguro, Medio
Interfaz de System Status
50809
Seguro, Medio
Acceso TSPI mejorado
50814
Seguro, Medio
HTTP
80, 443
Seguro, Medio
Servicios web de
8443
Seguro, Medio
Externas
50821
Deshabilitado