B. Konfiguracja w Portalu Administracyjnym

W celu uwierzytelnienia telefonu w trakcie jego początkowego zabezpieczenia, konieczne jest podanie specjalnego "Phone Authentication PIN" (PAP), aby zapewnić dwuetapowe uwierzytelnienie urządzenia. Ten PAP jest uzyskiwany z portalu administracyjnego w ustawieniach urządzenia.

Konfiguracja telefonów

Nowe urządzenia są tworzone w portalu administratora w taki sam sposób jak dotychczas. Po utworzeniu generowany jest unikalny 6-cyfrowy PAP. Ten PAP jest ważny do momentu, gdy urządzenie zostanie w pełni zabezpieczone. Po pomyślnym uwierzytelnieniu PAP nie jest już potrzebny.

Podczas całego tego procesu urządzenie może znajdować się w jednym z trzech poniższych stanów uwierzytelnienia:

S‌tanOpis
Wymagane uwierzytelnienieTelefon został skonfigurowany, ale nie został jeszcze skutecznie uwierzytelniony.
Uwierzytelnienie nie powiodło sięTelefon jest tymczasowo zablokowany przed uwierzytelnieniem i nie będzie akceptował żadnego PAP.
Uwierzytelnianie zablokowaneTelefon jest trwale zablokowany przed uwierzytelnieniem i nie będzie akceptował żadnego PAP.
Uwierzytelnienie pomyślneTelefon został pomyślnie uwierzytelniony i w pełni zabezpieczony.

Po dodaniu nowego urządzenia do portalu administratora, jego stan to początkowo "wymagane uwierzytelnienie". W tym stanie wymagane jest uwierzytelnienie za pomocą PAP, jeżeli do zaufanej listy nie został dodany publiczny adres IP telefonu. Po pomyślnym uwierzytelnieniu stan zmienia się na "uwierzytelnienie pomyślne" (1). Po pomyślnym uwierzytelnieniu, PAP nie jest już potrzebny. W przypadku, gdy uwierzytelnienie nie powiodło się trzy razy z rzędu, tradycje stanu automatycznie przekształcają się w „wymagane uwierzytelnienie” na „uwierzytelnienie nie powiodło się” (2). Stan automatycznie przechodzi z powrotem do "wymagane uwierzytelnienie" po 30 minutach (3). Po wielokrotnych nieudanych próbach uwierzytelnienia, stan przechodzi do "blokady uwierzytelnienia" (4), która trwale blokuje ten telefon od dodatkowych prób uwierzytelnienia. W każdym z tych stanów można ręcznie zresetować stan do stanu "wymagane uwierzytelnienie" (5) poprzez zresetowanie PAP. W związku z tym portal administratora zapewnia dwie akcje, które są dostępne w każdym z tych stanów:

AkcjaOpis
Zawieś uwierzytelnianie

Wyraźnie wyłącz wszelkie wymagania dotyczące uwierzytelniania dla danego urządzenia na 30 minut.

Zresetuj uwierzytelnianie

Unieważniono bieżące uwierzytelnianie i natychmiast generuje nowy PAP.

Jeśli urządzenie utraci swoją konfigurację lub zostanie przywrócone do ustawień fabrycznych, należy wykonać akcję resetowania uwierzytelniania w celu wygenerowania nowego PAP i ponownego uwierzytelnienia urządzenia.

Zaufana lista IP

Stała zaufana lista

W przypadku urządzeń, które mają być obsługiwane z miejsca, które korzysta ze statycznego publicznego adresu IP, możliwe jest dodanie publicznego adresu IP (jako zaufanego) w portalu administratora. Wówczas platforma NFON nie będzie już wymagała uwierzytelniania za pomocą PAP dla wszystkich żądań zabezpieczenia pochodzących z tego adresu IP. Zaufana lista akceptuje albo pojedyncze adresy IPv4 (xxx.xxx.xxx.xxx) albo zakresy IP w notacji CIDR (xxx.xxx.xxx.xxx./yyyy). Można je skonfigurować w portalu administratora "Administracja" > "Profil" > "Szczegóły techniczne".

Tymczasowa zaufana lista

Po pomyślnym uwierzytelnieniu urządzenia za pomocą PAP, platforma NFON automatycznie doda publiczny adres IP sieci, z której otrzymało ono żądanie udostępnienia, do tymczasowej zaufanej listy. Adres IP pozostanie na zaufanej liście przez okres 8 godzin od tego momentu. Jeśli w tym okresie nowe lub istniejące urządzenia zostaną pomyślnie zabezpieczone, okres ten jest stale przedłużany na kolejne 8 godzin. Mechanizm ten ma na celu uproszczenie procesu zabezpieczenia dla nowych klientów lub witryn, lub w przypadku gdy statyczny adres IP nie jest dostępny lub nie jest jeszcze znany.

Export CSV

Listę wszystkich urządzeń można wyeksportować z portalu administratora, jako plik CSV. Plik ten zawiera dostawcę, typ, adres MAC, datę utworzenia, stronę oraz stan uwierzytelnienia. Jeśli urządzenie nie zostało jeszcze pomyślnie uwierzytelnione, plik ten zawiera również PAP dla tego urządzenia. Odbywa się to w portalu administratora "Administracja" > "Import/eksport partii".