Sicherstellung des zuverlÀssigen Betriebs von Zextras Team in komplexen Unternehmensnetzwerken

Im vorherigen Artikel Wir haben Ihnen von Zextras Team erzĂ€hlt – einer Lösung, die es ermöglicht, in der Zimbra Collaboration Suite Open-Source Edition die FunktionalitĂ€ten fĂŒr unternehmensinterne Text- und Video-Chats sowie die Möglichkeit zur DurchfĂŒhrung von Videokonferenzen mit einer grĂ¶ĂŸeren Anzahl von Teilnehmern hinzuzufĂŒgen, ohne externe Dienste verwenden zu mĂŒssen und ohne Daten nach außen zu ĂŒbertragen. Ein solches Nutzungsszenario eignet sich perfekt fĂŒr Unternehmen, die einen klar umrissenen Sicherheitsperimeter in Form eines internen Netzwerks haben und ihre Informationssicherheit durch den Schutz dieses Perimeters gewĂ€hrleisten können. Allerdings stellt das interne Netzwerk eines Unternehmens nicht immer etwas Einfaches und VerstĂ€ndliches dar. Oft gibt es in einem großen Netzwerk eine Vielzahl verschiedener Subnetze, von denen viele, wenn wir ĂŒber geografisch entfernte Niederlassungen und BĂŒros sprechen, ĂŒber VPN verbunden sind. Eine komplexe Struktur des internen Netzwerks kann die ordnungsgemĂ€ĂŸe Funktion von Video-Chats und Videokonferenzen in Zextras Team behindern, und jetzt möchten wir Ihnen erlĂ€utern, was Sie tun können, damit alles korrekt und ohne Störungen funktioniert.

Sicherstellung des zuverlÀssigen Betriebs von Zextras Team in komplexen Unternehmensnetzwerken

Die Installation von Zextras Team erfolgt so einfach wie möglich. Nach der Installation von Zextras Suite Pro reicht es aus, das Zimlet com_zextras_Team aus der Administrator-Konsole zu aktivieren, woraufhin die entsprechende FunktionalitĂ€t allen Benutzern von Zimbra OSE im Unternehmen zur VerfĂŒgung steht. Anschließend kann der Systemadministrator die FunktionalitĂ€t von Zextras Team sowohl fĂŒr verschiedene Benutzergruppen als auch fĂŒr einzelne Konten einschrĂ€nken. Dies geschieht mit den folgenden Befehlen:

  • zxsuite config teamChatEnabled false
  • zxsuite config historyEnabled false
  • zxsuite config videoChatEnabled

Der erste Befehl ermöglicht das Deaktivieren bestimmter Funktionen im Zusammenhang mit dem Text-Chat fĂŒr verschiedene Gruppen oder einzelne Benutzer. Der zweite Befehl ermöglicht das Deaktivieren der Speicherung des Chatverlaufs. Diese Aktion kann sowohl fĂŒr alle Benutzer als auch fĂŒr Benutzer eines bestimmten Servers sowie fĂŒr verschiedene Gruppen oder einzelne Benutzer ausgefĂŒhrt werden. Der dritte Befehl ermöglicht das Deaktivieren von Funktionen, die mit Video-Chats verbunden sind. Diese Funktion kann global, auf einem einzelnen Server sowie fĂŒr eine Benutzergruppe oder fĂŒr ein bestimmtes Konto deaktiviert werden. 

Nachdem alle erforderlichen EinschrĂ€nkungen vorgenommen wurden, muss der Administrator nur noch sicherstellen, dass die Videoverbindung im Unternehmen ordnungsgemĂ€ĂŸ funktioniert. Da Zextras Team auf der WebRTC-Technologie basiert, die im Peer-to-Peer-Modus arbeitet, sind fĂŒr deren Betrieb zwei Dinge von entscheidender Bedeutung: die einfache Einrichtung der Verbindung und die ausreichende Bandbreite des Kanals. WĂ€hrend sich der Administrator um die Bandbreite und die SignalqualitĂ€t im internen Netzwerk keine Sorgen machen muss, könnte die komplexe Netzwerkarchitektur die Verbindung zwischen den Mitarbeitern des Unternehmens erschweren.

Um Probleme bei der Verbindung zwischen den Clients zu vermeiden, haben die Entwickler von Zextras Team in die Lösung die UnterstĂŒtzung von TURN-Servern integriert, die helfen, die Verbindung zwischen Benutzern in beliebigen, sogar den komplexesten internen Netzwerken herzustellen. Dazu muss in das interne Netzwerk des Unternehmens ein fĂŒr andere DomĂ€nen sichtbarer Knoten mit TURN an Bord hinzugefĂŒgt werden. 

Nehmen wir beispielsweise an, der entsprechende Knoten im Unternehmensnetzwerk wird genannt turn.company.ru. Wir mĂŒssen sicherstellen, dass Zextras Team beim Versuch, einen Videochat zu erstellen, den TURN-Server mit den Authentifizierungsdaten des Benutzers kontaktiert und, falls alles in Ordnung ist, eine Verbindung Ă€hnlich wie WebSocket herstellt und es den Benutzern ermöglicht, normal miteinander zu kommunizieren. 

Um den TURN-Server mit Zextras Team zu verbinden, geben wir einen Konsolenbefehl ein wie zxsuite Team iceServer add turn:turn.company.ru:3478?transport=udp credential password username admin cos default. Mit diesem Befehl haben wir der Liste von Zextras Team einen neuen TURN-Server hinzugefĂŒgt, indem wir seine Netzwerkadresse und die Daten des Administratorkontos angegeben und ihn fĂŒr die Gruppe der Benutzer "default" reserviert haben. Auf die gleiche Weise können mehrere TURN-Server hinzugefĂŒgt werden, damit Benutzer aus verschiedenen Gruppen unterschiedliche Server zur Verbindung nutzen. 

Neben dem HinzufĂŒgen neuer TURN-Server können diese auch aus der Liste der hinzugefĂŒgten Server mit dem Befehl zxsuite Team iceServer remove turn.company.ruentfernt werden, sowie die Liste der hinzugefĂŒgten Server eingesehen werden Server mit dem Befehl zxsuite Team iceServer getEs ist zu beachten, dass es nicht erforderlich ist, dieselben Benutzer auf dem TURN-Server zu erstellen wie in Zimbra OSE. FĂŒr einen reibungslosen Betrieb auf dem TURN-Server wird lediglich ein Administratorkonto benötigt.

Somit wird, nach der HinzufĂŒgung des TURN-Servers zum lokalen Netzwerk und einer kleinen Anpassung, die Verbindung zwischen den Benutzern von Zextras Team ziemlich schnell hergestellt, unabhĂ€ngig von der Netzwerkinfrastruktur, und die Bandbreite des internen Netzwerks sollte eine konstant gute BildqualitĂ€t sowohl wĂ€hrend privater Videoanrufe als auch wĂ€hrend Videokonferenzen gewĂ€hrleisten.

Bei allen Fragen zu Zextras Suite können Sie sich an die Vertreterin der Firma „Zextras“, Ekaterina Triandafilidi, per E-Mail unter katerina@zextras.com wenden.

Quelle: habr.com

60GB SSD 8Gb DDR4