A. Ogólny zarys
Z dwuetapowym zabezpieczeniem telefonu, NFON oferuje najnowszy standard bezpieczeństwa w zakresie uwierzytelniania do jednej ze swoich najważniejszych usług. Zabezpieczenie telefonu jest kluczową częścią usługi, która jest odpowiedzialna za konfigurację i konfigurację urządzenia. Obsługuje ono wiele poufnych informacji, takich jak nazwisko pracownika, historię połączeń, kontakty z książki telefonicznej, a także wszystko, co jest potrzebne do wykonywania i odbierania połączeń telefonicznych. Bezpieczeństwo tej kluczowej części usługi NFON jest więc jednym z naszych najwyższych priorytetów.
Standardowy proces zabezpieczenia
Dzięki dwuetapowemu zabezpieczeniu, każde nowe certyfikowane urządzenie dodane do platformy NFON jest nadal zabezpieczone po podłączeniu do Internetu. Aby w pełni skonfigurować urządzenie i móc wykonywać i odbierać połączenia telefoniczne, wymagany jest specjalny kod PIN, tzw. "Phone Authentication PIN" (PAP). Jest to 6-cyfrowy numer, który jest unikalny dla każdego identyfikatora urządzenia (zazwyczaj jest to adres MAC) i można go znaleźć w portalu administratora. Standardowy proces konfigurowania nowych telefonów w usłudze NFON wymaga teraz wykonania 5 kroków:
Zabezpieczanie nowych urządzeń
- Dodaj nowe urządzenie i zapisz PAP dla tego adresu MAC *
- Podłącz urządzenie do sieci lokalnej lub uruchom je ponownie, jeśli było już podłączone.
- Poczekaj, aż na wyświetlaczu urządzenia pojawi się komunikat "wymagane uwierzytelnienie".
- Odbierz telefon, a z większością urządzeń zostaniesz automatycznie podłączony do usługi uwierzytelniania. W przeciwnym razie wybierz *89 lub inny numer.
- Po wyświetleniu monitu wpisz PAP dla tego konkretnego urządzenia, a następnie klawisz hashtag (#)
- Poczekaj, aż urządzenie zostanie uwierzytelnione i będzie w pełni sprawne.
*Lista nieuwierzytelnionych telefonów zawierająca adres MAC i PAP tych telefonów może być wyeksportowana jako plik CSV.
Następujące urządzenia obsługują uwierzytelnianie 2-czynnikowe:
Sprzedawca | Seria |
Yealink | T19 T4G T4S T4U T5 DECT (W60B, W70B, W80B, W90B) CP Seria |
Cisco | SPA112 191 |
Patton | SN Seria |
Linksys | PAP 2 SPA 2102 |
Umożliwienie szybszych wdrożeń
Dla wygody i w celu przyspieszenia wdrożenia, uwierzytelnianie za pośrednictwem PAP nie jest wymagane w trzech poniższych scenariuszach:
- Dla urządzeń, dla których uwierzytelnianie zostało ręcznie zawieszone w portalu administratora na 30 minut
- Dla urządzeń w sieci klienta, którego publiczny adres IP znajduje się na bezpiecznej liście. Udane zabezpieczenie (Yealink lub Spectralink) automatycznie umieszcza ten adres IP na bezpiecznej liście na 8 godzin. Okres ten jest automatycznie przedłużany przy każdym zabezpieczeniu (co 4 do 6 godzin).
W wielu, jeśli nie w większości nowych telefonów, uwierzytelnienie PAP będzie wymagane tylko raz, a czasami wcale.