Velocity powered by Wavelink

Paramètres de sécurité

Les paramètres suivants sont disponibles dans l'onglet Sécurité du profil d'hôte.

ClosedTE

SSL

Utiliser SSL

Permet d'utiliser SSL pour crypter les informations envoyées à l'hôte. Lorsque cette option est activée, le champ Port du profil d'hôte affiche 992.Vous ne pouvez pas utiliser ConnectPro lorsque l'option SSL est activée.

Certificat

Certificat valide

Ajoute un certificat valide aux périphériques pour une connexion sécurisée avec l'hôte. Lorsque vous l'ajoutez, toutes les informations de sujet et d'empreinte sont répertoriées à cet endroit. L'adresse d'hôte indiquée dans le certificat doit correspondre à l'emplacement du serveur hôte. Sinon, le périphérique ne le considère pas comme un hôte de confiance.

Si aucun certificat n'est rattaché au profil d'hôte, Velocity se réfère au magasin de certificats du périphérique. Dans ce magasin, les certificats distribués par des autorités de certification sont marqués De confiance et vous n'avez pas besoin de les ajouter à un profil d'hôte. Cependant, si vous utilisez un certificat autosigné, vous devez l'inclure dans le déploiement de projet de la console Velocity.

Pour des raisons de sécurité, les utilisateurs de périphérique ne sont pas invités à marquer les certificats comme De confiance lors de la connexion à un hôte. Ils reçoivent seulement une erreur si l'hôte n'est pas un hôte de confiance ou si aucun certificat n'est rattaché à un profil d'hôte.

Les extensions de certificat prises en charge sont notamment .cer, .crt et .pem.

Vous ne pouvez rattacher qu'un seul certificat à un projet.

SSH

Utiliser SSH

Permet d'utiliser SSH pour crypter les informations envoyées à l'hôte. Vous n'avez besoin d'aucun logiciel supplémentaire pour SSH sur le périphérique, mais il faut configurer l'hôte pour SSH. Lorsque cette option est activée, les champs Nom d'utilisateur de connexion auto et Mot de passe de connexion auto s'affichent, et vous devez les remplir. De plus, le champ Port affiche 22.

Ce paramètre exige une clé publique pour l'authentification auprès du serveur SSH. La clé publique ne peut être associée à un profil d'hôte que depuis l'application de console Velocity.

Vous pouvez sélectionner cette option ou l'option Utiliser un tunnel SSH, mais pas les deux.

Utiliser un tunnel SSH

Indique s'il faut ou non utiliser un tunnel SSH. Si vous utilisez l'émulation 5250 avec SSH, vous devez utiliser un tunnel SSH. Lorsque cette option est activée, les champs Nom d'utilisateur de connexion auto, Mot de passe de connexion auto, Adresse de tunnel et Port de tunnel s'affichent, et le champ Port affiche 22.

Ce paramètre exige une clé publique pour l'authentification auprès du serveur SSH. La clé publique ne peut être associée à un profil d'hôte que depuis l'application de console Velocity.

Vous pouvez sélectionner cette option ou l'option Utiliser SSH, mais pas les deux.

Nom d'utilisateur de connexion auto

Nom d'utilisateur permettant d'accéder au serveur SSH.

Cette option est disponible uniquement si vous sélectionnez Utiliser SSH ou Utiliser un tunnel SSH.

Mot de passe de connexion auto

Mot de passe associé au nom d'utilisateur SSH.

Cette option est disponible uniquement si vous sélectionnez Utiliser SSH ou Utiliser un tunnel SSH.

Hôte connu

Clé publique nécessaire pour vérifier l'hôte de confiance. Bien que les utilisateurs des périphériques puissent vérifier manuellement l'hôte de confiance, il est plus sûr d'utiliser ce champ. Lorsque vous indiquez une clé publique d'hôte connu, le système stocke automatiquement les informations de clé sur le périphérique lorsque vous déployez le profil vers un périphérique.

Ensuite, lors de la connexion à un serveur, le client compare la clé publique stockée aux informations fournies par le serveur. Cela permet de contourner l'invite Vérifier l'hôte de confiance sur le client. Cette invite apparaît lors de la connexion initiale à une session.

Si la clé publique change, les déploiements suivants de votre projet écrasent l'ancienne clé publique. Les utilisateurs du périphérique peuvent également supprimer la clé actuelle en effaçant les données d'appli. depuis l'appli. Paramètres.

Ce champ est facultatif.

Adresse de tunnel

Adresse IP ou nom d'hôte du tunnel SSH.

Cette option est disponible uniquement si vous sélectionnez Utiliser un tunnel SSH.

Port de tunnel

Numéro de port TCP associé à l'adresse de tunnel pour le tunnel SSH.

Cette option est disponible uniquement si vous sélectionnez Utiliser un tunnel SSH.

ConnectPro

Utiliser uniquement des connexions ConnectPro

Indique si le client Velocity doit se connecter à l'hôte uniquement via un serveur ConnectPro. Si vous cochez cette case, vous ne pouvez pas sélectionner le paramètre Utiliser SSL dans la section Paramètres SSL.

Type de serveur

Numéro de version du serveur ConnectPro.

Adresse

Adresse IP ou nom d'hôte du serveur. Pour inviter l'utilisateur d'un périphérique à entrer l'adresse (ou une partie de cette adresse), utilisez une variable entre caractères %. Vous pouvez utiliser des variables dans les noms DNS ou les adresses IP. Exemple :

192.168.42.%Numéro magasin%

Le texte qui figure entre les caractères % correspond aux informations affichées comme invite sur le périphérique. Dans l'exemple ci-dessus, l'invite sur le périphérique demande à l'utilisateur d'indiquer le numéro de magasin. Si l'utilisateur indique le magasin 123, le client tente de se connecter à l'adresse 192.168.42.123.

Port

Numéro de port TCP sur lequel le serveur proxy écoute les demandes d'émulation provenant des clients.

Arrêter la session ConnectPro

Indique le moment où le serveur ConnectPro doit mettre fin à la connexion avec l'hôte.

Valeurs admises :

Jamais. Le serveur proxy ne met jamais fin à la session ouverte avec l'hôte. Le client est chargé de fermer manuellement la session.

Sur erreur réseau. Le serveur proxy ferme la session avec l'hôte en cas d'erreur réseau, notamment en cas de perte de la connexion réseau.

Sur fermeture de session. Le serveur proxy ferme la session avec l'hôte lorsque le client Velocity met fin à sa session. Cette option est sélectionnée par défaut.

Toujours. Le serveur proxy ferme la session avec l'hôte en cas d'erreur réseau ou lorsque la session prend fin.

Le client se reconnecte en cas de déconnexion inattendue

Indique si le client Velocity doit tenter de se reconnecter s'il perd la session avec le serveur proxy alors qu'il n'a pas reçu de message de déconnexion de la part de ce serveur proxy. Par défaut, cette valeur est définie sur Oui.

Chaîne de reconnexion

Indique la chaîne de reconnexion que le périphérique doit utiliser pour se connecter à l'hôte. Vous pouvez également configurer la chaîne de reconnexion dans ConnectPro.

Utiliser SSL

Permet d'utiliser SSL/TLS pour crypter les informations envoyées à l'hôte. Vous n'avez besoin d'aucun logiciel supplémentaire pour SSL/TLS sur les périphériques Android, mais il faut configurer l'hôte pour SSL/TLS.

Utiliser un cryptage personnalisé

Permet d'utiliser un cryptage Ivanti personnalisé pour crypter la connexion au serveur ConnectPro. Lorsque vous utilisez le cryptage personnalisé, entrez une clé de cryptage dans le champ Clé situé au-dessous.

Clé

Spécifie la clé de cryptage personnalisé.


Cet article vous a-t-il aidé ?    

Le sujet était :

Inexact

Incomplet

Différent de ce que j'attendais

Autre