Servizi

Ultimo aggiornamento : Apr 26, 2024 |
Prolog information
Resource Id: SecurityServices:32107
Questa scheda visualizza i dettagli dei servizi eseguiti dal sistema, con cui gli utenti del servizio possono comunicare.
Campo
Descrizione
Nome
Il nome del servizio. Valore fisso a scopo unicamente informativo.
Sistema host
Il nome del sistema IP Office.
Porta del servizio
È la porta sulla quale il sistema IP Office rileva i tentativi di accesso al servizio. É necessario abilitare l'instradamento del traffico verso questa porta su firewall e dispositivi di rete tra gli utenti del servizio e il sistema IP Office.
L'offset della porta base (TCP or HTTP) per ciascun servizio proviene da una quantità fissa delle porte definite nelle Impostazioni di sistema. Per informazioni sull'utilizzo della porta, consultare il documento Matrice delle porte IP Office, disponibile sul sito dell'assistenza Avaya.
Livello di sicurezza del servizio
Imposta il livello minimo di protezione supportato dal servizio.
  • Se il sistema IP Office non dispone già di un certificato di sicurezza X509, la scelta di impostazioni diverse da Solo non protetto comporterà la mancata risposta da parte del sistema IP Office fino a un minuto, necessario a far sì che il sistema generi un certificato di sicurezza autofirmato.
Le opzioni disponibili sono:
  • Solo non protetto - Questa opzione autorizza solo l'accesso non protetto al servizio. La porta TCP sicura del servizio, se presente, è disabilitata. Si tratta delle soli opzioni supportate dall'interfaccia di System Status e dai servizi TSPI avanzati.
  • Non protetto + protetto Questa opzione autorizza sia l'accesso non protetto sia l'accesso protetto (livello Basso). Inoltre, sono accettate le connessioni TLS solo con l'autenticazione, senza bisogno della crittografia.
  • Sicurezza, bassa - Questa opzione consente l'accesso protetto al servizio con TLS e utilizza un livello di crittografia e autenticazione basso (ad esempio DES_40+MD5) o più elevato.
  • Sicurezza, media - Questa opzione consente l'accesso protetto al servizio con TLS e utilizza un livello di crittografia e autenticazione moderato (ad esempio SHA-256) o più elevato.
  • Sicurezza, alta - Questa opzione consente l'accesso protetto al servizio con TLS e utilizza un livello di crittografia e autenticazione alto (ad esempio SHA-256) o più elevato.
    • Supportato solo nei sistemi IP Office basati su Linux.
    • È richiesto un certificato dal client. Per IP Office Manager, l’impostazione CertificatiVerifiche del certificato ricevuto (interfacce di gestione) consente di impostare i controlli dei certificati utilizzati.
  • Disabilitato - Questa opzione è disponibile per l'Interfaccia di System Status e i servizi avanzati TSPI. Se selezionata, l'accesso al servizio sarà disabilitato.
Per informazioni dettagliate sulle cifrature supportate da Sicurezza, media e Sicurezza, alta, consultare il manuale Avaya IP Office™ Linee guida per la sicurezza di ™ Platform.
Origine accesso al servizio
Utilizzato per il servizio Configurazione. Impostare le modalità supportate per l'accesso IP Office Manager al sistema IP Office:
  • Server Edition Manager - Se l'opzione è selezionata, il sistema IP Office può essere configurato solo utilizzando IP Office Manager in modalità Server Edition. Questa è l'impostazione predefinita dei sistemi.
    • Evitare di aprire la configurazione di un sistema Server Edition in IP Office Manager in qualsiasi modalità diversa da Server Edition, a meno che non sia assolutamente necessario per il ripristino del sistema. Anche in tale evenienza, IP Office Manager non consente comunque la rinumerazione, il cambiamento del tipo di Voicemail e la modifica delle linee H.323.
  • Avaya Aura System Manager - Se l'opzione è selezionata, il sistema IP Office può essere configurato solo utilizzando SMGR in modalità Branch. Questa è l'impostazione predefinita per i sistemi gestiti centralmente.
  • Senza restrizioni - Il sistema IP Office può essere configurato utilizzando IP Office Manager nelle normali modalità di visualizzazione semplificata e avanzata.

Impostazioni predefinite

Nome
Porta del servizio
Livello di sicurezza del servizio
Origine accesso al servizio
Configurazione
50805
Sicurezza, media
Senza restrizioni
Ammin. sicurezza
50813
Sicurezza, media
Interfaccia System Status
50809
Sicurezza, media
Accesso TSPI avanzato
50814
Sicurezza, media
HTTP
80, 443
Sicurezza, media
Servizi Web di
8443
Sicurezza, media
Esterno
50821
Disabilitato