Konfigurowanie wysyłki wiadomości e-mail¶
Kilka funkcji wysyła wiadomości e-mail: powiadomienia eksploatacyjne, hasła jednorazowe wysyłane użytkownikom oraz dostarczanie tajnych kluczy TOTP. Wszystkie korzystają z tego samego — z serwera SMTP zadeklarowanego w konsoli — i żadna z nich nie działa, dopóki taki serwer nie jest dostępny.
Ta strona konfiguruje tę wspólną podstawę, a następnie wskazuje, co z niej korzysta.
Krok 1 — Zadeklarowanie serwera SMTP¶
Zaloguj się kontem administratora, otwórz obszar roboczy Configuration i kliknij SMTP servers. Kliknij +.
Serwer, który tu zadeklarujesz, to ten, któremu CyberElements Bastion będzie przekazywać swoje wiadomości — serwer SMTP twojej infrastruktury, osiągalny z platformy.
| Pole | Co wprowadzić |
|---|---|
| Name | Nazwa identyfikująca serwer w konsoli. |
| Server | Nazwa hosta lub adres serwera SMTP. |
| Port | Port, na którym nasłuchuje. |
| Username / Password | Konto uwierzytelniające, jeśli serwer go wymaga. Zostaw oba puste przy wysyłce anonimowej. |
| Connection type | TLS, STARTTLS lub Insecure. |
| Use specific certificate authorities to validate the server certificate | Zaznacz, aby samodzielnie wskazać urząd certyfikacji, a następnie prześlij jego certyfikat w polu, które się odblokuje. |
Pełny opis pól znajduje się w SMTP servers.
Połączenie otwiera platforma
Przepływ do serwera SMTP wychodzi z platformy, a nie ze stacji roboczej użytkownika. Jeśli twój serwer SMTP znajduje się w twojej sieci LAN, ten przepływ musi być dozwolony.
Krok 2 — Test przed zapisaniem¶
Okno zawiera blok SMTP configuration test, domyślnie zwinięty. Otwórz go, wprowadź adres docelowy i kliknij przycisk testu. Test używa wartości aktualnie wpisanych w formularzu — testowanie niczego nie zapisuje.
Wynik pojawia się pod przyciskiem: udana wysyłka albo niepowodzenie z nazwaną przyczyną. Rozpoznawanych i wyszczególnianych jest siedem przyczyn, wśród nich rozwiązywanie nazw DNS, odrzucone dane logowania, nieosiągalna sieć i certyfikat, który nie przechodzi weryfikacji.
Nadawca wiadomości testowej jest narzucony
Wiadomość testowa jest wysyłana z adresu noreply@cleanroom.com, ustalonego przez produkt: nie można go nigdzie skonfigurować i służy on również jako adres odpowiedzi tej wiadomości. Nie ma on związku z nadawcą, którego będą używać funkcje korzystające z tego serwera — polem SMTP sender profilu powiadomień lub tokena OTP.
Serwer SMTP ograniczający adresy nadawców odrzuci więc test niezależnie od tego, co wpiszesz w formularzu, podczas gdy prawdziwe wiadomości przejdą. Odrzucenie na tym etapie nie oznacza koniecznie, że twoje ustawienia są błędne.
Gdy test przejdzie pomyślnie, kliknij Validate, aby zapisać serwer.
Następnie sprawdź, czy wiadomość dotarła: serwer, który przyjmuje wiadomość, to jeszcze nie wiadomość dostarczona.
Krok 3 — Wykorzystanie serwera¶
Samo zadeklarowanie serwera niczego nie wysyła. Każdą funkcję trzeba na niego wskazać:
| Co wysłać | Gdzie to skonfigurować |
|---|---|
| Powiadomienia eksploatacyjne — logowania, alerty, rozpoczęcie nagrywania, żądania dostępu | Notification profiles |
| Hasło jednorazowe pocztą e-mail | Konfigurowanie uwierzytelniania wieloczynnikowego |
| Tajne klucze TOTP wysyłane użytkownikom | Integracja Google Authenticator |
Jeden serwer, kilku odbiorców
Ten sam zadeklarowany serwer obsługuje wszystkie trzy. Nie trzeba deklarować go osobno dla każdej funkcji — i odwrotnie, zmiana jego ustawień wpływa na każdą funkcję, która na niego wskazuje.