Ställa in utskick av e-post¶
Flera funktioner skickar e-post: driftaviseringar, engångslösenord som skickas till användarna och leveransen av hemliga TOTP-nycklar. De går alla via samma sak — en SMTP-server som deklarerats i konsolen — och ingen av dem fungerar förrän en sådan finns tillgänglig.
Den här sidan ställer in denna gemensamma grund och pekar sedan ut vad som använder den.
Steg 1 — Deklarera SMTP-servern¶
Logga in med ett administratörskonto, öppna arbetsytan Configuration och klicka på SMTP servers. Klicka på +.
Den server du deklarerar här är den som CyberElements Bastion lämnar sina meddelanden till — en SMTP-server i din infrastruktur, som går att nå från plattformen.
| Fält | Vad du ska ange |
|---|---|
| Name | Det namn som identifierar servern i konsolen. |
| Server | SMTP-serverns värdnamn eller adress. |
| Port | Den port den lyssnar på. |
| Username / Password | Autentiseringskontot, om servern kräver ett. Lämna båda tomma för anonym sändning. |
| Connection type | TLS, STARTTLS eller Insecure. |
| Use specific certificate authorities to validate the server certificate | Markera detta för att själv ange utfärdaren, och ladda sedan upp dess certifikat i fältet som låses upp. |
Den fullständiga beskrivningen av fälten finns i SMTP servers.
Anslutningen öppnas av plattformen
Flödet till SMTP-servern utgår från plattformen, inte från användarens arbetsstation. Om din SMTP-server finns i ditt LAN måste det flödet tillåtas.
Steg 2 — Testa innan du sparar¶
Fönstret innehåller ett block SMTP configuration test, infällt som standard. Öppna det, ange en mottagaradress och klicka på testknappen. Testet använder de värden som just nu finns i formuläret — ingenting sparas av att testa.
Resultatet visas under knappen: en lyckad sändning, eller ett misslyckande med en namngiven orsak. Sju orsaker känns igen och namnges, bland dem DNS-uppslagning, avvisade inloggningsuppgifter, nätverk som inte kan nås och ett certifikat som inte klarar valideringen.
Testmeddelandets avsändare är fastställd
Testmeddelandet skickas från noreply@cleanroom.com, en adress som är fastställd av produkten: den kan inte konfigureras någonstans och används även som svarsadress för det meddelandet. Den har inget samband med den avsändare som de funktioner som använder denna server kommer att bära — SMTP sender i en aviseringsprofil eller i en OTP-token.
En SMTP-server som begränsar avsändaradresser avvisar därför testet oavsett vad du anger i formuläret, medan de verkliga meddelandena går igenom. Ett avvisande i det här läget betyder inte nödvändigtvis att dina inställningar är fel.
När testet har gått igenom klickar du på Validate för att spara servern.
Kontrollera sedan att meddelandet kom fram: en server som tar emot ett meddelande är ännu inte ett levererat meddelande.
Steg 3 — Använd servern¶
Att deklarera servern skickar ingenting i sig. Varje funktion måste pekas mot den:
| Att skicka | Var det konfigureras |
|---|---|
| Driftaviseringar — inloggningar, larm, inspelningsstart, åtkomstbegäranden | Notification profiles |
| Ett engångslösenord via e-post | Ställa in multifaktorautentisering |
| Hemliga TOTP-nycklar som skickas till användarna | Google Authenticator-integration |
En server, flera konsumenter
Samma deklarerade server betjänar alla tre. Det finns inget behov av att deklarera den en gång per funktion — och omvänt påverkar en ändring av dess inställningar varje funktion som pekar mot den.