Velocity powered by Wavelink
Paramètres de sécurité
Les paramètres suivants sont disponibles dans l'onglet Sécurité du profil d'hôte.
SSL
Utiliser SSL |
Permet d'utiliser SSL pour crypter les informations envoyées à l'hôte. Lorsque cette option est activée, le champ Port du profil d'hôte affiche 992.Vous ne pouvez pas utiliser ConnectPro lorsque l'option SSL est activée. |
Certificat
Certificat valide |
Ajoute un certificat valide aux périphériques pour une connexion sécurisée avec l'hôte. Lorsque vous l'ajoutez, toutes les informations de sujet et d'empreinte sont répertoriées à cet endroit. L'adresse d'hôte indiquée dans le certificat doit correspondre à l'emplacement du serveur hôte. Sinon, le périphérique ne le considère pas comme un hôte de confiance. Si aucun certificat n'est rattaché au profil d'hôte, Velocity se réfère au magasin de certificats du périphérique. Dans ce magasin, les certificats distribués par des autorités de certification sont marqués De confiance et vous n'avez pas besoin de les ajouter à un profil d'hôte. Cependant, si vous utilisez un certificat autosigné, vous devez l'inclure dans le déploiement de projet de la console Velocity. Pour des raisons de sécurité, les utilisateurs de périphérique ne sont pas invités à marquer les certificats comme De confiance lors de la connexion à un hôte. Ils reçoivent seulement une erreur si l'hôte n'est pas un hôte de confiance ou si aucun certificat n'est rattaché à un profil d'hôte. Les extensions de certificat prises en charge sont notamment .cer, .crt et .pem. Vous ne pouvez rattacher qu'un seul certificat à un projet. |
SSH
Utiliser SSH |
Permet d'utiliser SSH pour crypter les informations envoyées à l'hôte. Vous n'avez besoin d'aucun logiciel supplémentaire pour SSH sur le périphérique, mais il faut configurer l'hôte pour SSH. Lorsque cette option est activée, les champs Nom d'utilisateur de connexion auto et Mot de passe de connexion auto s'affichent, et vous devez les remplir. De plus, le champ Port affiche 22. Ce paramètre exige une clé publique pour l'authentification auprès du serveur SSH. La clé publique ne peut être associée à un profil d'hôte que depuis l'application de console Velocity. Vous pouvez sélectionner cette option ou l'option Utiliser un tunnel SSH, mais pas les deux. |
Utiliser un tunnel SSH |
Indique s'il faut ou non utiliser un tunnel SSH. Si vous utilisez l'émulation 5250 avec SSH, vous devez utiliser un tunnel SSH. Lorsque cette option est activée, les champs Nom d'utilisateur de connexion auto, Mot de passe de connexion auto, Adresse de tunnel et Port de tunnel s'affichent, et le champ Port affiche 22. Ce paramètre exige une clé publique pour l'authentification auprès du serveur SSH. La clé publique ne peut être associée à un profil d'hôte que depuis l'application de console Velocity. Vous pouvez sélectionner cette option ou l'option Utiliser SSH, mais pas les deux. |
Nom d'utilisateur de connexion auto |
Nom d'utilisateur permettant d'accéder au serveur SSH. Cette option est disponible uniquement si vous sélectionnez Utiliser SSH ou Utiliser un tunnel SSH. |
Mot de passe de connexion auto |
Mot de passe associé au nom d'utilisateur SSH. Cette option est disponible uniquement si vous sélectionnez Utiliser SSH ou Utiliser un tunnel SSH. |
Hôte connu |
Clé publique nécessaire pour vérifier l'hôte de confiance. Bien que les utilisateurs des périphériques puissent vérifier manuellement l'hôte de confiance, il est plus sûr d'utiliser ce champ. Lorsque vous indiquez une clé publique d'hôte connu, le système stocke automatiquement les informations de clé sur le périphérique lorsque vous déployez le profil vers un périphérique. Ensuite, lors de la connexion à un serveur, le client compare la clé publique stockée aux informations fournies par le serveur. Cela permet de contourner l'invite Vérifier l'hôte de confiance sur le client. Cette invite apparaît lors de la connexion initiale à une session. Si la clé publique change, les déploiements suivants de votre projet écrasent l'ancienne clé publique. Les utilisateurs du périphérique peuvent également supprimer la clé actuelle en effaçant les données d'appli. depuis l'appli. Paramètres. Ce champ est facultatif. |
Adresse de tunnel |
Adresse IP ou nom d'hôte du tunnel SSH. Cette option est disponible uniquement si vous sélectionnez Utiliser un tunnel SSH. |
Port de tunnel |
Numéro de port TCP associé à l'adresse de tunnel pour le tunnel SSH. Cette option est disponible uniquement si vous sélectionnez Utiliser un tunnel SSH. |
ConnectPro
Utiliser uniquement des connexions ConnectPro |
Indique si le client Velocity doit se connecter à l'hôte uniquement via un serveur ConnectPro. Si vous cochez cette case, vous ne pouvez pas sélectionner le paramètre Utiliser SSL dans la section Paramètres SSL. |
Type de serveur |
Numéro de version du serveur ConnectPro. |
Adresse |
Adresse IP ou nom d'hôte du serveur. Pour inviter l'utilisateur d'un périphérique à entrer l'adresse (ou une partie de cette adresse), utilisez une variable entre caractères %. Vous pouvez utiliser des variables dans les noms DNS ou les adresses IP. Exemple : 192.168.42.%Numéro magasin% Le texte qui figure entre les caractères % correspond aux informations affichées comme invite sur le périphérique. Dans l'exemple ci-dessus, l'invite sur le périphérique demande à l'utilisateur d'indiquer le numéro de magasin. Si l'utilisateur indique le magasin 123, le client tente de se connecter à l'adresse 192.168.42.123. |
Port |
Numéro de port TCP sur lequel le serveur proxy écoute les demandes d'émulation provenant des clients. |
Arrêter la session ConnectPro |
Indique le moment où le serveur ConnectPro doit mettre fin à la connexion avec l'hôte. Valeurs admises : •Jamais. Le serveur proxy ne met jamais fin à la session ouverte avec l'hôte. Le client est chargé de fermer manuellement la session. •Sur erreur réseau. Le serveur proxy ferme la session avec l'hôte en cas d'erreur réseau, notamment en cas de perte de la connexion réseau. •Sur fermeture de session. Le serveur proxy ferme la session avec l'hôte lorsque le client Velocity met fin à sa session. Cette option est sélectionnée par défaut. •Toujours. Le serveur proxy ferme la session avec l'hôte en cas d'erreur réseau ou lorsque la session prend fin. |
Le client se reconnecte en cas de déconnexion inattendue |
Indique si le client Velocity doit tenter de se reconnecter s'il perd la session avec le serveur proxy alors qu'il n'a pas reçu de message de déconnexion de la part de ce serveur proxy. Par défaut, cette valeur est définie sur Oui. |
Chaîne de reconnexion |
Indique la chaîne de reconnexion que le périphérique doit utiliser pour se connecter à l'hôte. Vous pouvez également configurer la chaîne de reconnexion dans ConnectPro. |
Utiliser SSL |
Permet d'utiliser SSL/TLS pour crypter les informations envoyées à l'hôte. Vous n'avez besoin d'aucun logiciel supplémentaire pour SSL/TLS sur les périphériques Android, mais il faut configurer l'hôte pour SSL/TLS. |
Utiliser un cryptage personnalisé |
Permet d'utiliser un cryptage Ivanti personnalisé pour crypter la connexion au serveur ConnectPro. Lorsque vous utilisez le cryptage personnalisé, entrez une clé de cryptage dans le champ Clé situé au-dessous. |
Clé |
Spécifie la clé de cryptage personnalisé. |
Cet article vous a-t-il aidé ?
Le sujet était :
Inexact
Incomplet
Différent de ce que j'attendais
Autre
Copyright © 2017, Ivanti. Tous droits réservés.