A. Ogólny zarys

Z dwuetapowym zabezpieczeniem telefonu, NFON oferuje najnowszy standard bezpieczeństwa w zakresie uwierzytelniania do jednej ze swoich najważniejszych usług. Zabezpieczenie telefonu jest kluczową częścią usługi, która jest odpowiedzialna za konfigurację i konfigurację urządzenia. Obsługuje ono wiele poufnych informacji, takich jak nazwisko pracownika, historię połączeń, kontakty z książki telefonicznej, a także wszystko, co jest potrzebne do wykonywania i odbierania połączeń telefonicznych. Bezpieczeństwo tej kluczowej części usługi NFON jest więc jednym z naszych najwyższych priorytetów.

Standardowy proces zabezpieczenia

Dzięki dwuetapowemu zabezpieczeniu, każde nowe certyfikowane urządzenie dodane do platformy NFON jest nadal zabezpieczone po podłączeniu do Internetu. Aby w pełni skonfigurować urządzenie i móc wykonywać i odbierać połączenia telefoniczne, wymagany jest specjalny kod PIN, tzw. "Phone Authentication PIN" (PAP). Jest to 6-cyfrowy numer, który jest unikalny dla każdego identyfikatora urządzenia (zazwyczaj jest to adres MAC) i można go znaleźć w portalu administratora. Standardowy proces konfigurowania nowych telefonów w usłudze NFON wymaga teraz wykonania 5 kroków:

Zabezpieczanie nowych urządzeń

  1. Dodaj nowe urządzenie i zapisz PAP dla tego adresu MAC *
  2. Podłącz urządzenie do sieci lokalnej lub uruchom je ponownie, jeśli było już podłączone.
  3. Poczekaj, aż na wyświetlaczu urządzenia pojawi się komunikat "wymagane uwierzytelnienie".
  4. Odbierz telefon, a z większością urządzeń zostaniesz automatycznie podłączony do usługi uwierzytelniania. W przeciwnym razie wybierz *89 lub inny numer.
  5. Po wyświetleniu monitu wpisz PAP dla tego konkretnego urządzenia, a następnie klawisz hashtag (#)
  6. Poczekaj, aż urządzenie zostanie uwierzytelnione i będzie w pełni sprawne.

*Lista nieuwierzytelnionych telefonów zawierająca adres MAC i PAP tych telefonów może być wyeksportowana jako plik CSV.

Następujące urządzenia obsługują uwierzytelnianie 2-czynnikowe:

 SprzedawcaSeria
 Yealink T19

 T4G

 T4S

 T4U

 T5

 DECT (W60B, W70B, W80B, W90B)

 CP Seria

 Cisco

 SPA112

191

PattonSN Seria
 Linksys

PAP 2

SPA 2102

Umożliwienie szybszych wdrożeń

Dla wygody i w celu przyspieszenia wdrożenia, uwierzytelnianie za pośrednictwem PAP nie jest wymagane w trzech poniższych scenariuszach:

  • Dla urządzeń, dla których uwierzytelnianie zostało ręcznie zawieszone w portalu administratora na 30 minut
  • Dla urządzeń w sieci klienta, którego publiczny adres IP znajduje się na bezpiecznej liście. Udane zabezpieczenie (Yealink lub Spectralink) automatycznie umieszcza ten adres IP na bezpiecznej liście na 8 godzin. Okres ten jest automatycznie przedłużany przy każdym zabezpieczeniu (co 4 do 6 godzin).

W wielu, jeśli nie w większości nowych telefonów, uwierzytelnienie PAP będzie wymagane tylko raz, a czasami wcale.