Drošas Zextras Team darbības nodrošināšana sarežģītos korporatīvajos tīklos

Pēdējā rakstā mēs pastāstījām par Zextras Team, risinājumu, kas ļauj Zimbra Collaboration Suite Open-Source Edition pievienot korporatīvā teksta un video tērzēšanas funkcionalitāti, kā arī iespēju vadīt video konferences ar lielu dalībnieku skaitu, neizmantojot trešo pušu pakalpojumus un nenododot nekādus datus uz pusi. Šis lietošanas gadījums ir ideāli piemērots uzņēmumiem, kuriem ir stingri noteikts drošības perimetrs iekšējā tīkla veidā un var nodrošināt savu informācijas drošību, aizsargājot šo perimetru. Tomēr uzņēmuma iekšējais tīkls ne vienmēr ir kaut kas vienkāršs un saprotams. Bieži vien vienā lielā tīklā ir milzīgs skaits dažādu apakštīklu, no kuriem daudzi, ja mēs runājam par ģeogrāfiski attālām filiālēm un birojiem, ir savienoti, izmantojot VPN. Sarežģītā iekšējā tīkla struktūra var traucēt video tērzēšanas un videokonferenču pareizai darbībai Zextras Team, un tagad mēs pastāstīsim, ko var darīt, lai viss darbotos pareizi un bez kļūmēm.

Drošas Zextras Team darbības nodrošināšana sarežģītos korporatīvajos tīklos

Zextras Team instalēšana ir pēc iespējas vienkārša. Pēc Zextras Suite Pro instalēšanas vienkārši aktivizējiet Winterlet com_zextras_Team no administratora konsoles, pēc kura atbilstošā funkcionalitāte parādīsies visiem Zimbra OSE lietotājiem uzņēmumā. Pēc tam sistēmas administrators var ierobežot Zextras Team funkcionalitāti gan dažādām lietotāju grupām, gan atsevišķiem kontiem. Tas tiek darīts, izmantojot šādas komandas:

  • zxsuite config teamChatEnabled false
  • zxsuite konfigurācijas vēstureIespējots false
  • zxsuite config videoChatEnabled

Pirmā komanda ļauj atspējot vairākas ar teksta tērzēšanu saistītas funkcijas dažādām grupām vai atsevišķiem lietotājiem. Otrā komanda ļauj atspējot tērzēšanas vēstures saglabāšanu. Šo darbību var veikt gan visiem lietotājiem, gan konkrēta servera lietotājiem, gan dažādām grupām vai atsevišķiem lietotājiem. Trešā komanda ļauj atspējot funkcijas, kas saistītas ar video tērzēšanu. Šo funkciju var atspējot globāli, atsevišķā serverī, kā arī lietotāju grupai vai konkrētam kontam. 

Pēc visu nepieciešamo ierobežojumu ieviešanas administrators var tikai nodrošināt, lai video komunikācija uzņēmumā darbotos pareizi. Tā kā Zextras Team ir balstīta uz vienādranga WebRTC tehnoloģiju, tās darbībai ir būtiskas divas lietas: savienojuma izveides vieglums un pietiekams kanāla joslas platums. Un, ja administratoram nav jāuztraucas par kanāla platumu un signāla kvalitāti iekšējā tīklā, sarežģītā tīkla arhitektūra var neļaut izveidot savienojumu starp uzņēmuma darbiniekiem.

Lai izvairītos no problēmām, veidojot savienojumus starp klientiem, Zextras Team izstrādātāji risinājumā iekļāva atbalstu TURN serveriem, kas palīdz izveidot savienojumus starp lietotājiem jebkurā, pat visplašākajā iekšējā tīklā. Lai to izdarītu, uzņēmuma iekšējam tīklam ir jāpievieno mezgls ar TURN, kas ir redzams citiem domēniem. 

Piemēram, pieņemsim, ka tiks izsaukts atbilstošais mezgls korporatīvajā tīklā turn.company.ru. Mums ir jānodrošina, ka, mēģinot izveidot video tērzēšanu, Zextras Team sazinās ar TURN serveri ar lietotāja autentifikācijas datiem un, ja viss ir kārtībā, izveido savienojumu, piemēram, WebSocket un ļauj lietotājiem normāli sazināties vienam ar otru. 

Lai savienotu TURN serveri ar Zextras Team, ievadiet formas konsoles komandu zxsuite Team iceServer pievienot turn:turn.company.ru:3478?transport=udp akreditācijas paroli lietotājvārds admin cos noklusējuma. Šīs komandas gadījumā mēs Zextras Team sarakstam pievienojām jaunu TURN serveri, norādot tā tīkla adresi un administratora konta informāciju, kā arī piešķīrām to lietošanai noklusējuma lietotāju grupai. Izmantojot to pašu principu, varat pievienot vairākus TURN serverus vienlaikus, lai lietotāji no dažādām grupām izmantotu dažādus serverus savienojuma izveidei. 

Papildus jaunu TURN serveru pievienošanai varat tos noņemt no pievienoto serveru saraksta, izmantojot komandu zxsuite Team iceServer noņemt turn.company.ru, kā arī skatiet pievienoto serveru sarakstu, izmantojot komandu zxsuite Team iceServer get. Ņemiet vērā, ka TURN serverī nav jāizveido tie paši lietotāji kā Zimbra OSE. Lai ērti strādātu TURN serverī, nepieciešams tikai administratora konts.

Tādējādi pēc TURN servera pievienošanas lokālajam tīklam un nelielas konfigurācijas savienojums starp Zextras Team lietotājiem tiks izveidots pietiekami ātri neatkarīgi no tīkla struktūras, un iekšējā tīkla kanāla platumam vajadzētu nodrošināt nemainīgi labu attēlu gan privātajā laikā. video tērzēšanas un videokonferences laikā.

Par visiem jautājumiem, kas saistīti ar Zextras Suite, varat sazināties ar Zextras pārstāvi Jekaterinu Triandafilidi pa e-pastu [e-pasts aizsargāts]

Avots: www.habr.com

Pievieno komentāru