AccessManager

Материал из M-200 WIKI
Перейти к: навигация, поиск


О программе

Программа «Менеджер доступа» (AccessManager) предназначена для организации режима защищенного доступа к АТС. «Менеджер доступа» выполняет следующие функции:

  • Предоставление сервисным программам интерфейс защищенного подключения к станции
  • Управление администраторами «менеджера доступа»:
    • создание
    • назначение/смена пароля
    • удаление
  • Журнализация действий администратора:
    • ведение журнала операций, выполненных администратором
    • просмотр журнала операций
    • контроль на целостность и на отсутствие незаконных изменений
  • Управление операторами (пользователями) АТС:
    • создание
    • назначение/смена пароля
    • управление уровнем допуска
    • удаление
    • Журнализация действий (операторов) пользователей:
    • ведение журнала операций, выполненных пользователем
    • просмотр журнала операций
    • контроль на целостность и на отсутствие незаконных изменений


Программное обеспечение разработано на java что позволяет ему исполняться на различных системах, таких как Linux, MS Windows, MacOS.

AccessManager работает на основе клиент-серверной архитектуры, предоставляя клиентам (сервисному ПО АТС М-200) защищенный доступ к станции.

AccessManager состоит из:

  • Собственно сервера доступа (accessmanager)
  • Графической оболочки для редактирования настроек сервера (GuiClient).


Для работы на клиентской и серверной машинах должна быть установлена Java версии не ниже 1.6.


Принцип работы

Сервисное ПО АТС М-200 может работать со станцией в 2-х режимах:

  • обычный режим
  • режим защищенного подключения

Обычный режим возможен только при отсутствии пароля АТС (или пароль по умолчанию - 100100) и не требует регистрации пользователей и, соответственно, наличия «менеджера доступа».

При установке пароля АТС связь программного обеспечения со станцией возможна только в режиме защищенного подключения. Этот режим требует наличия правильно настроенной системы «менеджера доступа».

Запустить «менеджера доступа» можно:

  • На выделенном сервере
  • Непосредственно на коммутаторе серии СС


Если в обычном режиме программа непосредственно общается с сервером SCOMM по заданным адресу и номеру порта, то в защищенном схема подключения становится следующей:


Acm-011.jpg


Таким образом, любые действия оператора, прежде чем попасть в станцию, проходят проверку на легитимность и регистрируются в системе «менеджер доступа».


Один «Менеджер доступа» может одновременно обслуживать несколько независимых станций:


Acm-012.jpg


В случае коммутаторов серии СС, «Менеджер доступа» может быть установлен непосредственно на коммутаторе:


Acm-013.jpg


Использование


Загрузки

Персональные инструменты
Пространства имён

Варианты
Действия
Навигация
Инструменты