Zabezpečenie spoľahlivej prevádzky Zextras Teamu v komplexných podnikových sieťach

V poslednom článku povedali sme vám o Zextras Team, riešení, ktoré vám umožňuje pridať do Zimbra Collaboration Suite Open-Source Edition funkcie firemného textu a videorozhovoru, ako aj možnosť viesť videokonferencie s veľkým počtom účastníkov bez toho, aby ste museli používať služby tretích strán a bez prenosu akýchkoľvek údajov na stranu. Tento prípad použitia je ideálny pre spoločnosti, ktoré majú striktne definovaný bezpečnostný perimeter v podobe internej siete a môžu zabezpečiť svoju informačnú bezpečnosť ochranou tohto perimetra. Vnútorná sieť podniku však nie je vždy jednoduchá a zrozumiteľná. V jednej veľkej sieti je často veľké množstvo rôznych podsietí, z ktorých mnohé, ak hovoríme o geograficky vzdialených pobočkách a kanceláriách, sú prepojené cez VPN. Zložitá štruktúra internej siete môže narúšať správne fungovanie videorozhovorov a videokonferencií v tíme Zextras a teraz vám povieme, čo je možné urobiť, aby všetko fungovalo správne a bez porúch.

Zabezpečenie spoľahlivej prevádzky Zextras Teamu v komplexných podnikových sieťach

Inštalácia Zextras Teamu je čo najjednoduchšia. Po nainštalovaní Zextras Suite Pro stačí aktivovať winterlet com_zextras_Team z konzoly správcu, po ktorej sa všetkým používateľom Zimbra OSE v podniku zobrazí zodpovedajúca funkcia. Potom môže správca systému obmedziť funkčnosť Zextras Teamu pre rôzne skupiny používateľov aj pre jednotlivé účty. To sa vykonáva pomocou nasledujúcich príkazov:

  • zxsuite config teamChatEnabled false
  • zxsuite config historyEnabled false
  • zxsuite config videoChatEnabled

Prvý príkaz vám umožňuje zakázať množstvo funkcií súvisiacich s textovým chatom pre rôzne skupiny alebo jednotlivých používateľov. Druhý príkaz vám umožňuje zakázať ukladanie histórie chatu. Túto akciu je možné vykonať pre všetkých používateľov a používateľov konkrétneho servera, ako aj pre rôzne skupiny alebo jednotlivých používateľov. Tretí príkaz vám umožňuje zakázať funkcie súvisiace s videorozhovormi. Túto funkciu je možné deaktivovať globálne, na individuálnom serveri, ako aj pre skupinu používateľov alebo pre konkrétny účet. 

Po zavedení všetkých potrebných obmedzení môže správca zabezpečiť iba správne fungovanie videokomunikácie v podniku. Keďže Zextras Team je založený na technológii Peer-to-peer WebRTC, pre jeho fungovanie sú rozhodujúce dve veci: jednoduchosť nadviazania spojenia a dostatočná šírka pásma kanála. A hoci sa administrátor nemusí starať o šírku kanála a kvalitu signálu v internej sieti, zložitá sieťová architektúra môže zabrániť nadviazaniu spojenia medzi zamestnancami podniku.

Aby sa predišlo problémom pri nadväzovaní spojení medzi klientmi, vývojári Zextras Teamu zaradili do riešenia podporu pre TURN servery, ktoré pomáhajú nadväzovať spojenia medzi užívateľmi v akejkoľvek, aj tej najrozsiahlejšej, internej sieti. Na tento účel je potrebné pridať do internej siete podniku uzol s TURN na palube, viditeľný pre iné domény. 

Predpokladajme napríklad, že sa zavolá príslušný uzol v podnikovej sieti turn.company.ru. Musíme zabezpečiť, aby pri pokuse o vytvorenie videorozhovoru Zextras Team kontaktoval server TURN s autentifikačnými údajmi používateľa, a ak je všetko v poriadku, nadviaže spojenie ako WebSocket a umožní používateľom navzájom normálne komunikovať. 

Ak chcete pripojiť server TURN k tímu Zextras, zadajte príkaz konzoly formulára zxsuite Team iceServer pridať turn:turn.company.ru:3478?transport=udp poverenie heslo používateľské meno admin cos default. V prípade tohto tímu sme do zoznamu Zextras Team pridali nový server TURN s uvedením jeho sieťovej adresy a informácií o účte správcu a tiež sme ho pridelili na použitie predvolenou skupinou používateľov. Rovnakým princípom môžete pridať niekoľko serverov TURN naraz, takže používatelia z rôznych skupín používajú na pripojenie rôzne servery. 

Okrem pridávania nových serverov TURN ich môžete odstrániť zo zoznamu pridaných serverov pomocou príkazu zxsuite Team iceServer odstrániť turn.company.rua tiež zobraziť zoznam pridaných serverov pomocou príkazu zxsuite Team iceServer získať. Upozorňujeme, že na serveri TURN nemusíte vytvárať rovnakých používateľov ako v Zimbra OSE. Pre pohodlnú prácu na TURN serveri potrebujete iba administrátorský účet.

Po pridaní servera TURN do lokálnej siete a malej konfigurácii sa teda spojenie medzi používateľmi tímu Zextras Team vytvorí dostatočne rýchlo bez ohľadu na štruktúru siete a šírka kanála internej siete by mala poskytovať konzistentne dobrý obraz aj počas súkromného videorozhovory a počas videokonferencií.

So všetkými otázkami týkajúcimi sa apartmánu Zextras sa môžete e-mailom obrátiť na zástupkyňu Zextras Ekaterinu Triandafilidi [chránené e-mailom]

Zdroj: hab.com

Pridať komentár