•使用IP,FQDN,VPC,VNET或标签对细分工作负载进行最小特权访问•使用零信任交换消除网络攻击表面•将云到云,云到数据中心,以及区域
- 设置期间要输入的店面商店URL。- 在店面上存储必须已配置,并且必须使用商店服务URL。商店服务URL的格式是https://store.domain.com/citrix/storesecureaccess。- 版本13.0、13.1.48.47及以后的版本所需的NetScaler Gateway虚拟IP地址,FQDN和NetScaler Gateway回调URL(操作)。- 安全的私人访问提供商主机机器的IP地址和FQDN(如果将安全的私人访问提供商部署为群集,则负载Bal -ancer)。- 在NetScaler上配置的身份验证配置文件名称和身份验证虚拟服务器名称。- 在NetScaler上配置的SSL Server证书。- 域名。- 证书配置已完成。管理员必须确保证书配置已完成并且证书是信任的。如果在计算机中找不到证书,则安全的私人访问提供商将配置自签名证书。
1。支持Android 10及以后的网关配置中的VPN虚拟服务器上的客户端配置设置代理。仅支持具有IP地址和端口的基本HTTP代理配置。2。只有QR代码范围的令牌才有资格自动填充。自动填充在NFACTOR身份验证流中不支持。3。nFactor对Android设备的身份验证支持正在预览,并且默认情况下该功能会删除。与启用此功能的联系NetScaler支持。客户必须向支持团队提供NetScaler Gateway的FQDN,以实现Android设备的nFactor Authentica。4。有关详细信息,请参阅使用SSL VPN虚拟服务器配置DTLS VPN虚拟服务器。5。基于FQDN的拆分隧道支撑和Android设备的反向拆分隧道处于预处理状态,并且默认情况下该功能被禁用。与启用此功能的联系NetScaler支持。客户必须将其NetScaler Gateway的FQDN提供给支持团队,以便为Android设备启用它。6。对于拆分DNS,两种模式,必须在网关上配置DNS后缀,并且只有DNS将这些后缀结尾的记录查询发送到网关。其余查询将在本地解决。Citrix安全访问Android还支持Split DNS本地模式。7。tls 1.3默认情况下是MacOS和iOS的Citrix Secure Access客户端中禁用的。如果需要,请联系Citrix支持。
■更新的参数:TrunkGroupSettings_dedicatedConnectionMode(Web参数);紧急名称(描述); DialPlanrule(Max); syslogloglevel; syslogserverip(fqdn); Proxyset_enable -proxykeepalive(使用假寄存器); IsuserPhoneinfrom; tlscontexts_ servercipherstring(openssl url); tlScontexts_clientCipherString(openssl url); tlscontexts_serverciphertls13string(openssl url); tlscontexts_clientciphertls13string(openssl url); tlscontexts_ dhkeysize(已删除4096); DefaultNumber(Description); siptcptimeout默认值); trunkgroup_trunkgroupnum(values); ReliableConnectionPersistentMode(Description); test_call_playtoneindex(range); tdmbusnetrefspeed(已删除); tdmbusenableFallback(已删除); ipprofile_sbcremotereferbehavior(description); ProxySet_ FailureDetection transmissions(Description);调试文件(UP TIME)
Acronym Definition C2 Command & Control DC Data Center DHCP Dynamic Host Configuration Protocol DNS Domain Name System DNSSEC DNS Security Extensions DoH DNS over HTTPS DoT DNS over TLS ECS EDNS Client Subnet EDNS Extension Mechanisms for DNS FQDN Fully Qualified Domain Name IoT Internet of Things IP Internet Protocol IPSec Internet Protocol Security GRE Generic Routing Encapsulation NAT网络地址转换NRD新恢复的域NROD新注册和观察到的域SSL安全套接字层(由TLS取代)TCP传输控制协议TLS传输层安全ttl时间到实时UDP用户数据杂志datagram协议url unl解析器
2个预期的受众本文档旨在使用Oracle Systems工程师,第三方系统集成商,Oracle Enterprise客户和合作伙伴以及Oracle Enterprise Session Border Contrenter(SBC)的最终用户。假定读者熟悉Oracle Enterprise Session Border Controler Controller平台以及RingCentral Byoc和CC平台的基本操作。3文档概述此Oracle技术应用程序注释概述了如何将Oracle SBC与RingCentral Byoc和RingCentral Cloud Connector(CC)配置为Interwork。本文档中包含的解决方案已使用Oracle Communication SBC使用软件版本OS930 GA(SCZ9.3.0补丁)进行测试,请注意,我们已经在此应用程序注释中介绍了与RingCentral Byoc的Oracle SBC集成和RingCentral CC中的RingCentral Byoc,除了更改CC平台的会话代理IP或FQDN外,该config均保持不变。有关此主题的更多帮助,请与您的RingCentral代表联系。请注意,本文档中给出的IP地址,FQDN和配置名称和详细信息仅用于参考目的。这些相同的详细信息不能在客户配置中使用。本文档的最终用户可以根据其网络要求使用配置详细信息。客户可以根据其网络体系结构需求为这些部分配置所有可公开的IPS。4关于RingCentral Byoc RingCentral提供软件作为服务,客户提供自己的本地电信运营商服务(“带您自己的运营商”或“ Byoc”)。BYOC允许客户通过将其现有的本地语音载体连接到Cloud PBX功能(包括视频会议,团队消息传递和文件共享服务)来接收RINGEX的云PBX功能。所有往返于公共交换电话网络(“ PSTN”)的电话通过客户购买和拥有的网关(“网关”),从本地语音运营商的网络上行驶。
AES 高级加密标准 BR 基本要求 CA 证书颁发机构 CAA 证书颁发机构授权 CABF CA/浏览器论坛 CDN 内容交付网络 CRL 证书撤销列表 CPS 认证惯例声明 CT 证书透明度 DES 数据加密标准 DH Diffie-Hellman DNS 域名服务 DV 域验证 ECC 椭圆曲线密码术 EE 终端实体 EV 扩展验证 FQDN 完全限定域名 GDPR 通用数据保护条例 HPKP HTTP 公钥固定 HSTS HTTP 严格传输安全 HTTP 超文本传输协议 HTTPS HTTP 安全 ICA 中间 CA ICANN 互联网名称与数字分配机构 OCSP 在线证书状态协议 O/S 操作系统 OV 组织验证 PKI 公钥基础设施 RSA Rivest Shamir Adleman SAN 主体备用名称 SHA 安全哈希算法 SNI 服务器名称指示 SSL 安全套接字层 TLS 传输层安全