Configuration des paramètres de sécurité

Dernière mise à jour : Apr 14, 2025 |

À propos de cette tâche

La connexion pour l'approvisionnement entre l'unité de contrôle IP Office et la station de base principale utilise le service HTTP/HTTPS configuré dans les paramètres de sécurité du système IP Office.
  • Important : il est important de noter ce qui suit pour les nouveaux systèmes ainsi que pour le système sur lequel les paramètres de sécurité ont été définis par défaut :

  • L'administrateur IPDECTService utilisé pour l'approvisionnement est désactivé par défaut.

  • La fonction Lecture du répertoire TFTP utilisée par les combinés pour afficher l'annuaire système IP Office est désactivée par défaut.

Procédure

  1. Dans le menu Affichage d'IP Office Manager, sélectionnez Avancé.
  2. Sélectionnez Fichier | Avancé | Paramètres de sécurité.
  3. Dans le menu de découverte, sélectionnez IP Office et cliquez sur OK.
  4. Saisissez le nom d'utilisateur et mot de passe système pour l'ouverture de session de l'utilisateur du service de sécurité. Ils sont différents du nom d'utilisateur et mot de passe utilisés pour accéder à la configuration d'IP Office.
  5. Sélectionnez Services .




  6. Sélectionnez l'onglet Service HTTP. Le service HTTP concerne toutes les connexions HTTP assurées par le système IP Office. Le fait de modifier ses paramètres affectera des applications autres que DECT sans fil Avaya. Seule l'option Niveau de sécurité du service peut être modifiée. La valeur par défaut est Sécurisé + non sécurisé, ce que signifie que les deux services http et https peuvent être utilisés entre la station de base et IP Office.

    Valeur

    Description

    Non sécurisé uniquement

    Le port 80 HTTP est disponible et utilisé pour les fichiers téléphoniques, le gestionnaire de fichiers intégré, la mise à niveau des fichiers système, les services d'annuaire one-X Portal, l'approvisionnement DECT sans fil Avaya.

    Sécurisé + non sécurisé

    Ce mode (par défaut) permet d'utiliser à la fois des connexions HTTP non sécurisées (voir ci-dessus) et HTTPS sécurisées (voir ci-dessous).

    Sécurisé, niveau bas

    Le port 443 HTTPS est disponible et utilisé pour l'approvisionnement DECT sans fil Avaya et l'approvisionnement IP Office Video Softphone. Cette option permet un accès sécurisé à ce service en utilisant TLS et exige un niveau faible (par exemple, DES_40 + MD5) de cryptage et d'authentification, ou un niveau supérieur.  Le port TCP non sécurisé du service est désactivé.

    Sécurisé, niveau moyen

    Cette option permet un accès sécurisé à ce service en utilisant TLS et exige un niveau modéré (par exemple DES_56 + SHA-1) de chiffrement et d'authentification ou supérieur.  Le port TCP non sécurisé du service est désactivé.

    Sécurisé, niveau élevé

    Cette option permet un accès sécurisé à ce service en utilisant TLS et exige un niveau élevé (par exemple 3DES+ SHA-1) de chiffrement et d'authentification ou supérieur.  En outre, le client (en général IP Office Manager) doit fournir un certificat.

  7. Sélectionnez Groupes de droits. La liste des groupes doit comprendre un groupe appelé Groupe IPDECT. Sélectionnez ce groupe. Si le groupe ne figure pas dans la liste, cliquez sur l'icône de la nouvelle entrée et créez le groupe.
  8. Sélectionnez l'onglet HTTP. Vérifiez que les options Approvisionnement DECT R4 et Lecture du répertoire sont sélectionnées. Assurez-vous qu'aucune autre option d'autres onglets n'est sélectionnée.




  9. Sélectionnez Utilisateur du service.
    1. Sélectionnez l'utilisateur du service ServiceIPDect.




    2. Dans la liste Membre groupe de droits, vérifiez que l'utilisateur est défini en tant que membre du groupe IPDECT.
    3. Laissez l'option Statut du compteActivée et Expiration du compte définie sur <Aucune>.
    4. Cliquez sur l'icône pour enregistrer toute modification apportée aux paramètres de sécurité.
      Remarque :

      Avaya vous recommande de changer le mot de passe par défaut.