Sikre pålitelig drift av Zextras Team i komplekse bedriftsnettverk

I den siste artikkelen vi fortalte deg om Zextras Team, en løsning som lar deg legge til bedriftstekst- og videochatfunksjonalitet til Zimbra Collaboration Suite Open-Source Edition, samt muligheten til å gjennomføre videokonferanser med et stort antall deltakere, uten å måtte bruke tredjepartstjenester og uten å overføre noen data til siden. Denne brukssaken er ideell for selskaper som har en strengt definert sikkerhetsomkrets i form av et internt nettverk og kan sikre sin informasjonssikkerhet ved å beskytte denne perimeteren. Imidlertid er det interne nettverket til en bedrift ikke alltid noe enkelt og forståelig. Ofte er det i ett stort nettverk et stort antall forskjellige undernett, hvorav mange, hvis vi snakker om geografisk avsidesliggende filialer og kontorer, er koblet sammen via VPN. Den komplekse strukturen til det interne nettverket kan forstyrre riktig drift av videochatter og videokonferanser i Zextras Team, og nå vil vi fortelle deg hva som kan gjøres for å sikre at alt fungerer riktig og uten feil.

Sikre pålitelig drift av Zextras Team i komplekse bedriftsnettverk

Å installere Zextras Team er så enkelt som mulig. Etter å ha installert Zextras Suite Pro, er det bare å aktivere vinterletten com_zextras_Team fra administratorkonsollen, hvoretter den tilsvarende funksjonaliteten vises for alle Zimbra OSE-brukere i bedriften. Etter dette kan systemadministratoren begrense funksjonaliteten til Zextras Team både for ulike brukergrupper og for individuelle kontoer. Dette gjøres ved å bruke følgende kommandoer:

  • zxsuite config teamChatEnabled false
  • zxsuite config historyEnabled false
  • zxsuite config videoChatEnabled

Den første kommandoen lar deg deaktivere en rekke tekstchat-relaterte funksjoner for forskjellige grupper eller individuelle brukere. Den andre kommandoen lar deg deaktivere lagring av chattehistorikk. Denne handlingen kan utføres både for alle brukere og for brukere av en bestemt server, så vel som for forskjellige grupper eller individuelle brukere. Den tredje kommandoen lar deg deaktivere funksjoner relatert til videochatter. Denne funksjonen kan deaktiveres globalt, på en individuell server, så vel som for en gruppe brukere eller for en spesifikk konto. 

Etter at alle nødvendige restriksjoner er innført, kan administratoren bare sørge for at videokommunikasjonen i bedriften fungerer som den skal. Siden Zextras Team er basert på peer-to-peer WebRTC-teknologi, er to ting avgjørende for driften: enkel tilkobling og tilstrekkelig kanalbåndbredde. Og hvis administratoren ikke trenger å bekymre seg for kanalbredden og signalkvaliteten i det interne nettverket, kan den komplekse nettverksarkitekturen forhindre etablering av en forbindelse mellom bedriftsansatte.

For å unngå problemer ved etablering av forbindelser mellom klienter, inkluderte Zextras Team-utviklerne i løsningsstøtten for TURN-servere, som hjelper til med å etablere forbindelser mellom brukere i alle, selv de mest omfattende, interne nettverkene. For å gjøre dette er det nødvendig å legge til en node med TURN om bord, synlig for andre domener, til bedriftens interne nettverk. 

La oss for eksempel anta at den tilsvarende noden i bedriftsnettverket vil bli kalt turn.company.ru. Vi må sørge for at når de prøver å opprette en videochat, kontakter Zextras Team TURN-serveren med brukerens autentiseringsdata og, hvis alt er i orden, etablerer en forbindelse som WebSocket og lar brukere kommunisere normalt med hverandre. 

For å koble TURN-serveren til Zextras Team, skriv inn en konsollkommando av skjemaet zxsuite Team iceServer legg til turn:turn.company.ru:3478?transport=udp legitimasjon passord brukernavn admin cos default. Når det gjelder dette teamet, la vi til en ny TURN-server til Zextras Team-listen, spesifiserte nettverksadressen og administratorkontoinformasjonen, og tildelte den også for bruk av standardbrukergruppen. Ved å bruke samme prinsipp kan du legge til flere TURN-servere på en gang slik at brukere fra ulike grupper bruker ulike servere for å koble til. 

I tillegg til å legge til nye TURN-servere, kan du fjerne dem fra listen over lagt til ved å bruke kommandoen zxsuite Team iceServer fjern turn.company.ru, og se også listen over lagte servere ved hjelp av kommandoen zxsuite Team iceServer få. Merk at du ikke trenger å opprette de samme brukerne på TURN-serveren som i Zimbra OSE. For å jobbe komfortabelt på TURN-serveren trenger du bare en administratorkonto.

Etter å ha lagt til en TURN-server til det lokale nettverket og litt konfigurasjon, vil forbindelsen mellom Zextras Team-brukere bli etablert raskt nok uavhengig av nettverksstrukturen, og kanalbredden på det interne nettverket skal gi et gjennomgående godt bilde både under privat videochatter og under videokonferanser

For alle spørsmål relatert til Zextras Suite, kan du kontakte representanten for Zextras Ekaterina Triandafilidi på e-post [e-postbeskyttet]

Kilde: www.habr.com

Legg til en kommentar