Opsæt afsendelse af e-mail¶
Flere funktioner sender e-mail: driftsnotifikationer, engangsadgangskoder, der sendes til brugerne, og levering af hemmelige TOTP-nøgler. De går alle gennem det samme — en SMTP-server, der er erklæret i konsollen — og ingen af dem virker, før der er en til rådighed.
Denne side opsætter dette fælles fundament og peger derefter på det, der bruger det.
Trin 1 — Erklær SMTP-serveren¶
Log på med en administratorkonto, åbn arbejdsområdet Configuration, og klik på SMTP servers. Klik på +.
Den server, du erklærer her, er den, som CyberElements Bastion vil aflevere sine meddelelser til — en SMTP-server i din infrastruktur, som kan nås fra platformen.
| Felt | Hvad du skal indtaste |
|---|---|
| Name | Det navn, der identificerer serveren i konsollen. |
| Server | Værtsnavnet eller adressen på SMTP-serveren. |
| Port | Den port, den lytter på. |
| Username / Password | Autentificeringskontoen, hvis serveren kræver en. Lad begge stå tomme for anonym afsendelse. |
| Connection type | TLS, STARTTLS eller Insecure. |
| Use specific certificate authorities to validate the server certificate | Markér denne for selv at levere myndigheden, og upload derefter dens certifikat i det felt, der låses op. |
Den fuldstændige beskrivelse af felterne findes i SMTP servers.
Forbindelsen åbnes af platformen
Flowet til SMTP-serveren udgår fra platformen, ikke fra brugerens arbejdsstation. Hvis din SMTP-server står på dit LAN, skal det flow være tilladt.
Trin 2 — Test, før du gemmer¶
Vinduet indeholder blokken SMTP configuration test, der som standard er klappet sammen. Åbn den, indtast en modtageradresse, og klik på testknappen. Testen bruger de værdier, der aktuelt står i formularen — der gemmes intet ved at teste.
Resultatet vises under knappen: en vellykket afsendelse eller en fejl med en navngiven årsag. Syv årsager genkendes og beskrives, heriblandt DNS-opslag, afviste legitimationsoplysninger, et netværk, der ikke kan nås, og et certifikat, der ikke består valideringen.
Afsenderen af testmeddelelsen er fastlagt
Testmeddelelsen sendes fra noreply@cleanroom.com, en adresse, der er indbygget i produktet: den kan ikke konfigureres nogen steder, og den fungerer også som svaradresse for den meddelelse. Den har intet at gøre med den afsender, som de funktioner, der bruger denne server, vil bære — SMTP sender i en notifikationsprofil eller i et OTP-token.
En SMTP-server, der begrænser afsenderadresser, vil derfor afvise testen, uanset hvad du indtaster i formularen, mens de rigtige meddelelser går igennem. En afvisning på dette tidspunkt betyder ikke nødvendigvis, at dine indstillinger er forkerte.
Når testen er bestået, skal du klikke på Validate for at gemme serveren.
Kontrollér derefter, at meddelelsen er kommet frem: en server, der accepterer en meddelelse, er endnu ikke en leveret meddelelse.
Trin 3 — Brug serveren¶
Erklæringen af serveren sender intet i sig selv. Hver funktion skal peges hen på den:
| Det, der skal sendes | Hvor det konfigureres |
|---|---|
| Driftsnotifikationer — logins, alarmer, start af optagelse, adgangsanmodninger | Notification profiles |
| En engangsadgangskode via e-mail | Opsæt multifaktorautentificering |
| Hemmelige TOTP-nøgler, der sendes til brugerne | Google Authenticator-integration |
Én server, flere forbrugere
Den samme erklærede server betjener alle tre. Det er ikke nødvendigt at erklære den én gang pr. funktion — og omvendt påvirker en ændring af dens indstillinger alle de funktioner, der peger på den.