Configurazione delle impostazioni di sicurezza

Ultimo aggiornamento : Apr 14, 2025 |
La connessione di provisioning tra l'unità di controllo di IP Office e la stazione base master utilizza il servizio HTTP/HTTPS configurato nelle impostazioni di sicurezza del sistema IP Office.
  • Importante È importante notare che, per i sistemi nuovi e i sistemi in cui le impostazioni di sicurezza sono state rese predefinite:
  • L'utente del servizio IPDECTService utilizzato per il provisioning è disattivato per impostazione predefinita.
  • La funzione di lettura directory TFTP utilizzata dai ricevitori per visualizzare la rubrica del sistema IP Office è disattivata per impostazione predefinita.
  1. Nel menu Visualizza di IP Office Manager selezionare Avanzate.
  2. Selezionare File | Avanzate | Impostazioni di sicurezza.
  3. Nel menu di rilevamento selezionare IP Office e fare clic su OK.
  4. Immettere il nome utente e la password dei sistemi per l'accesso utente previsto dal servizio di sicurezza. Saranno nomi e password diversi da quelli usati per l'accesso alla configurazione IP Office.
  5. Selezionare Servizi.
    ADDITIONAL INFORMATION:
  6. Selezionare il servizio HTTP. Il servizio HTTP riguarda tutte le connessioni HTTP fornite dal sistema IP Office. Modificando le relative impostazioni, si influenzeranno le altre applicazioni diverse da Avaya Wireless DECT. L'unica opzione che può essere modificata è Livello di sicurezza del servizio. L'impostazione predefinita è Sicuro + Non sicuro, vale a dire che tra la stazione base e IP Office è possibile utilizzare sia http sia https.
    ADDITIONAL INFORMATION:
    Valore
    Descrizione
    Solo non protetto
    La porta HTTP 80 disponibile e utilizzata per i file del telefono, il file manager integrato, l'upgrade del file di sistema, i servizi di directory one-X Portal, il provisioning di Avaya Wireless DECT.
    Sicuro + Non sicuro
    Questa modalità (impostazione predefinita) consente sia connessioni HTTP non sicure (vedere sopra) che connessioni HTTPS sicure (vedere sotto).
    Sicurezza, bassa
    La porta 443 HTTPS disponibile e utilizzata per il provisioning di Avaya Wireless DECT e il provisioning softphone video IP Office. Questa opzione consente l'accesso protetto al servizio con TLS e richiede un livello di crittografia e autenticazione basso (ad esempio DES_40 + MD5) o più elevato.  La porta TCP non protetta del servizio viene disattivata.
    Sicurezza, media
    Questa opzione consente l'accesso protetto al servizio con TLS e richiede un livello di crittografia e autenticazione moderato (ad esempio DES_56 + SHA-1) o più elevato.  La porta TCP non protetta del servizio viene disattivata.
    Sicurezza, alta
    Questa opzione consente l'accesso protetto al servizio con TLS e richiede un livello di crittografia e autenticazione alto (ad esempio 3DES + SHA-1) o addirittura più elevato.  È inoltre richiesto un certificato dal client (normalmente IP Office Manager).
  7. Selezionare Gruppi di diritti. L'elenco dei gruppi dovrà comprenderne uno denominato Gruppo IPDECT. Selezionare tale gruppo. Se il gruppo non è presente nell'elenco, fare clic sull'icona della nuova voce e creare il gruppo.
  8. Selezionare la scheda HTTP. Verificare che le opzioni Provisioning DECT R4 e Lettura directory siano selezionate. Controllare che non siano selezionate altre opzioni nelle altre schede.
    ADDITIONAL INFORMATION:
  9. Selezionare Utenti del servizio.
    1. Selezionare l'utente del servizio IPDectService.
      ADDITIONAL INFORMATION:
    2. Nell'elenco Appartenenza a gruppo diritti, verificare che l'utente sia impostato come membro del gruppo IPDECT.
    3. Lasciare l'opzione Stato account impostata su Abilitato e Scadenza account impostata su <Assente>.
    4. Fare clic sull'icona per salvare eventuali modifiche apportate alle impostazioni di sicurezza.
      ADDITIONAL INFORMATION:
      Note:
      Avaya consiglia di modificare la password predefinita.