Службы

Последнее обновление : Nov 26, 2021 |
Навигация: БезопасностьПараметры безопасностиСистемная служба
Prolog information
В этой вкладке отображаются сведения о службах, запущенных в системе, с которыми может взаимодействовать пользователь служб.
Поле
Описание
Имя
Имя службы. Это фиксированное значение только для информации.
Хост-система
Имя IP Office системы.
Порт службы
Это порт, на котором IP Office система прослушивает попытки доступа к службе. Маршрутизация трафика на этот порт должна быть включена на брандмауэрах и сетевых устройствах между пользователями службы и IP Office системой.
Порт базы (TCP или HTTP) для каждой службы компенсируется постоянным количеством от базовых портов, заданных в настройках системы. Для получения информации об использовании портов см. документ Таблица портов IP Office на сайте технической поддержки Avaya.
Уровень безопасности службы
Задает минимальный уровень безопасности, поддерживаемый системой.
  • Если в IP Office системе еще нет сертификата безопасности X509, выбор параметра, отличного от Только незащищенный приведет к тому, что IP Office система перестанет отвечать в течение минуты, пока будет создан самозаверяющий сертификат безопасности.
Доступные варианты:
  • Только незащищенный — данный параметр разрешает только незащищенный доступ к службе. Безопасный порт TCP службы отключен. Эта вкладка управляется доступом пользователей группы к системе с помощью интерфейса System Status и улучшенного интерфейса услуг TSPI.
  • Незащищенный + защищенный — данный параметр разрешает незащищенный и безопасный (низкий уровень защиты) доступ к службе. Кроме того, подключения TLS принимаются без шифрования, происходит только проверка достоверности.
  • Защищенный, низкий — этот параметр обеспечивает безопасный доступ к службе с использованием протокола TLS и слабого (например, DES_40+MD5) шифрования и проверки подлинности или выше.
  • Защищенный, средний — этот параметр обеспечивает безопасный доступ к службе с использованием протокола TLS и умеренного (например, SHA-256) шифрования и проверки подлинности или выше.
  • Защищенный, высокий — этот параметр обеспечивает безопасный доступ к службе с использованием протокола TLS и надежного шифрования (например, SHA-256) и проверки подлинности или выше.
    • Поддерживается только IP Office системами на базе Linux.
    • Для клиента требуется сертификат. В СертификатыПроверки полученных сертификатов (интерфейсы управления) параметр IP Office Manager задает используемые проверки сертификатов.
  • Отключено — этот параметр доступен только для интерфейса System Status и улучшенных служб TSPI. Если этот параметр выбран, доступ к службе отключен.
Подробные сведения о шифрах, поддерживаемых Защищенный, средний и Защищенный, высокий, см. в AvayaИнструкции по безопасности платформы IP Office руководстве .
Точка доступа к службе
Используется для Конфигурация службы . Устанавливает поддерживаемые режимы для IP Office Manager доступа к IP Officeсистеме:
  • Server Edition Manager — если выбран этот параметр, IP Office систему можно настроить только IP Office Manager в режиме Server Edition. Для систем Server Edition это настройка по умолчанию.
    • Не следует открывать конфигурацию системы Server Edition в режиме IP Office Manager, отличном от Server Edition, за исключением случаев, когда это абсолютно необходимо для восстановления системы. Даже в этом случае IP Office Manager не допустит повторной нумерации, изменений типа голосовой почты и изменений в линиях H.323.
  • Avaya Aura System Manager — если выбран этот параметр, IP Office систему можно настроить только с помощью SMGR в режиме Branch. Для систем с централизованным управлением это настройка по умолчанию.
  • Без ограниченийIP Office систему можно настроить с помощью IP Office Manager в обычном режиме упрощенного и расширенного представления.

Настройки по умолчанию

Название
Порт службы
Уровень безопасности службы
Точка доступа к службе
Конфигурация
50805
Защищенный, средний
Без ограничений
Администратор безопасности
50813
Защищенный, средний
Интерфейс System Status
50809
Защищенный, средний
Расширенный доступ TSPI
50814
Защищенный, средний
HTTP
80, 443
Защищенный, средний
Веб-службы
8443
Защищенный, средний
Внешний
50821
Отключено