Criando e Configurando um Perfil de Servidor de Dispositivo Móvel
Um perfil de servidor de dispositivo móvel permite configurar logs, conexões de dispositivo, suporte de servidor secundário, atualizações e outras configurações do servidor de dispositivo móvel. Um perfil de servidor de dispositivo móvel pode ter o seu status definido como habilitado ou desabilitado. O perfil deve ser habilitado antes que você possa aplicá-lo. O local doméstico do perfil é a localização que você selecionou ao criar o perfil.
Os perfis de servidor de dispositivo móvel são exclusivos. Com perfis exclusivos, somente o perfil de prioridade mais alta daquele tipo é aplicado a determinada pasta. Com perfis herdados, é possível ter dois perfis com o mesmo número de prioridade aplicado a uma pasta; nessa situação, o perfil que é aplicado na (ou mais próximo da) pasta selecionada tem prioridade.
Para criar um perfil de servidor de dispositivo móvel:
1.Na guia Perfis, clique em Novo perfil.
A caixa de diálogo Novo perfil é exibida.
2.Clique em Servidor de dispositivo móvel.
3.Digite o nome do perfil na caixa de texto Nome e defina as configurações de perfil.
O perfil de um servidor de dispositivo móvel tem as seguintes opções de configuração:
Configuração Geral
As configurações gerais para um perfil de servidor de dispositivo móvel incluem segurança, IDs do terminal, log, licenças, servidores secundários e configurações para como o servidor manipula informações do dispositivo móvel.
Segurança do Servidor
Avalanche suporta métodos de criptografia e autenticação para impedir que dispositivos móveis não autorizados acessem sua rede.
Criptografia de Transporte |
Coincide o nível de criptografia com a capacidade do dispositivo móvel. A comunicação entre o servidor de dispositivo móvel e os dispositivos móveis serão criptografadas dentro do possível. |
Criptografia de Transporte Estrita |
Usa criptografia AES para obter informações. Somente Ativadores que suportam criptografia AES (Ativador 5.0 ou mais recente) será capaz de se conectar ao servidor quando a criptografia de transporte estrita está habilitada. |
Autenticação do Servidor |
Força os dispositivos móveis a se comunicar com um servidor único conhecido. Dispositivos móveis devem primeiro conectar à rede através de uma conexão serial (RS232) para receber informações sobre o servidor com o qual podem se comunicar. Quando você habilitar essa opção, o dispositivo móvel solicitará uma senha a qualquer servidor de dispositivo móvel que esteja tentando se conectar. Se o servidor de dispositivo móvel não tiver a senha correta, o dispositivo móvel não permitirá uma conexão TCP/IP. |
Autenticação de Dispositivo Móvel |
Requer dispositivos móveis para se conectar inicialmente ao servidor através de uma conexão serial (RS232) e receber uma chave de autenticação. Quando você habilitar essa opção, o servidor de dispositivo móvel solicitará uma senha a qualquer dispositivo que esteja tentando se conectar a ele. Se o dispositivo móvel não tiver a senha correta, o servidor de dispositivo móvel não permitirá uma conexão TCP/IP. Se um ambiente envolve dispositivos móveis roaming de um servidor para outro, é altamente recomendável que você NÃO ative a autenticação de dispositivo móvel. |
Recursos do Servidor
Um perfil de servidor de dispositivo móvel permite configurar os seguintes aspectos dos recursos do servidor:
Portas seriais reservadas para gerenciamento |
Configura um servidor de dispositivo móvel para escutar automaticamente os dispositivos móveis que usam as portas seriais em um sistema remoto. Somente um aplicativo em um sistema host pode manter a posse de uma porta serial. Se o servidor de dispositivo móvel controlar as portas seriais no sistema host, então nenhum outro aplicativo será capaz de usá-las. Da mesma forma, se outro aplicativo no sistema host (por exemplo, Microsoft ActiveSync) tiver o controle das portas seriais, então o servidor de dispositivo móvel não será capaz de usá-las. Se você listar mais de uma porta, separe-as com ponto-e-vírgula. Por exemplo: COM1;COM2 Conexões seriais são necessárias para implementar Dispositivo Móvel e métodos de Autenticação do Servidor. |
Restringir o número de dispositivos simultâneos |
Permite apenas o número especificado de dispositivos a atualizar simultaneamente. |
Retorno de Licença
Um perfil de servidor de dispositivo móvel tem as seguintes opções de licenciamento:
Liberar após _ dias de inatividade |
Define quanto tempo o servidor de dispositivo móvel vai esperar antes de retornar uma licença de um dispositivo inativo para o conjunto de licenças não utilizadas. |
Habilitar a Expiração-Rápida |
Permite o servidor a rescindir o contrato de licença após o período de tempo especificado sem contatar com o dispositivo. Se esta opção estiver desativada, o servidor tentará contatar quaisquer dispositivos que não se comunicaram com o servidor no período de tempo configurado. Se o dispositivo não responder, o contrato de licença será rescindido. |
Servidor Secundário
Você pode configurar as seguintes configurações de conexão:
Habilitar o Suporte ao Servidor Secundário |
Autoriza o dispositivo móvel a tentar se conectar com um servidor de dispositivo móvel secundário se o servidor primário não estiver disponível. Você pode clicar no botão Servidores Secundários para configurar a lista de servidores secundários e seus endereços/nomes de host. |
Substituir as Configurações de Tempo Limite de Conexão |
As configurações do perfil de servidor de dispositivo móvel substituirão todos os parâmetros de conexão configurados no dispositivo móvel. |
Tempo Limite de Conexão do Servidor |
Configura o número de segundos que o dispositivo móvel aguardará entre tentativas de se conectar ao servidor de dispositivo móvel atual. |
Atraso de Avanço do Servidor |
Configura o número de segundos antes que o dispositivo avança para o próximo servidor. Certifique-se de que a configuração de Atraso de Avanço do Servidor é um múltiplo da configuração do Tempo Limite de Conexão do Servidor. Por exemplo, se você tem seu Tempo Limite de Conexão do Servidor definido para 10 segundos e o Atraso de Avanço do Servidor definido para 60 segundos, o dispositivo móvel tentará contatar o servidor seis vezes (a cada 10 segundos por 60 segundos). |
Atribuição de pastas de dispositivo
Um perfil de servidor de dispositivo móvel permite atribuir dinamicamente dispositivos móveis a pastas específicas, com base nos critérios de seleção do dispositivo, e alterar automaticamente a atribuição de pastas se as propriedades do dispositivo mudarem:
Dinâmica por critérios de seleção |
Permite que dispositivos sejam dinamicamente reatribuídos a pastas com critérios de seleção correspondentes cada vez que o dispositivo fizer verificações com o Avanlanche. O servidor de dispositivo móvel atribui dispositivos a grupos e pastas específicos de acordo com os critérios de seleção. As propriedades de um dispositivo determinam a posição da pasta no Avalanche para que, assim, as cargas sejam recebidas. Ao selecionar essa opção, cada vez que um dispositivo móvel fizer verificações, ele será atribuído a uma pasta com critérios de seleção correspondentes aos das propriedades do dispositivo. Se as propriedades do dispositivo não mudarem, ele ficará na mesma pasta. Se elas mudarem, o dispositivo será reatribuído para uma nova pasta com os novos critérios de seleção e receberá as cargas associadas a esse local. Se essa opção não for selecionada, quando um dispositivo for atribuído a um grupo ou uma pasta, ele permanecerá nesse local, mesmo se as propriedades do dispositivo forem alteradas para corresponder aos critérios de seleção de outra pasta. |
ID do terminal
Um perfil de servidor de dispositivo móvel permite que você configure como os IDs de terminais são determinados:
Intervalo de ID do Terminal |
O servidor de dispositivo móvel atribui a cada dispositivo um ID de terminal na primeira vez que o dispositivo se comunica com ele. O servidor de dispositivo móvel seleciona o menor número disponível em um intervalo de números que você pode configurar. Você também tem a opção de usar um formato de C-estilo para criar um modelo ao intervalo de ID do terminal. Por exemplo, Seattle‑%d geraria IDs como Seattle‑4, e Seattle‑%05d geraria IDs como Seattle‑00004. Para alterar uma ID de terminal que já foi atribuída a um dispositivo, clique em Editar ID do Terminal na guia Propriedades da caixa de diálogo Detalhes do Dispositivo Móvel. |
Log de Servidor
Um perfil de servidor de dispositivo móvel tem as seguintes configurações de log:
Log |
O arquivo de log atual do Avalanche é salvo como Avalanche.log no diretório <Diretório de Instalação do Avalanche>\Service. Após o arquivo de log atual atingir o tamanho máximo, ele é salvo como Avalanche.log.<num> (onde <num> é um número entre 000 e 999), e um novo arquivo Avalanche.log é criado. As seguintes opções de log estão disponíveis em um servidor de dispositivo móvel: Crítico. Grava informações mínimas no arquivo de log, relatando apenas os erros críticos que causaram falha no servidor de dispositivo móvel. Erro. Grava no arquivo de log os erros causados por problemas de configuração e/ou comunicação, bem como mensagens críticas. Aviso. Grava mensagens críticas, mensagens de erro e indica possíveis problemas operacionais no arquivo de log. Informações. O nível de log recomendado. Este nível de log documenta o fluxo de operação e grava informações suficientes para o arquivo de log para diagnosticar a maioria dos problemas. Depuração. Grava grandes quantidades de informações no arquivo de log que pode ser usados para diagnosticar problemas. Tamanho Máximo do Log. Especifica o tamanho máximo (em kB) do arquivo de log antes de iniciar um novo arquivo. |
Estatísticas do Dispositivo
Você pode definir no perfil do servidor de dispositivo móvel configurações que afetam como o dispositivo móvel interage com o servidor de dispositivo móvel. Essas configurações incluem:
Tempo Limite do Dispositivo de Chat |
Define o tempo em minutos que tanto o dispositivo e o servidor irá esperar antes de descartar uma sessão de chat. |
Atraso de Retorno do Dispositivo |
Define o tempo, em minutos, que o dispositivo móvel vai esperar antes de tentar se conectar ao servidor de dispositivo móvel após uma rejeição de conexão.(Por exemplo, se o dispositivo tentou se conectar durante uma janela de exclusão.) |
Habilitar o Cache de Dispositivo |
Habilita os dispositivos móveis a baixar arquivos de pacote de software a partir de outros dispositivos móveis na mesma sub-rede em vez de baixá-los do servidor de dispositivo móvel. O cache de dispositivo reduz a demanda sobre o servidor de dispositivo móvel durante a implantação de pacotes de software. Para obter informações sobre como implementar o cache de dispositivo, contate o Suporte ao Cliente Ivanti. |
Habilitar Conexão Persistente |
Faz com que cada dispositivo crie uma conexão TCP persistente com o servidor de dispositivo móvel. Isso garante a comunicação em um ambiente onde pacotes UDP não podem ser transmitidos de forma confiável.. |
Habilitar notificação por SMS |
Permite ao servidor de dispositivo móvel usar notificação por SMS se um dispositivo não puder ser alcançado por pacotes UDP. Esta opção só está disponível para dispositivos com telefone e deve ser configurada no dispositivo e no Servidor Corporativo. Para mais informações sobre como habilitar a notificação por SMS, entre em contato com o Suporte ao Cliente Ivanti. |
Suprimir coleta de dados GPS |
Faz com que o servidor de dispositivo móvel descarte os dados de GPS coletados dos dispositivos sem enviá-los ao Servidor Corporativo. |
Suprimir coleta de estatísticas de rádio |
Faz com que o servidor de dispositivo móvel descarte os dados de estatísticas de rádio coletados dos dispositivos sem enviá-los ao Servidor Corporativo. |
Suprimir a coleta de dados de propriedades em tempo real |
Faz com que o servidor de dispositivo móvel descarte os dados de propriedades coletados em tempo real dos dispositivos sem enviá-los ao Servidor Corporativo. |
Suprimir Coleção de Inventário de Ssoftware |
Faz com que o servidor de dispositivo móvel descarte os dados de perfil de software coletados dos dispositivos sem enviá-los ao Servidor Corporativo. |
Transferências de Arquivo Específico do Dispositivo
Você pode especificar o caminho para carregar e baixar arquivos do servidor de dispositivo móvel.
Diretório para arquivos carregados do dispositivo |
Quando o arquivo .PPF de um pacote especifica que os arquivos devem ser enviados para Início, esta opção fornece o caminho para Início na máquina local do servidor do dispositivo móvel. Se nenhum caminho for especificado, Início será definido como o diretório de instalação do servidor de dispositivo móvel. |
Diretório para arquivos baixados do dispositivo |
Quando o arquivo .PPF de um pacote especifica arquivos que devem ser baixados de Início, essa opção fornece o caminho para Início na máquina local do servidor de dispositivo móvel. Se nenhum caminho for especificado, Início será definido como o diretório de instalação do servidor de dispositivo móvel. |
Restrições de Comunicação do Servidor
Para possibilitar a você mais controle sobre o uso da largura de banda, o Avalanche usa janelas de blecaute e restrições de atualização no perfil do servidor de dispositivo móvel. Durante um blecaute de servidor para servidor, o servidor de dispositivo móvel fica proibido de se comunicar com o Servidor Corporativo. Durante uma restrição de dispositivo para servidor, o servidor de dispositivo móvel fica proibido de se comunicar com dispositivos móveis.
Para criar uma janela de blecaute/exclusão:
1.Na guia Perfis, clique no perfil do servidor de dispositivo móvel no painel Perfil Disponível.
A página de Detalhes do Perfil de Servidor de Dispositivo Móvel é exibida.
2.Clique em Editar.
3.Se você deseja criar uma janela de blecaute de servidor-para-servidor, clique no botão Novo no painel de Restrições de Comunicações de Servidor-para-Servidor.
- Ou -
Se você deseja criar uma janela de exclusão de servidor-para-servidor, clique no botão Novo no painel de Restrições de Comunicação de Servidor-para-Servidor.
4.A caixa de diálogo Nova janela de blecaute/exclusão é exibida. Digite as horas iniciais e finais da janela de blecaute. Habilite as caixas para os dias que você deseja o blecaute a aplicar e clique em Salvar.
Janelas de blecaute são agendadas usando um relógio de 24 horas. Se você cria uma janela onde a hora inicial é mais tarde do que a hora final, a janela vai continuar até a hora final no dia seguinte. Por exemplo, se você agendou uma janela para 20:00 às 10:00 no sábado, ele seria executado de sábado 20:00 até domingo às 10:00.
Agendamentos da Atualização de Dispositivos
No perfil do servidor de dispositivo móvel, você pode agendar atualizações específicas do perfil para seus dispositivos móveis. Ao configurar uma atualização do servidor de dispositivo móvel, você tem as seguintes opções:
Tipo de evento |
Selecione um evento único, um evento recorrente ou um evento pós-sincronização. O evento pós-sincronização ocorrerá após cada implantação entre o Servidor Corporativo e o servidor de dispositivo móvel. Isso garante que, toda vez que o servidor for atualizado, os dispositivos também serão. |
Restrições de Horário |
Definir a hora de início e, se desejado, a hora de término para o evento. |
Permitir que o usuário do dispositivo móvel ignore a atualização. |
Cria um aviso no horário agendado para a atualização ocorrer, permitindo que o usuário do dispositivo móvel ignore atualização. |
Excluir pacotes órfãos durante a atualização |
Faz com que os pacotes órfãos sejam removidos do dispositivo. Um pacote é considerado órfão se tiver sido excluído do Console do Avalanche, se o perfil de software a que pertence foi desativado ou se o pacote tiver sido desabilitado. |
Forçar a sincronização de pacote durante a atualização |
Faz com que o servidor de dispositivo móvel verifique, individualmente, a existência e o estado de todos os arquivo de cada pacote em vez de consultar o metarquivo. |
Para agendar uma atualização de dispositivo específica do perfil
1.Na guia Perfis, clique no perfil do servidor de dispositivo móvel no painel Perfil Disponível.
A página de Detalhes do Perfil de Servidor de Dispositivo Móvel é exibida.
2.Clique em Editar.
3.No painel Agenda de Atualização do Dispositivo, clique em Novo.
A caixa de diálogo Nova Atualização de Servidor de Dispositivo é exibida.
4.Selecione o tipo de evento. Se você selecionar Evento recorrente, determine se a atualização ocorrerá de forma diária ou semanal. Se selecionar Semanal nessa lista, também deverá selecionar o dia em que a atualização vai ocorrer.
5.Defina a data e a hora de início.
Se você escolheu um evento de pós-sincronização, as opções de hora de início e hora de término não se aplicam.
6.Se desejar, habilite a opção Parar se não concluída até. Definia a data e a hora de término. Não é necessário selecionar uma hora de término.
7.Habilite as outras opções de atualização conforme desejado.
8.Clique em Salvar.
A atualização é exibida painel Agenda de Atualização do Dispositivo.
Muitos dispositivos móveis incorporam uma função de suspensão para preservar a vida útil da bateria. Se um dispositivo estiver adormecido, você deve "acordar" antes que ele possa receber uma atualização iniciada pelo servidor do Avalanche. Capacidade de despertar é dependente do tipo de infraestrutura sem fio que você está usando e o tipo de dispositivo móvel. Contacte o seu hardware e/ou fornecedor sem fio para obter detalhes.