访问许可证服务器

服务器必须能够访问解析为 IP 13.69.62.84 的 URL https://licensing.svc.frontlineworker.com/app 。您可能需要在公司防火墙中将此 IP 列入白名单。超时表示连接被阻止。

注意: 如果不连接到许可证服务器,您将无法使用该服务器。

如果您使用服务器上的浏览器进行测试,请确保不需要代理,或者我们的应用程序服务器配置为使用适当的代理。有关调用 Java VM 时代理配置的可用选项,请参阅以下位置: https://docs.oracle.com/javase/8/docs/technotes/guides/net/proxies.html

应用程序服务器必须可通过完全限定的主机名(也可以是不更改的 IP 地址)访问(从 Frontline 客户端和将访问 Web 界面的其他计算机)。

SSL证书

注意: SSL 对于 Frontline 是强制性的

使用 SSL 加密的 Web 流量 (HTTPS) 是 Frontline 的一项要求。

对于云安装,通过使用受信任的根 CA 颁发的证书来建立所需的信任。

对于本地安装,此信任必须由本地基础结构建立,例如,本地服务器需要所有本地用户信任的证书。本地 IT 需要为服务器颁发证书,供前线指挥中心使用。我们需要一个标准 X509 证书,就像其他 Web 服务中使用的那样。获取此内容有两种常见方案:

  • 客户提供的密钥库: 在此方案中,客户以受密码保护的 PKCS12 (PFX) 密钥库的形式为服务器提供私钥和证书。密码(用于密钥库和私钥)要么在设置过程中提供给TeamViewer,要么由本地IT部门在配置的服务器中配置。
  • 客户签名证书: 在此方案中,TeamViewer 将使用为服务器提供的主机名提供标准的 X509 证书签名请求 (CSR)。本地 IT 将签署此请求,并以 DER 或 PEM 格式向 TeamViewer 提供生成的证书。然后,TeamViewer将配置服务器以使用此证书。

在这两种情况下,客户都有责任将用户计算机配置为信任浏览器中生成的证书。

我们的软件需要以下通信端口。如果需要,可以配置备用端口:

目的 方向 协议 港口 必填

HTTPS/WWS的

入境

TCP + 网络套接字

443(可配置)

是的

Wi-Fi 连接

注意: 需要 DHCP。Android 不正式支持静态 IP 地址。请通过 DHCP获取IP地址。

支持的 Wi-Fi 功能

主题 选择 言论

网络类型

  • 2.4千兆赫
  • 5千兆赫

安全

  • 打开
  • WEP的
  • WPA/WPA 2
  • WPA-EAP协议
  • IEEE802.1 倍

不支持依赖门户页面获取访问权限(例如,在 Web 表单上输入凭据)的网络。 

EAP/IEEE802.1X 安全性

EAP 方法 

  • PEAP的
  • 密码
  • 红绿灯系统
  • TTLS系列

EAP 阶段方法 2

  • GTC系列
  • MSCHAP公司
  • MSCHAPV2
  • 奶头

证书要求 

  • 客户证书 
  • 服务器证书 
  • <= 2048 位
  • <= 3072 位 
  • <= 4096 位 
  • >4096 位 

某些设备不支持高于 3072 位强度的客户端证书。

身份设置 

  • 用户标识
  • 用户密码
  • 匿名身份

美国联邦航空系统(FaaS)

前线指挥中心 (FCC) 使用功能即服务 (FaaS) 的概念来支持产品各个部分中使用的功能。这减少了单个服务器的维护工作,并集中了处理组件。这些组件不存储任何数据。

对于一线云服务,我们使用 OpenFaaS,这是一个可以在 Kubernetes 集群中交付的无服务器框架。目前有三个组件在使用中,Proglove、PDFMake Imagemagick

Proglove 是一个图像生成器,用于创建 QR 配对码和条形码。然后可以使用这些代码将 ProGlove 设备连接到一线工作场所。

PDFMake 是一个用于生成 PDF 文件的 JavaScript 库。在xAssist中创建服务报告时,可以应用此功能。

ImageMagick是用于图像处理的软件套件。它主要用于将图像从一种尺寸缩放到另一种尺寸。

注意: 默认情况下,应可访问 URL https://functions.svc.frontlineworker.com/function/ 以使用这些功能。