Režim |
Vyberte režim:
|
Název |
Zadejte jedinečný název zařízení Edge. |
Model |
Z rozevírací nabídky vyberte model zařízení Edge. |
Profil |
Z rozevírací nabídky vyberte profil, který má být přiřazen k zařízení Edge.
Poznámka: Pokud je v důsledku automatické aktivace zařízení Edge jako možnost zobrazen
Profil fázování Edge (Edge Staging Profile), je tento profil používán nově vytvořeným zařízením Edge, avšak není nakonfigurován v produkčním profilu.
|
Licence nástroje Edge (Edge License) |
V rozevírací nabídce vyberte licenci zařízení Edge. V seznamu se zobrazí licence operátorem přiřazené podniku. |
Autentizace (Authentication) |
Z rozevírací nabídky vyberte režim autentizace:
- Certifikát deaktivován (Certificate Deactivated): Zařízení Edge využívá režim autentizace předem sdíleného klíče.
Upozornění: Tento režim se nedoporučuje pro žádná zákaznická nasazení.
- Získání certifikátu (Certificate Acquire): Tento režim je vybrán ve výchozím nastavení a je určen pro všechna zákaznická nasazení. V režimu Získání certifikátu (Certificate Acquire) se certifikáty vydávají v době aktivace zařízení Edge a automaticky se obnovují. Orchestrator uděluje zařízení Edge pokyn získat certifikát od certifikační autority SASE Orchestrator vygenerováním páru klíčů a odesláním žádosti o podepsání certifikátu do systému Orchestrator. Jakmile je získán, Edge certifikát použije pro ověřování pro autentizaci SASE Orchestrator a pro vytvoření tunelových propojení VCMP.
Poznámka: Po získání certifikátu lze tuto volbu podle potřeby aktualizovat na
Certifikát je povinný (Certificate Required).
- Certifikát je povinný (Certificate Required): Tento režim je vhodný pouze pro podniky zákazníků, které jsou „statické“. Statický podnik je definován jako podnik, kde pravděpodobně nebude nasazeno více než několik nových zařízení Edge a neočekávají se žádné nové změny orientované na PKI.
Důležité: Volba
Certifikát je povinný (Certificate Required) nemá žádné bezpečnostní výhody oproti volbě
Získání certifikátu (Certificate Acquire). Oba režimy jsou stejně bezpečné a zákazník používající režim
Certifikát je povinný (Certificate Required) by tak měl činit pouze z důvodů uvedených v tomto článku.
Režim
Certifikát je povinný (Certificate Required) znamená, že bez platného certifikátu nejsou akceptovány žádné prezenční signály Edge.
Varování: Použití tohoto režimu může způsobit selhání zařízení Edge v případech, kdy zákazníci o tomto striktním vynucení nevědí.
V tomto režimu používá Edge certifikát PKI. Operátoři mohou změnit časové okno pro obnovení certifikátu pro zařízení Edge úpravou systémových vlastností systému Orchestrator. Další informace získáte od svého operátora.
Poznámka:
- Je-li aktivována funkce Bastion Orchestrator, musí mít zařízení Edge, která mají být zřízena do nástroje Bastion Orchestrator, režim autentizace nastaven na možnost Získání certifikátu (Certificate Acquire) nebo Certifikát je povinný (Certificate Required).
- Když je certifikát Edge odvolán, je zařízení Edge bude deaktivováno a musí projít procesem aktivace. Aktuální návrh QuickSec ověří časové razítko na seznamu odvolaných certifikátů (CRL). Časové razítko CRL musí odpovídat aktuálnímu času u zařízení Edge. Jinak seznam CRL nebude mít vliv na nově navázaná připojení. Při implementaci tohoto systému se ujistěte, že byl čas v aplikaci Orchestrator správně aktualizován a odpovídá datu a času v zařízeních Edge.
|
Zašifrovat tajné klíče zařízení (Encrypt Device Secrets) |
Zaškrtnutím pole Povolit (Enable) umožníte zařízení Edge šifrovat citlivá data na všech platformách. Tato možnost je k dispozici také na stránce služby Enterprise SD-WAN.
Poznámka: Než tuto možnost u zařízení Edge verze 5.2.0 a vyšší deaktivujete, musíte nejprve zařízení Edge deaktivovat pomocí vzdálených akcí. To způsobí restart zařízení Edge.
|
Vysoká dostupnost (High Availability) |
Zaškrtnutím pole Povolit (Enable) použijete vysokou dostupnost (HA). Edge mohou být instalovány jako samostatná zařízení, nebo je můžete spárovat s dalším Edge a zajistit tak podporu vysoké dostupnosti (HA). |
Jméno místního kontaktu (Local Contact Name) |
Zadejte jméno kontaktu lokality pro zařízení Edge. |
E-mail místního kontaktu (Local Contact Email) |
Zadejte e-mailovou adresu kontaktu lokality pro zařízení Edge. |