Sähköpostin lähetyksen käyttöönotto¶
Useat toiminnot lähettävät sähköpostia: toiminnalliset ilmoitukset, käyttäjille lähetettävät kertakäyttöiset salasanat ja TOTP-salaisuusavainten toimitus. Ne kaikki kulkevat saman asian kautta — konsolissa määritellyn SMTP-palvelimen — eikä yksikään niistä toimi, ennen kuin sellainen on käytettävissä.
Tämä sivu ottaa käyttöön tuon yhteisen perustan ja osoittaa sitten, mikä sitä käyttää.
Vaihe 1 — Määrittele SMTP-palvelin¶
Kirjaudu ylläpitäjätilillä, avaa Configuration-työtila ja napsauta SMTP servers. Napsauta +.
CyberElements sisältää oman SMTP-välittimensä
Et tarvitse omaa SMTP-palvelinta: alusta sisältää välittimen, johon otetaan yhteys paikallisesti. Käyttääksesi sitä määrittele palvelin näillä arvoilla:
| Kenttä | Arvo |
|---|---|
| Server | 127.0.0.1 |
| Port | 25 |
| Username / Password | jätä molemmat tyhjiksi |
| Connection type | Insecure |
Osoite on paikallinen alustalle, ei verkollesi: välitin toimii itse alustalla, minkä vuoksi tällä osuudella ei tarvita tunnistetietoja eikä salausta.
Määrittele sen sijaan oma palvelimesi — alla olevilla kentillä — kun viestien on lähdettävä sinun infrastruktuurisi kautta.
| Kenttä | Mitä siihen kirjoitetaan |
|---|---|
| Name | Nimi, joka yksilöi palvelimen konsolissa. |
| Server | SMTP-palvelimen isäntänimi tai osoite. |
| Port | Portti, jota se kuuntelee. |
| Username / Password | Todennustili, jos palvelin sellaista vaatii. Jätä molemmat tyhjiksi anonyymiä lähetystä varten. |
| Connection type | TLS, STARTTLS tai Insecure. |
| Use specific certificate authorities to validate the server certificate | Valitse tämä, jos haluat antaa varmentajan itse, ja lataa sitten sen sertifikaatti kenttään, joka vapautuu. |
Kenttien täydellinen kuvaus on sivulla SMTP servers.
Yhteyden avaa alusta
Liikenne SMTP-palvelimelle lähtee alustalta, ei käyttäjän työasemalta. Jos SMTP-palvelimesi on lähiverkossasi, tämä liikenne on sallittava.
Vaihe 2 — Testaa ennen tallennusta¶
Ikkunassa on SMTP configuration test -lohko, joka on oletuksena suljettuna. Avaa se, kirjoita kohdeosoite ja napsauta testipainiketta. Testi käyttää lomakkeen nykyisiä arvoja — testaaminen ei tallenna mitään.
Tulos näkyy painikkeen alla: onnistunut lähetys tai epäonnistuminen nimettyine syineen. Seitsemän syytä tunnistetaan ja nimetään, niiden joukossa DNS-selvitys, hylätyt tunnistetiedot, verkko ei tavoitettavissa ja sertifikaatti, jonka tarkistus epäonnistuu.
Testiviestin lähettäjä on ennalta määrätty
Testiviesti lähetetään osoitteesta noreply@cleanroom.com, joka on kirjoitettu tuotteeseen: sitä ei voi määrittää missään, ja se toimii myös kyseisen viestin vastausosoitteena. Sillä ei ole yhteyttä siihen lähettäjään, jonka tätä palvelinta käyttävät toiminnot kantavat — ilmoitusprofiilin tai OTP-tokenin SMTP sender -arvoon.
SMTP-palvelin, joka rajoittaa lähettäjäosoitteita, hylkää siis testin riippumatta siitä, mitä lomakkeeseen kirjoitat, vaikka todelliset viestit menevät läpi. Tässä kohden tapahtuva hylkäys ei siis välttämättä tarkoita, että asetuksesi olisivat väärin.
Kun testi menee läpi, napsauta Validate tallentaaksesi palvelimen.
Tarkista sitten, että viesti saapui perille: palvelin, joka hyväksyy viestin, ei vielä tarkoita toimitettua viestiä.
Vaihe 3 — Käytä palvelinta¶
Palvelimen määrittely ei itsessään lähetä mitään. Jokainen toiminto on osoitettava siihen:
| Lähetettävä | Missä se määritetään |
|---|---|
| Toiminnalliset ilmoitukset — kirjautumiset, hälytykset, tallennuksen aloitus, pääsypyynnöt | Notification profiles |
| Kertakäyttöinen salasana sähköpostitse | Monivaiheisen tunnistautumisen käyttöönotto |
| Käyttäjille lähetettävät TOTP-salaisuusavaimet | Google Authenticator -integraatio |
Yksi palvelin, useita käyttäviä toimintoja
Sama määritelty palvelin palvelee kaikkia kolmea. Sitä ei tarvitse määritellä erikseen kutakin toimintoa varten — ja päinvastoin: sen asetusten muuttaminen vaikuttaa jokaiseen toimintoon, joka osoittaa siihen.