La función de administración de Edge permite configurar los ajustes generales, la autenticación y el cifrado de una instancia de Edge. Permite activar o desactivar las actualizaciones de configuración para una instancia de Edge. También permite seleccionar una imagen de software y firmware predeterminada.

  1. En el portal de operadores, en la pantalla Supervisar clientes (Monitor Customers), haga clic en un nombre de cliente.
  2. En el menú superior, haga clic en Configuración del servicio (Service Settings) y, a continuación, en el menú de la izquierda, haga clic en Administración de Edge (Edge Management).
  3. Puede configurar las siguientes opciones y hacer clic en Guardar cambios (Save Changes).
Opción Descripción
Configuración general de Edge
Límite de vínculo de Edge inactivo Si desea establecer este valor para cada instancia de Edge, seleccione la casilla de verificación Personalizar (Customize). Esto anula el valor establecido a través de la propiedad del sistema edge.link.show.limit.sec.
Número de días Introduzca un valor en el rango de 1 a 365. El valor predeterminado es 1.
Autenticación de Edge (Edge Authentication)
Certificado predeterminado Elija la opción predeterminada para autenticar las instancias de Edge asociadas al cliente.
  • Adquirir certificado (Certificate Acquire): esta opción indica a la instancia de Edge que adquiera un certificado de la entidad de certificación de SASE Orchestrator; para ello debe generar un par de claves y enviar una solicitud de firma del certificado a Orchestrator. Una vez adquirido el certificado, la instancia de Edge lo utiliza para autenticarse en SASE Orchestrator y para establecer túneles VCMP.
    Nota: Solo después de adquirir el certificado, la opción se puede actualizar a Certificado requerido (Certificate Required).
  • Certificado desactivado (Certificate Deactivated): esta opción indica a Edge que utilice un modo de autenticación con una clave previamente compartida.
  • Certificado requerido (Certificate Required): esta opción está seleccionada de forma predeterminada e indica a la instancia de Edge que utilice el certificado de PKI. Los operadores pueden cambiar la ventana de tiempo de renovación de certificados para instancias de Edge mediante las propiedades del sistema. Para obtener más información, póngase en contacto con el operador.
Nota: Al hacer clic en Guardar cambios (Save Changes), se le pedirá que confirme si la configuración de autenticación de Edge seleccionada es aplicable a todas las instancias de Edge afectadas o solo a las nuevas instancias de Edge. De forma predeterminada, la casilla de verificación Aplicar a todas las instancias de Edge (Apply to all Edges) está seleccionada.
Autenticación de Edge Haga clic la botón Activar el acceso seguro de Edge (Activate Secure Edge Access) para permitir que el usuario acceda a las instancias de Edge mediante la autenticación basada en contraseña o en clave. Puede activar esta opción solo una vez. Sin embargo, puede cambiar a autenticación basada en contraseña o en clave cualquier número de veces. Para obtener más información, consulte Configurar detalles de la cuenta de usuario.
Cifrado secreto del dispositivo
Habilitar el cifrado de secretos de dispositivo Haga clic en el botón Habilitar para todas las instancias de Edge (Enable For All Edges) a fin de activar el cifrado secreto del dispositivo para todas las instancias de Edge actuales. Esta acción hace que se reinicien todas las instancias de Edge. Sin embargo, las instancias de Edge que ya tienen esta función activada no se ven afectadas.
Nota: Puede activar esta opción para instancias de Edge individuales al momento de crear una nueva instancia. Para obtener más información, consulte el tema Aprovisionar una nueva instancia de Edge en la Guía de administración de VMware SD-WAN.
Actualizaciones de configuración (Configuration Updates)
Deshabilitar actualizaciones de configuración de Edge De forma predeterminada, esta opción está activada. Esta opción permite insertar de forma activa las actualizaciones de configuración en las instancias de Edge. Deslice el botón de alternancia para desactivarla.
Habilitar actualizaciones de configuración posteriores a la actualización De forma predeterminada, esta opción está desactivada. Esta opción permite controlar cuándo se aplican los cambios de configuración posteriores a la actualización de Orchestrator a sus instancias de Edge. Deslice el botón de alternancia para activarla.

Imágenes de software y firmware (Software & Firmware Images)

Puede ver los detalles de las imágenes enumeradas y seleccionar la imagen predeterminada.
Nota: Para ver esta sección:
  • Un operador debe desplazarse hasta el servicio Configuración global (Global Settings) del portal de empresas y hacer clic en Configuración del cliente (Customer Configuration) > Configuración de SD-WAN (SD-WAN Configuration). Seleccione la casilla de verificación Permitir que el cliente administre software (Allow Customer to manage software). Solo un operador puede agregar, eliminar o editar una imagen. Para obtener más información, consulte el tema Imágenes de fábrica y del firmware de la plataforma en la Guía del operador de VMware SD-WAN.
  • Un usuario de socio debe desplazarse hasta Administrar clientes de socio (Manage Partner Customers). Haga clic en Más (More) y realice lo siguiente:
    • Seleccione Actualizar administración de imágenes de Edge (Update Edge Image Management). Active el botón de alternancia y haga clic en Guardar (Save).
    • Seleccione Asignar imagen de software/firmware (Assign Software/Firmware Image) y, a continuación, seleccione una imagen de software/firmware del menú desplegable. Haga clic en Guardar (Save).