La funzionalità Gestione Edge (Edge Management) consente di configurare impostazioni generali, autenticazione e crittografia per un Edge. Consente di attivare o disattivare gli aggiornamenti della configurazione per un Edge. È inoltre possibile selezionare un'immagine software e firmware predefinita.

  1. Nel servizio SD-WAN del portale dell'azienda fare clic su Impostazioni servizio (Service Settings) > Gestione Edge (Edge Management).
  2. È possibile configurare le opzioni seguenti e fare clic su Salva modifiche.
Opzione Descrizione
Impostazioni Edge generale
Limite inattivo link Edge (Edge Link Down Limit) È possibile impostare questo valore per ogni Edge selezionando la casella di controllo Personalizza (Customize). Questa operazione sovrascrive il valore impostato tramite la proprietà di sistema edge.link.show.limit.sec.
Numero di giorni (Number of days) Immettere un valore compreso nell'intervallo da 1 a 365. Il valore predefinito è 1.
Autenticazione Edge
Certificato predefinito (Default Certificate) Scegliere l'opzione predefinita per eseguire l'autenticazione degli Edge associati al cliente.
  • Acquisizione certificato (Certificate Acquire): questa opzione indica all'Edge di acquisire un certificato dall'autorità di certificazione di SASE Orchestrator generando una coppia di chiavi e inviando una richiesta di firma del certificato a Orchestrator. Una volta acquisito il certificato, l'Edge lo utilizza per l'autenticazione in SASE Orchestrator e per la creazione di tunnel VCMP.
    Nota: Solo dopo aver acquisito il certificato, l'opzione può essere aggiornata impostandola su Certificato richiesto (Certificate Required).
  • Certificato disattivato (Certificate Deactivated): questa opzione indica all'Edge di utilizzare una modalità di autenticazione Pre-Shared Key.
  • Certificato richiesto (Certificate Required): questa opzione è selezionata per impostazione predefinita e indica all'Edge di utilizzare il certificato PKI. Gli operatori possono modificare la finestra temporale di rinnovo del certificato per gli Edge utilizzando le proprietà di sistema. Per ulteriori informazioni, contattare l'operatore.
Nota: Quando si fa clic su Save modifiche (Save Changes), viene chiesto di confermare se l'impostazione di autenticazione dell'Edge selezionata è applicabile a tutti gli Edge interessati o solo ai nuovi Edge. Per impostazione predefinita, è selezionata la casella di controllo Applica a tutti gli Edge (Apply to all Edges).
Autenticazione Edge (Edge Authentication) Fare clic sul pulsante Attiva accesso sicuro all'Edge (Activate Secure Edge Access) per consentire all'utente di accedere agli Edge utilizzando l'autenticazione basata su password o l'autenticazione basata su chiave. È possibile attivare questa opzione una sola volta. È tuttavia possibile passare all'autenticazione basata su password o all'autenticazione basata su chiave tutte le volte che lo si desidera.
Crittografia del segreto dispositivo
Abilita crittografia segreti dispositivi (Enable Encrypt Device Secrets) Fare clic sul pulsante Abilita per tutti gli Edge (Enable For All Edges) per attivare la crittografia del segreto del dispositivo per tutti gli Edge dell'azienda corrente. Questa azione causa il riavvio di tutti gli Edge. Tuttavia, gli Edge in cui questa funzionalità è già attivata non sono interessati.
Nota: È possibile attivare questa opzione per singoli Edge al momento della creazione di un nuovo Edge. Per ulteriori informazioni, vedere Provisioning di un nuovo Edge.
Aggiornamenti della configurazione
Disabilita aggiornamenti configurazione Edge (Disable Edge Configuration Updates) Per impostazione predefinita, questa opzione è attivata. Questa opzione consente di eseguire attivamente il push degli aggiornamenti della configurazione agli Edge. Far scorrere l'interruttore per disattivarla.
Abilita aggiornamenti configurazione dopo l'aggiornamento (Enable Configuration Updates Post-Upgrade) Per impostazione predefinita, questa opzione è disattivata. Questa opzione consente di controllare quando le modifiche della configurazione successive all'aggiornamento di Orchestrator vengono applicate ai rispettivi Edge. Far scorrere l'interruttore per attivarla.

Immagini software e firmware

Questa sezione è visibile solo quando la funzionalità Gestione immagine Edge (Edge Image Management) è attivata. Per attivare questa funzionalità, un utente aziendale deve passare a Gestisci clienti (Manage Customers) e selezionare un cliente. Fare quindi clic su Altro (More) > Aggiorna gestione immagine Edge (Update Edge Image Management). Attivare l'interruttore e quindi fare clic su Salva (Save).

L'utente aziendale può ora visualizzare i dettagli delle immagini e selezionare l'immagine predefinita nella schermata Gestione Edge (Edge Management).
Nota: Solo un utente operatore può aggiungere, eliminare o modificare un'immagine.