O Acesso ao serviço (Service Access) permite configurar os serviços que podem ser acedidos por um cliente.

Para configurar o Acesso ao serviço (Service Access):

Procedimento

  1. No portal do operador, navegue para Gerir clientes (Manage Customers).
  2. Selecione um cliente e clique em Ações > Modificar (Actions > Modify) ou clique na ligação para o cliente.
  3. No portal da empresa, clique em Configurar > Clientes (Configure > Customers).
  4. Na página Configuração do cliente (Customer Configuration), a secção Acesso ao serviço (Service Access) apresenta os serviços existentes configurados para o cliente selecionado. Se necessário, pode modificar as definições.
    • SD-WAN – O cliente pode aceder aos serviços SD-WAN. Quando seleciona este serviço, estão disponíveis as seguintes opções:
      Opção Descrição
      Autenticação de Edge predefinida

      Na lista pendente, escolha a opção predefinida para autenticar os Edges associados ao cliente.

      • Certificado desativado (Certificate Deactivated): o Edge utiliza um modo de autenticação de chave pré-partilhada.
      • Aquisição de certificado (Certificate Acquire): esta opção está selecionada por predefinição e instrui o Edge a adquirir um certificado junto da autoridade de certificado do SD-WAN Orchestrator, gerando um par-chave e enviando um pedido de assinatura de certificado ao Orchestrator. Uma vez adquirido, o Edge utiliza o certificado para autenticação no SD-WAN Orchestrator e para a criação de túneis VCMP.
        Nota: Após a aquisição do certificado, a opção pode ser atualizada para Certificado necessário (Certificate Required).
      • Certificado necessário (Certificate Required): o Edge utiliza o certificado PKI. Os operadores podem alterar o intervalo de tempo de renovação do certificado para Edges utilizando a propriedade do sistema edge.certificate.renewal.window.
      Licenciamento Edge São apresentadas as Licenças Edge existentes. Clique em Modificar (Modify) para adicionar ou remover as licenças.
      Nota: Os tipos de licença podem ser utilizados em vários Edges. Recomenda-se fornecer aos clientes acesso a todos os tipos de licenças para corresponder à sua edição e região.

      Para obter mais informações, consulte Licenciamento Edge.

    • Edge Network Intelligence – Só pode selecionar esta opção quando o SD-WAN estiver selecionado. Quando seleciona este serviço, está disponível a Configuração do Edge Network Intelligence (Edge Network Intelligence Configuration). Introduza o número máximo de Edges que podem ser aprovisionados como Edges de análise no campo Nós (Nodes). Por predefinição, Ilimitado (Unlimited) é a opção selecionada.
      Nota: Se o serviço Edge Network Intelligence estiver ativado para um cliente, certifique-se de que não seleciona a caixa de verificação Reparação automática (Self Healing), uma vez que a funcionalidade de Reparação automática não é totalmente suportada na versão 5.0.0.
      Nota: Os clientes que não têm um parceiro devem contactar [email protected] com detalhes como o URL do Orchestrator e o nome do cliente.
      Nota: Esta opção só está disponível quando a funcionalidade Análise (Analytics) estiver ativada no SD-WAN Orchestrator.

      Para obter mais informações, consulte Ativar o VMware Edge Network Intelligence num VMware SD-WAN Orchestrator.

    • Cloud Web Security – Só pode selecionar este serviço quando for selecionado um conjunto de gateways do SASE PoP. O Cloud Web Security é um serviço alojado na cloud que protege os utilizadores e a infraestrutura que acedem a aplicações SaaS e da Internet. Para obter mais informações, consulte o Guia de configuração do VMware Cloud Web Security.
    • Secure Access – Só pode selecionar este serviço quando for selecionado um conjunto de gateways do SASE PoP. A solução Secure Access combina os serviços do VMware SD-WAN e do Workspace ONE para fornecer um acesso consistente, ideal e seguro às aplicações na cloud através de uma rede de nós de serviço geridos em todo o mundo. Para obter mais informações, consulte o Guia de configuração do VMware Secure Access.
    Na Configuração geral (General Configuration), introduza o nome de domínio a ser utilizado para ativar a autenticação de início de sessão único (SSO) para o Orchestrator. Isto também é necessário para ativar o Edge Network Intelligence para o cliente.
  5. Clique em Guardar alterações (Save Changes).