O Acesso ao serviço (Service Access) permite configurar os serviços que podem ser acedidos por um cliente.

Para configurar o Acesso ao serviço (Service Access):

Procedimento

  1. No portal do operador, navegue para Gerir clientes (Manage Customers).
  2. Selecione um cliente e clique em Ações > Modificar (Actions > Modify) ou clique na ligação para o cliente.
  3. No portal da empresa, clique em Configurar > Clientes (Configure > Customers).
  4. Na página Configuração do cliente (Customer Configuration), a secção Acesso ao serviço (Service Access) apresenta os serviços existentes configurados para o cliente selecionado. Se necessário, pode modificar as definições.
    • SD-WAN – O cliente pode aceder aos serviços SD-WAN. Quando seleciona este serviço, estão disponíveis as seguintes opções:
      Opção Descrição
      Autenticação de Edge predefinida (Default Edge Authentication)

      Na lista pendente, escolha a opção predefinida para autenticar os Edges associados ao cliente.

      • Certificado desativado (Certificate Deactivated): o Edge utiliza um modo de autenticação de chave pré-partilhada.
      • Aquisição de certificado (Certificate Acquire): esta opção está selecionada por predefinição e instrui o Edge a adquirir um certificado junto da autoridade de certificado do SD-WAN Orchestrator, gerando um par-chave e enviando um pedido de assinatura de certificado ao Orchestrator. Uma vez adquirido, o Edge utiliza o certificado para autenticação no SD-WAN Orchestrator e para a criação de túneis VCMP.
        Nota: Após a aquisição do certificado, a opção pode ser atualizada para Certificado necessário (Certificate Required).
      • Certificado necessário (Certificate Required): o Edge utiliza o certificado PKI. Os operadores podem alterar o intervalo de tempo de renovação do certificado para Edges utilizando a propriedade do sistema edge.certificate.renewal.window.
      Licenciamento Edge São apresentadas as Licenças Edge existentes. Clique em Modificar (Modify) para adicionar ou remover as licenças.
      Nota: Os tipos de licença podem ser utilizados em vários Edges. Recomenda-se fornecer aos clientes acesso a todos os tipos de licenças para corresponder à sua edição e região.

      Para obter mais informações, consulte Licenciamento Edge.

    • Edge Network Intelligence – Só pode selecionar esta opção quando o SD-WAN estiver selecionado. Quando seleciona este serviço, está disponível a Configuração do Edge Network Intelligence (Edge Network Intelligence Configuration). Introduza o número máximo de Edges que podem ser aprovisionados como Edges de análise no campo Nós (Nodes). Por predefinição, Ilimitado (Unlimited) é a opção selecionada.
      Nota: Esta opção só estará disponível quando a funcionalidade Análise (Analytics) estiver ativada no SD-WAN Orchestrator.

      Para obter mais informações, consulte Ativar o VMware Edge Network Intelligence num VMware SD-WAN Orchestrator.

      Se Serviço Edge Network Intelligence (Edge Network Intelligence service) estiver ativado para um cliente, poderá ativar a função Recuperação automática (Self-Healing) ao nível do cliente selecionando a caixa de verificação Recuperação automática (Self Healing). Para obter mais informações, consulte a secção Visão geral da recuperação automática no Guia de utilizadores do VMware Edge Network Intelligence publicado em https://docs.vmware.com/pt/VMware-Edge-Network-Intelligence/index.html.

      Nota: Os clientes que não têm um parceiro devem contactar [email protected] com detalhes como o URL do Orchestrator e o nome do cliente.
    • Cloud Web Security – Só pode selecionar este serviço quando for selecionado um conjunto de gateways do SASE PoP. O Cloud Web Security é um serviço alojado na cloud que protege os utilizadores e a infraestrutura que acedem a aplicações SaaS e da Internet. Para obter mais informações, consulte o Guia de configuração do VMware Cloud Web Security.
    • Secure Access – Só pode selecionar este serviço quando for selecionado um conjunto de gateways do SASE PoP. A solução Secure Access combina os serviços do VMware SD-WAN e do Workspace ONE para fornecer um acesso consistente, ideal e seguro às aplicações na cloud através de uma rede de nós de serviço geridos em todo o mundo. Para obter mais informações, consulte o Guia de configuração do VMware Secure Access.
    • Definições globais (Global Settings) – Por predefinição, as definições globais estão selecionadas. Esta configuração do serviço proporciona privilégios à gestão de utilizadores e às definições globais partilhadas em todos os serviços. Pode escolher os serviços a que o cliente pode aceder, assim como as definições globais (funções e permissões).
    Na Configuração geral (General Configuration), introduza o nome de domínio a ser utilizado para ativar a autenticação de início de sessão único (SSO) para o Orchestrator. Isto também é necessário para ativar o Edge Network Intelligence para o cliente.
  5. Clique em Guardar alterações (Save Changes).