Segurança

Última atualização : Apr 26, 2023 |

Informações adicionais de configuração

Para obter mais informações de configuração, consulte Administração de Segurança. Também consulte Diretrizes de segurança da plataforma Avaya IP Office.

Definições de configuração

Controla as várias configurações de segurança do Manager. Para controlar as configurações de segurança do sistema, consulte Modo de segurança.

Todas as configurações, exceto Comunicações seguras, só podem ser alteradas quando uma configuração tiver sido aberta por meio de um nome e uma senha de usuário com direitos de Administrador ou direitos de administração de segurança.

Configuração

Descrição

Solicitar logon ao salvar

Padrão = Ativo

Por padrão, são necessários um nome e uma senha de usuário válidos para se receber a configuração de um sistema e também enviar essa mesma configuração de volta ao sistema. Desmarcar essa configuração permite ao Manager enviar de volta a configuração sem precisar reinserir os detalhes do nome e da senha. Isso não se aplica à configuração que foi salva no PC e depois reaberta. Essa definição só pode ser alterada quando a configuração tiver sido aberta por meio de um nome e uma senha de usuário com direitos de Administrador ou direitos de administração de segurança.

Fechar a configuração/definições de segurança após enviar

Padrão = Ativo.

Quando selecionada, o arquivo de configuração aberto ou as configurações de segurança são fechados após terem sido enviados de volta ao sistema. Este é o padrão normal. Essa configuração não afeta os modos da rede multissite do Manager a qual sempre fecha a configuração após salvá-la.

Antes de desativar essa configuração, você deve lembrar-se de que a configuração mantida por um sistema em execução pode ser alterada por ações que não sejam no Manager. Por exemplo, alterações feitas por usuários em seus telefones. Manter uma configuração aberta no Manager por mais tempo do que o necessário aumenta as chances de que a cópia da configuração seja diferente da configuração atual do sistema em execução e substituirá essas alterações quando enviada de volta ao sistema.

Salvar arquivo de configuração após carregamento

Padrão = Inativo.

Quando selecionada, uma cópia da configuração é salva no diretório de trabalho do Manager (consulte Diretórios). O arquivo é nomeado usando o nome do sistema e o sufixo .cfg. Esse arquivo local só pode ser alterado quando uma configuração tiver sido aberta usando um nome de usuário e senha com direitos de Administrador.

Fazer backup de arquivos ao enviar

Padrão = Inativo.

Quando selecionada, sempre que a cópia da configuração é enviada ao sistema, uma cópia de backup é salva no diretório de trabalho do Manager. Verifique as observações acima.

O arquivo é salvo utilizando o nome, a data e o número da versão do sistema seguidos pela Extensão do arquivo de backup como definida abaixo. Essa configuração só pode ser alterada quando a configuração tiver sido aberta usando um nome e senha de usuário com direitos de Administrador.

Extensão do arquivo de backup

Padrão = .BAK

Define a extensão do arquivo a ser utilizado para as cópias de backup das configurações do sistema geradas pela opção Fazer backup de arquivos ao enviar acima.

Número de arquivos de backup mantidos

Padrão = Ilimitado.

Essa opção permite que o número de arquivos de backup mantidos para cada sistema seja limitado. Se definida para um valor diferente de Ilimitado, quando o limite exceder, o arquivo com o arquivo de backup mais antigo é excluído.

Ativar cronômetro de ociosidade do aplicativo (min.)

Padrão = Ativo.

Quando ativada, a ausência de atividade do teclado e do mouse por 10 minutos fará com que o Manager esmaeça o aplicativo e solicite novamente a senha do usuário de serviço atual. Essa definição só pode ser alterada quando a configuração tiver sido aberta por meio de um nome e uma senha de usuário com direitos de Administrador ou direitos de administração de segurança.

Comunicações seguras

Padrão = Ativo

Quando selecionada, qualquer comunicação de serviço do Manager para o sistema utiliza o protocolo TLS. Ela utilizará as portas definidas para configuração segura e acesso de segurança seguro. Também requer que as definições de configuração de segurança da configuração e/ou do serviço de segurança no sistema tenham sido realizadas para oferecer suporte a acesso seguro. Dependendo do nível do acesso seguro selecionado, talvez seja necessário que as Verificações de certificado do Manager abaixo sejam configuradas para corresponder àquelas esperadas pelo sistema para configuração e/ou serviço de segurança.

  • Quando a opção Comunicações seguras estiver definida como Ativa, o ícone de cadeado será exibido a todo momento no campo de status do Manager na parte inferior direita.

  • Em sistemas Server Edition, o Manager sempre tentará utilizar as comunicações seguras, independentemente da configuração de Comunicações seguras.

  • Se nenhuma resposta quanto ao uso das comunicações seguras for recebida após 5 segundos, o Manager oferecerá a contingência para o uso de comunicações não seguras.

Verificações de certificado de Manager

Quando a opção Comunicações seguras acima é utilizada, o Manager processará e verificará o certificado recebido do sistema. Essa definição só pode ser alterada quando a configuração tiver sido aberta por meio de um nome e uma senha de usuário com direitos de Administrador ou direitos de administração de segurança. As opções são:

  • Baixo: Qualquer certificado enviado ao sistema é aceito.

  • Médio: Qualquer certificado envido pelo sistema é aceito se tiver sido previamente salvo no armazenamento de certificados do Windows. Se o certificado não tiver sido previamente salvo, o usuário terá a opção de rever e aceitar ou rejeitar o certificado.

  • Alto: Qualquer certificado envido pelo sistema é aceito se tiver sido previamente salvo no armazenamento de certificados do Windows. Qualquer outro certificado causa uma falha no logon.

Certificado oferecido ao IP Office

Especifica o certificado utilizado para identificar o Manager quando a opção Comunicações seguras é utilizada e o sistema solicita um certificado. Utilize o botão Definir para alterar o certificado selecionado. Qualquer certificado selecionado deve ter uma chave particular associada mantida no armazenamento:

  • Selecionar do armazenamento de certificados de Usuário Atual - Exibe certificados correntemente no armazenamento de Usuários conectados.

  • Selecione do armazenamento de certificados de Computador local.

  • Remover seleção – não oferece o certificado do Manager.