Assicurare il funzionamento affidabile di Zextras Team in reti aziendali complesse

Nell'articolo precedente Abbiamo parlato di Zextras Team, una soluzione che consente di aggiungere alla Zimbra Collaboration Suite Open-Source Edition funzionalità di chat testuali e video aziendali, così come la possibilità di tenere videoconferenze con un gran numero di partecipanti, senza la necessità di utilizzare servizi di terze parti e senza trasferire dati all'esterno. Questo scenario è ideale per le aziende che hanno un perimetro di sicurezza ben definito in forma di rete interna e possono garantire la propria sicurezza informatica proteggendo questo perimetro. Tuttavia, una rete interna è spesso molto complessa e non sempre facile da gestire. Spesso, in una grande rete, ci sono un gran numero di sottoreti diverse, molte delle quali, parlando di filiali e uffici geograficamente distanti, sono collegate tramite VPN. Una struttura di rete interna complessa può ostacolare il corretto funzionamento delle video chat e delle videoconferenze in Zextras Team, e ora vi spiegheremo cosa fare affinché tutto funzioni correttamente e senza interruzioni.

Assicurare il funzionamento affidabile di Zextras Team in reti aziendali complesse

L'installazione di Zextras Team è estremamente semplice. Dopo aver installato Zextras Suite Pro, è sufficiente attivare il zimlet com_zextras_Team dalla console di amministrazione, dopodiché la funzionalità corrispondente sarà disponibile per tutti gli utenti di Zimbra OSE in azienda. Successivamente, l'amministratore di sistema può limitare la funzionalità di Zextras Team sia per gruppi di utenti sia per singoli account. Questo si può fare usando i seguenti comandi:

  • zxsuite config teamChatEnabled false
  • zxsuite config historyEnabled false
  • zxsuite config videoChatEnabled

Il primo comando consente di disattivare diverse funzioni relative alla chat testuale per gruppi o singoli utenti. Il secondo comando disabilita il salvataggio della cronologia della chat. Questa azione può essere eseguita per tutti gli utenti, per utenti di un server specifico, nonché per diversi gruppi o utenti singoli. Il terzo comando consente di disattivare le funzioni relative alle video chat. Questa funzione può essere disattivata a livello globale, su un singolo server, nonché per un gruppo di utenti o per un account specifico. 

Dopo aver inserito tutte le restrizioni necessarie, all'amministratore non resta che garantire che la videoconferenza in azienda funzioni correttamente. Poiché Zextras Team si basa sulla tecnologia WebRTC, che utilizza un approccio peer-to-peer, due aspetti sono critici per il suo funzionamento: la semplicità di connessione e la sufficiente larghezza di banda del canale. E se per quanto riguarda la larghezza del canale e la qualità del segnale nella rete interna l'amministratore non dovrà preoccuparsi, una complessa architettura di rete potrebbe ostacolare la creazione della connessione tra i dipendenti dell'azienda.

Per evitare problematiche nella connessione tra i clienti, gli sviluppatori di Zextras Team hanno implementato il supporto per i server TURN nel loro prodotto, che aiuta a stabilire connessioni tra gli utenti in qualsiasi rete interna, anche le più complesse. Per fare ciò, è necessario aggiungere nella rete interna dell'azienda un nodo visibile agli altri domini dotato di un server TURN. 

Ad esempio, supponiamo che il nodo appropriato nella rete aziendale venga chiamato turn.company.ru. È necessario garantire che, durante il tentativo di avviare una videoconferenza, Zextras Team si connetta al server TURN utilizzando le credenziali dell'utente e, se tutto va bene, stabilisca una connessione simile a WebSocket che consenta agli utenti di comunicare normalmente tra loro. 

Per collegare il server TURN a Zextras Team, immettiamo il comando da console di questo tipo zxsuite Team iceServer add turn:turn.company.ru:3478?transport=udp credential password username admin cos default. Con questo comando abbiamo aggiunto alla lista di Zextras Team un nuovo server TURN specificando il suo indirizzo di rete e i dati dell'account amministrativo, oltre a destinarlo per l'uso al gruppo di utenti default. Seguendo lo stesso principio, è possibile aggiungere più server TURN in modo che utenti di diversi gruppi utilizzino server diversi per la connessione. 

Oltre ad aggiungere nuovi server TURN, è possibile rimuoverli dalla lista degli aggiunti utilizzando il comando zxsuite Team iceServer remove turn.company.ru, e anche visualizzare la lista degli aggiunti server con il comando zxsuite Team iceServer get. Si noti che non è necessario creare gli stessi utenti sul server TURN come in Zimbra OSE. Per un funzionamento ottimale del server TURN è necessaria solo un'account amministrativa.

Pertanto, dopo aver aggiunto il server TURN alla rete locale e configurato brevemente, la connessione tra gli utenti di Zextras Team sarà stabilita piuttosto rapidamente, indipendentemente dalla struttura della rete, e la larghezza di banda della rete interna dovrà garantire un'immagine stabilmente buona sia durante le videochat private che durante le videoconferenze.

Per qualsiasi domanda riguardante Zextras Suite, puoi contattare il Rappresentante della compagnia "Zextras", Ekaterina Triandafyllidi all'indirizzo email katerina@zextras.com

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster