Приложение 1. Параметры диспетчера конфигурации системы

Имя параметра

Описание

Примеры значений параметров

Требуется перезапуск

aioc.available.jdbc.drivers

Этот параметр используется для задания запрашиваемых типов баз данных, разделенных запятой ",".

НЕТ

aioc.backup.backupdir

Путь к каталогу резервного копирования в Infrascope. Путь к файлу "/u01/backup" должен быть создан вручную в Infrascope перед началом резервного копирования.
Сначала файл резервной копии создается в этом пути, затем он переносится в путь, определенный параметром "aioc.backup.ftp.dirname".

ДА

aioc.backup.ftp.server.ip

IP-адрес сервера, на который будет передан файл резервной копии.

ДА

aioc.backup.ftp.username

Имя пользователя для подключения к ftp-серверу, определенному параметром "aioc.backup.ftp.server.ip".

ДА

aioc.backup.ftp.password

Пароль пользователя, определенного параметром "aioc.backup.ftp.username". Параметр должен быть определен с опцией шифрования "yes".

ДА

aioc.backup.ftp.dirname

Путь к каталогу, куда будет отправлен файл резервной копии на целевом ftp-сервере, определенном параметром "aioc.backup.ftp.server.ip".

ДА

aioc.backup.diskspace.min.gbyte

Требуемое дисковое пространство для ftp-сервера для передачи файла резервной копии.
Значение должно быть установлено в соответствии с размером базы данных, подлежащей резервному копированию.

ДА

aioc.command.provisioning.c3p0.PreferredTestQuery

Определяет запрос, который будет выполняться для всех тестов подключения, если используется стандартный ConnectionTester. Определение предпочтительного тестового запроса, который будет быстро выполняться в базе данных, может значительно ускорить выполнение тестов подключения.

SELECT 1 FROM DUAL

НЕТ

aioc.device.available.interface.names

Этот параметр используется для определения имени интерфейса для устройств с одинаковым IP- адресом, чтобы их можно было различать при подключении.

Например: интерфейс_1, интерфейс_2

ДА

aioc.device.group.property.keys

Этот параметр используется для определения свойств группы устройств.

Значение по умолчанию - null.
Примеры значений:
tag.Name,tag.Region,addDevi ceSshKeyToUserSelection

НЕТ

aioc.email.domains

Задайте этот параметр связанными доменами электронной почты. (Несколько доменов можно добавить через запятую. Например: gmail.com, abc.com).

gmail.com

НЕТ

aioc.force.end.user.to.react.interface

Установите этот параметр в true, чтобы принудительно перевести следующих пользователей на новый интерфейс конечного пользователя.
Пользователи, не входящие в группу system.adminsПользователи, не входящие в группу с флагом Admin Group
Пользователи, не имеющие имени admin
По умолчанию имеет значение false.

true, false

НЕТ

aioc.languages

Этот параметр устанавливает предпочтительный язык в качестве опций в графическом интерфейсе. С помощью разделителя-запятой можно добавить более одного предпочитаемого языка.

en_US, ru_RU, ko_KR

НЕТ

aioc.nsso.active

Этот параметр используется для активации модуля nsso в aioc и предоставления прав SSH Proxy для Infrascope.

true

НЕТ

aioc.portal.session.idletime.minute

Этот параметр определяет время в минутах для отключения сессии, если пользователь неактивен.

45

ДА

aioc.portal.session.idletime.warning.before.min

Этот параметр определяет предупреждение перед завершением сеанса.

5

НЕТ

aioc.region.field.visibility

Если этот параметр установлен в значение "true", поле региона видно на экране обнаружения нового устройства в инвентаре устройств.
Если этот параметр установлен в значение "false", поле региона не отображается на экране обнаружения нового устройства в инвентаре устройств.
Если этот параметр не установлен, для визуализации поля региона требуется лицензия контроллера/управляемого.

aioc.rest.api.rate.limiter.unit

Этот параметр определяет, в какой единице измерения времени подсчитывать количество переключений пользователем между вкладками.

second, minute, hour, day

НЕТ

aioc.rest.api.rate.limiter.threshold

Этот параметр определяет лимит запросов в aioc.rest.api.rate.limiter.unit.

Любое численное значение

НЕТ

aioc.locking.ad.user.enabled

Этот параметр определяет, можно ли сделать пользователей AD блокируемыми. Пользователи AD будут блокироваться за неудачные попытки входа в систему и случаи бездействия, как и локальные пользователи.

true

НЕТ

aioc.show.react.gui.button

Если этот параметр имеет значение false, кнопка предварительного просмотра нового графического интерфейса не появляется.
По умолчанию имеет значение false.

true, false

ДА

show.sc.portal.login.domain

Если на Infrascope существует более одного домена, пользователи могут выбрать домен на экране входа в веб- интерфейс. Эта функция доступна только для веб-интерфейса.

true, false

НЕТ

aioc.timezone

Оно может быть определено как "Нью-Йорк США" или "GMT-5" или "Etc/GMT-5". Для всех этих трех определений время будет показано "…​ (GMT-05:00)".
Если параметр определен, время в электронных письмах будет пересчитано в соответствии с определенным часовым поясом, в противном случае будет использоваться системная зона сервера, отправляющего письмо.

aioc.user.group.property.keys

Этот параметр определяет свойства группы пользователей.

allowSftpInSshDevices

ДА

aioc.user.password.algorithm

Этот параметр задает предпочтительный алгоритм для кодирования паролей пользователей. Возможные алгоритмы определены в примерах.

Например :MD5(по умолчанию), SHA256, SHA384, SHA512, и NTLM

ДА

aioc.user.group.change.notifier.enabled

Когда группа пользователей редактируется или пользователь добавляется/удаляется, менеджеру группы отправляется письмо с уведомлением.
Установите этот параметр в false, чтобы отключить отправку писем- уведомлений. По умолчанию установлено значение true.

false

Нет

aioc.user.password.log.check.count

Это значение проверяет, совпадает ли новый пароль пользователя со старыми паролями. (Например: если значение равно 2, то проверяются 2 последних пароля)

2

НЕТ

aioc.users.default.password.strength

Этот параметр используется для установки предпочтительного уровня надежности пароля пользователя в соответствии с заранее определенными уровнями:
Нет
Длина пароля должна быть не менее 5 символов
Длина пароля должна быть не менее 5 символов / требуется число
Длина пароля должна быть более 7 символов / требуется верхний регистр, число, специальный символ
Длина пароля должна быть более 15 символов / требуется верхний регистр, число,
специальный символ

0

НЕТ

approval.sms.http.encoding

Формат кодирования.

Альтернативные значения: UTF-8, UTF-16BE

approval.sms.http.headers

HTTP SMS Header.

Пример:
Content-Type:text/xml

approval.sms.http.url

URL http отправителя SMS.

Пример: http://api.smsexample.com/v 1/send-sms

approval.workflow.level.timeout.period.values

Альтернативные значения периода ожидания для настроек рабочего процесса утверждения, разделенные запятыми.
Значениями по умолчанию
являются: 30 минут, 2 часа, 1 день

Пример: 30м, 2ч, 1д

НЕТ

command.approval.sms.http.body

Шаблон для отправки SMS- сообщений для утверждения команды через HTTP.

command.approval.sms.smpp.body

Шаблон для SMS-сообщений, отправляемых для утверждения командованием через SMPP.

connection.approval.sms.http.body

Шаблон для отправки SMS- сообщений для утверждения соединения через http.

connection.approval.sms.smpp.body

Шаблон для SMS-сообщений, отправляемых для утверждения подключения через SMPP.

device.database.source

Этот параметр определяет IP- адреса базы данных внешних устройств. Несколько значений должны быть разделены знаком ";".
Параметр используется для добавления/обнаружения устройств из внешних баз данных устройств.

Например: 10.10.10.10;20.20.20.20

НЕТ

device.database.url_n

URL-адрес JDBC для подключения к базе данных. Параметр используется для добавления/обнаружения устройств из внешних баз данных устройств.

Например: device.database.url_0 = jdbc:postgresql://10.10.10.10:5 432/databasename

ДА

device.database.user_n

Имя пользователя внешней базы данных.
Параметр используется для добавления/обнаружения устройств из внешних баз

Например: DB_1

ДА

device.database.password_n

Пароль внешней базы данных. Параметр используется для добавления/обнаружения устройств из внешних баз данных устройств.

должно быть установлено как "да"

ДА

device.database.sql_n

SQL-запрос для импорта

Например: device.database.sql_0 = SELECT "dynName" AS IP_ADDRESS, server AS HOSTNAME, os AS ELEMENT_TYPE_SPECIFIER
, id AS PORT, os as TAG_OS, site as TAG_SITE FROM
devicedatabase

ДА

device.database.driver_n

Драйвер базы данных для подключения к внешней базе данных.
Параметр используется для добавления/обнаружения устройств из внешних баз данных устройств.

Например: device.database.driver_0 = org.postgresql.Driverdev

ДА

export.securecrt.role.groups

Этот параметр определяет, включать ли роли групп устройств в экспортируемую папку. Параметр используется для экспорта списков устройств для SecureCRT. SecureCRT - это коммерческий SSH, клиент Telnet и эмулятор терминала.

true

ДА

export.securecrt.script.extension

Этот параметр определяет тип файла скрипта экспортируемых устройств.
Параметр используется для экспорта списков устройств для SecureCRT. SecureCRT - это коммерческий SSH, клиент Telnet и эмулятор терминала данных устройств.

js

ДА

export.securecrt.shorten.names

Если этот параметр сохранен как true, имя родительской группы устройств отбрасывается из имен групп устройств.
Параметр используется для экспорта списков устройств для SecureCRT. SecureCRT - это коммерческий SSH, клиент Telnet и эмулятор терминала. устройств. Обязательными являются IP-адрес, имя хоста, спецификатор типа элемента и одно из значений тега.
Параметр используется для добавления/обнаружения устройств из внешних баз данных устройств.

true

ДА

export.securecrt.single.script

Этот параметр определяет, включать ли файл скрипта в папку экспорта.
Параметр используется для экспорта списков устройств для SecureCRT. SecureCRT - это коммерческий SSH, клиент Telnet и эмулятор терминала.

true

ДА

export.securecrt.templates.dir

Этот параметр определяет папку каталога для устройств. Параметр используется для экспорта списков устройств для SecureCRT. SecureCRT - это коммерческий SSH, клиент Telnet и эмулятор терминала.

${netright.home}/templates/se curecrt

ДА

hsm.enabled

Аппаратный модуль безопасности (HSM) - это физическое вычислительное устройство, которое хранит и управляет цифровыми ключами для строгой аутентификации и обеспечивает криптографическую обработку. Infrascope может шифровать и расшифровывать данные с помощью ключа, который предоставляет HSM. Установите эти параметры в соответствии с устройством Hardware Security Module (HSM).

true

ДА

hsm.method

Клиент

ДА

hsm.provider.classname

com.ncipher.provider.km.nCipherKM

ДА

hsm.keystore.type

nCipher.sworld

ДА

hsm.keystore.alias

безопасный мир

ДА

hsm.keystore.load.password

xxx

ДА

hsm.keystore.entry.password

xxx

ДА

hsm.secretkey.algorithm

AES

ДА

iga.2fa.token.timestep

ДА

iga.2fa.sms.http.body

НЕТ

iga.2fa.sms.http.headers

НЕТ

iga.2fa.sms.http.secret.body

ДА

iga.2fa.sms.http.url

НЕТ

iga.2fa.sms.smpp.body

НЕТ

iga.2fa.sms.smpp.secret.body

НЕТ

infrascope.cripto.aes.key

Этот параметр определяет ключ для скрытия конфиденциальных данных.

IQtn5Fh70qhOeKnEDNKLcIZ REHoWwhWdfmG0uOyKMtc=

ДА

infrascope.remoteDesktop.disable-clipboard-normalization

По умолчанию включено. Оставлено для обратной совместимости. Исправляет попадание лишних символов в буфер обмена. Настраивается в пользовательских свойствах устройства.

true

ДА

infrascope.rdp.start.maxWaitSeconds

Общее время ожидания запуска OSGI сервисов, необходимых для запуска rdp-ui.war.

120

ДА

infrascope.rdp.start.retryIntervalSeconds

Интервал между попытками получить эти сервисы.

3

ДА

infrascope.show.intercept.control.of.session.warning

Включает/отключает демонстрацию пользователю уведомления о перехвате управления. По умолчанию включено.

true

ДА

infrascope.show.session.recording.warning

Включает/отключает демонстрацию пользователю уведомления о проведении видеозаписи сессии. По умолчанию включено.

true

ДА

legal.notice.enabled

Клиенты могут настроить сообщение об отказе от ответственности, которое будет появляться в начале сеансов RDP или VNC. Этот параметр должен быть установлен как "true" для отображения сообщения.
Этот параметр используется для настройки сообщения об отказе от ответственности. После настройки требуется перезапуск службы веб- портала.

true, false

НЕТ

legal.notice.text

Текст, который будет показан в качестве сообщения об отказе от ответственности.
Этот параметр используется для настройки сообщения об отказе от ответственности. После настройки требуется перезапуск службы веб- портала.

<текст>

НЕТ

mail.templates.dir

Этот параметр определяет каталог почтовых шаблонов по умолчанию.
Infrascope отправляет электронные письма администраторам групп, чтобы уведомить их о запросах новых пользователей, действиях менеджера паролей, запросах на авторизацию команд и т.д.
Infrascope также отправляет электронные письма со сбросом пароля и электронные письма с маркером активации MFA. Для выполнения этих действий необходимо настроить параметры электронной почты на Infrascope с помощью экрана Mail Config в меню Настройка системы.

${netright.home}/templates/ma il

ДА

max.push.count.to.send.in.one.time

Этот параметр ограничивает количество уведомлений, отправляемых в мобильном приложении, чтобы предотвратить чрезмерную активность системы уведомлений.

10

НЕТ

netright.alias

Этот параметр определяет, какие модули будут использоваться в AIOC. С помощью этого параметра можно настроить систему как Infrascope, Single Monitor или Single Command.

sc

НЕТ

netright.auth.ldap

Этот параметр включает или отключает аутентификацию LDAP/AD.

false

ДА

netright.auth.ldap.baseDN

Этот параметр определяет базовый DN LDAP. Base DN - это раздел каталога, в котором приложение начнет поиск пользователей и групп.

DC=example,DC=com

НЕТ

netright.auth.ldap.principal

Принцип безопасности контекстного набора из выражения, определенного как uid.

uid=?,DC=example,DC=com

НЕТ

netright.auth.ldap.url

Этот параметр определяет имя/ip- адрес хоста Active Directory/LDAP, номер порта и протокол LDAP/LDAPS. Если используется более одного URL, параметры должны быть разделены символами ",". (например, ldap://10.10.10.10:389, ldaps://10.10.10.20:636)

ldap://1.1.1.1:389

НЕТ

netright.auth.tacacs

Этот параметр определяет использование авторизации TACACS+.

true

ДА

netright.auth.tacacs.server

Этот параметр определяет адрес сервера TACACS+.

127.0.0.1

НЕТ

netright.auth.tacacs.server.key

Этот параметр определяет ключ сервера TACACS+.

z7i/Z15wXHgEJRwGFAQO3A==

НЕТ

netright.autoddl

Этот параметр устанавливается в значение true при обновлении Infrascope. Во время использования системы значение этого параметра остается ложным.

false

ДА

netright.baseurl

Этот параметр используется для настройки базового URL для обеспечения соединения с прокси- сервисом.

http://127.0.0.1:80

НЕТ

netright.cache.enable

Этот параметр определяет, имеет ли пользовательский интерфейс кэш.

false

ДА

netright.content.root

Этот параметр определяет папку корневого содержимого.

${netright.home}/filerepo

ДА

netright.hidden.property.keys

Этот параметр хранит скрытые свойства.

.*.password

НЕТ

netright.home

Этот параметр определяет домашний каталог netright.home.

/u01/netright-tomcat/netright

ДА

netright.instancename

Этот параметр определяет имя экземпляра Infrascope. Вы можете использовать разные имена, если вы используете несколько экземпляров. Информация об имени экземпляра в веб- интерфейсе по умолчанию является видимой.

Infrascope

НЕТ

netright.jdbc.database

Этот параметр определяет тип базы данных Infrascope.

postgresql

НЕТ

netright.jdbc.password

Этот параметр определяет пароль базы данных Infrascope.

*

НЕТ

netright.jdbc.url

Этот параметр определяет адрес базы данных Infrascope.

jdbc:postgresql://localhost:5444/aioc

НЕТ

netright.jdbc.username

Этот параметр определяет имя базы данных Infrascope.

aioc

НЕТ

netright.licence.file.path

Этот параметр определяет путь к файлу лицензии.

${netright.home}/licence.properties

НЕТ

netright.name

Этот параметр определяет заголовок в графическом интерфейсе Infrascope.

Infrascope

ДА

netright.version

Этот параметр определяет версию, отображаемую в графическом интерфейсе пользователя.

2.14.3

НЕТ

nsso.cli.connection.timeout

Этот параметр используется при прерывании сеанса SSH-прокси максимум через миллисекунды, если SSH-сервер не отвечает на пакеты аутентификации.

Пример: 5000

НЕТ

nsso.cli.session.duration.limit.warning.before.sec

Этот параметр используется для определения времени, в течение которого будет показано предупреждение перед завершением сеанса.

Пример: 30

НЕТ

nsso.nsso.ssl.port

Этот параметр определяет SSL- порт соединения между SSH- прокси и Infrascope.

4443

НЕТ

nsso.remote.desktop.base.dir

Этот параметр определяет папку в Infrascope, в которой хранятся файлы, переданные во время сеанса RDP.

/tmp

НЕТ

nsso.remote.desktop.daemon.host

Этот параметр определяет адрес хоста RDP Proxy.

127.0.0.1

НЕТ

nsso.remote.desktop.daemon.port

Этот параметр определяет порт прокси-сервера RDP.

4822

НЕТ

nsso.remote.desktop.drive.sharing.enabled

Этот параметр используется для передачи файлов между конечными точками RDP. Когда это свойство установлено, специальная папка на Infrascope (/tmp/<имя пользователя>) совместно используется всеми конечными точками RDP как общий диск с именем "G on RDP".

true, false

НЕТ

nsso.remote.desktop.idle.threshold

Предел времени для начала расчета времени простоя (миллисекунда). Если свойство "nsso.remote.desktop.idle.threshold" не установлено в Настройка системы, значение этого свойства по умолчанию установлено на 30000ms(30seconds).

Пример:40000

НЕТ

nsso.remote.desktop.key.logger.enabled

Этот параметр предоставляет права на просмотр журналов сеансов RDP как Key Logger. На этой странице можно получить доступ к вводам мыши и клавиатуры во время сеансов RDP.

true

НЕТ

nsso.remote.desktop.key.logger.hidden.key.

Регистратор ключей сеансов RDP записывает все движения клавиш открытым текстом. Эта функция должна быть остановлена, чтобы скрыть определенные данные.
Когда пользователи дважды нажимают определенную клавишу в сеансе, регистратор скрывает движения клавиш на предел, определенный в этом параметре. Если параметр "nsso.remote.desktop.key.logger.hid den.key.limit" не задан вручную в Настройка системы., по умолчанию предел скрытых клавиш составляет 15 клавиш.

15

ДА

nsso.remote.desktop.key.logger.key.hiding.shortcut

Этот параметр используется для определения клавиши, которая отключает регистрацию нажатий для определенных скрытых ограниченных клавиш. По умолчанию используется клавиша "ESC".

"ESC"

ДА

nsso.remote.desktop.ocr.enabled

Этот параметр предоставляет права на просмотр журналов сеанса RDP как журналов OCR. Вы можете видеть действия, выполняемые пользователем во время сеанса RDP.

true

НЕТ

nsso.remote.desktop.ocr.lang

Этот параметр используется для получения журналов OCR на нужном языке. Коды поддерживаемых языков можно найти в Руководстве администратора. Несколько языков должны быть разделены знаком "+".

eng+kor+tur+spa

НЕТ

nsso.remote.desktop.ocr.threads

Этот параметр определяет максимальное количество потоков, выделяемых для процессов OCR в многопользовательских средах.
Значение по умолчанию - 2.

Пример: 2

НЕТ

nsso.remote.desktop.session.duration.limit.warning.before.min

Этот параметр используется для определения времени, в течение которого будет показано предупреждение перед завершением сеанса.

Пример:4

НЕТ

otp.rest.url

Этот параметр используется для включения MFA. Остальной URL должен быть установлен как публичный IP и порт Infrascope.

Пример:http://127.0.0.1

НЕТ

rdp.idle.session.timeout

Пользовательские сеансы могут быть завершены на основании продолжительности их простоя. Этот параметр используется для установки лимита тайм-аута (минута).

Пример: 5

НЕТ

sapm.job.password.change.thread.count"

Этот параметр используется для изменения количества потоков, выполняющих задания SAPM Auto Import. Значение по умолчанию равно 5.

5

ДА

sapm.show.password.expiration.time.values

Этот параметр определяет время резервирования пароля для учетных записей SAPM. Когда пользователь резервирует пароль для учетной записи SAPM, для резервирования времени представляются эти параметры времени.

5м, 30м, 2ч, 24ч

НЕТ

sc.aaa.freeradius.password

Этот параметр определяет пароль для подключения к серверу RADIUS.

*

НЕТ

sc.aaa.freeradius.url

Этот параметр определяет URL- адрес сервера RADIUS.

jdbc:postgresql://127.0.0.1:5444/aioc

НЕТ

sc.aaa.freeradius.username

Этот параметр определяет имя пользователя для подключения к серверу RADIUS.

aioc

НЕТ

sc.aaa.radius.ldap.conf.path

Этот параметр используется для задания пути к файлу конфигурации RADIUS для вставки параметров Active Directory/LDAP.

/etc/raddb/mods-available/ldap

НЕТ

sc.aaa.radius.restart.command

Этот параметр определяет команду для перезапуска сервера RADIUS. Для применения изменений сервер должен быть перезапущен с помощью этой команды.

systemctl restart pam-radius

НЕТ

sc.aaa.tacacs.conf.path

Этот параметр используется для задания пути к файлу конфигурацииTACACS+ для вставки параметров Active Directory/LDAP.

/u01/infrascope/etc/infrascope_tacacs.conf

НЕТ

sc.aaa.tacacs.restart.command

Этот параметр определяет команду для перезапуска сервера TACACS+. Для применения изменений сервер должен быть перезапущен с помощью этой команды.

systemctl restart pam-tacacs

НЕТ

sc.freeradius.server

Этот параметр определяет адрес свободного сервера RADIUS. Если этот параметр не равен запрашиваемому удаленному адресу, программа вернет ошибку авторизации.

127.0.0.1

ДА

sc.idlesession.timeout

Пользовательские сеансы могут быть завершены на основании продолжительности их простоя. Этот параметр используется для установки лимита тайм-аута (секунда).

Пример: 900

НЕТ

sc.policy.xml.dir

Этот параметр определяет расположение файла policy.xml.

/u01/nssoapp/conf/xml

ДА

sc.portal.otp.enabled

Этот параметр используется для включения или отключения многофакторной аутентификации (MFA) для входа в веб-интерфейс.

true, false

НЕТ

sc.rdp.connection.otp.enabled

Этот параметр используется для включения или отключения многофакторной аутентификации (MFA) для соединений RDP.
(true=включено, false=отключено)

false

НЕТ

sc.rdp.otp.cache.enabled

Если этот параметр сохранен как true, пользователю не будет предложено ввести OTP в течение срока действия кэша после ввода OTP.

true

ДА

sc.rdp.otp.cache.seconds

Этот параметр определяет время кэширования в секундах.

300

ДА

sc.user.group.manager.obligated.member.of.group

Этот параметр используется для определения того, будут ли менеджеры принадлежать к группе пользователей или нет.
Значение по умолчанию - "true".

true, false

НЕТ

smpp.addressRange

Диапазон адресов назначения, который будет обслуживаться этой учетной записью ESME. Этот параметр является необязательным, и настройки SMSC будут применяться, если он не определен.

Пример: 1* (для чисел, начинающихся с 1)

ДА

smpp.addrNpi

Числовой индикатор плана (NPI), который будет использоваться для параметров диапазона адресов. Этот параметр является необязательным, и настройки SMSC будут применяться, если он не определен.

Альтернативные значения: 0: Неизвестно
1: ISDN (E163/E164)
3: Данные (X.121)
4: Телекс (F.69)
6: Наземная мобильная связь (E212)
8: Национальный
9: Частный
10: ERMES
14: Интернет (IP)
18: Идентификатор клиента WAP

ДА

smpp.addrTon

Тип числа (TON), который будет использоваться для параметра диапазона адресов. Этот параметр является необязательным, и настройки SMSC будут применяться, если он не определен.

Альтернативные значения: 0: Неизвестно
1: Международный
2: Национальный
3: Специфический для сети 4: Номер абонента
5: Буквенно-цифровой
6: Сокращенно

ДА

smpp.bindMode

Режим привязки для учетной записи ESME. Этот параметр является обязательным для отправки/получения SMS через SMPP.

Альтернативные значения: t: передатчик
r: приемник
tr: трансивер (передатчик и приемник)

ДА

smpp.destinationNpi

Параметр Numeric Plan Indicator (NPI), который будет использоваться для адреса назначения. Этот параметр является необязательным, и настройки SMSC будут применяться, если он не определен.

Альтернативные значения: 0: Неизвестно
1: ISDN (E163/E164)
3: Данные (X.121)
4: Телекс (F.69)
6: Наземная мобильная связь (E212)
8: Национальный
9: Частный
10: ERMES
14: Интернет (IP)
18: Идентификатор клиента WAP

ДА

smpp.destinationTon

Параметр Type of Number (TON), который будет использоваться для адреса назначения. Этот параметр является необязательным, и настройки SMSC будут применяться, если он не определен.

Альтернативные значения: 0: Неизвестно
1: Международный
2: Национальный
3: Специфический для сети 4: Номер абонента
5: Буквенно-цифровой
6: Сокращенно

ДА

smpp.enquireLinkPeriodMs

Период в миллисекундах для выполнения запросов EnquireLink к SMSC. Запросы EnquireLink используются для проверки состояния соединения между ESME и целевым SMSC. Любое значение, меньшее или равное "0", по умолчанию будет установлено на 5000 мс (5 секунд). Соединение SMPP будет автоматически восстановлено в случае сбоев соединения SMPP во время запросов Enquire Link.

Пример: 10000 (В миллисекундах)

ДА

smpp.ip

IP-адрес SMSC. Этот параметр является обязательным для отправки/получения SMS через SMPP.

Пример: 10.20.40.95

ДА

smpp.password

Пароль, используемый для аутентификации учетной записи ESME, определенной в SMSC. Этот параметр является обязательным для отправки/получения SMS через SMPP.

Пример: netright

ДА

smpp.port

Порт привязки для SMPP, прослушиваемый на SMSC. Этот параметр является обязательным для отправки/получения SMS по SMPP.

Пример: 16000

ДА

smpp.receiveTimeout

Длительность тайм-аута для попытки получить сообщение от SMSC. Этот параметр является необязательным.

Альтернативные значения:
-1 (Бесконечное ожидание до получения PDU.
1,2,3 (количество секунд)

ДА

smpp.serviceType

Служба приложения SMS, связанная с сообщением. Этот параметр является необязательным и передается как Default, если не определен.

Альтернативные значения: (NULL): По умолчанию CMT: сотовый обмен сообщениями
CPT: Сотовый пейджинг VMN: Уведомление голосовой почты
VMA: оповещение по голосовой почте WAP: Протокол
беспроводного приложения USSD: Неструктурированные данные дополнительных услуг

ДА

smpp.sourceAddress

Адрес источника, который будет использоваться при отправке сообщений. Этот параметр является обязательным для отправки/получения SMS через SMPP.

Пример: PAM, +12348372939

ДА

smpp.sourceNpi

Числовой индикатор плана (NPI), который будет использоваться в параметрах адреса источника SME. Этот параметр является обязательным для отправки/получения SMS через SMPP.
Он должен быть определен как Unknown (0), если для отправки сообщений будет использоваться буквенно-цифровой адрес источника (Например: Infr).

Альтернативные значения: 0: Неизвестно
1: ISDN (E163/E164)
3: Данные (X.121)
4: Телекс (F.69)
6: Наземная мобильная связь (E212)
8: Национальный
9: Частный
10: ERMES
14: Интернет (IP)
18: Идентификатор клиента WAP

ДА

smpp.sourceTon

Тип номера (TON), который будет использоваться в параметрах адреса источника SME. Этот параметр является обязательным для отправки/получения SMS через SMPP.
Он должен быть определен как буквенно-цифровой, если для отправки сообщений будет использоваться буквенно- цифровой адрес источника (Например: Infr).

Альтернативные значения: 0: Неизвестно
1: Международный
2: Национальный
3: Специфический для сети 4: Номер абонента
5: Буквенно-цифровой
6: Сокращенно

ДА

smpp.syncMode

Режим получения. Если установлено значение sync, приложение ожидает ответа после отправки PDU запроса. Если установлено значение async, приложение не ждет ответов, а передает их приемнику и реализации ServerPDUListener.
Слушателю также передается каждый PDU запроса, полученный от SMSC.
Это необязательный параметр, значение по умолчанию - sync.

Альтернативные значения: sync – синхронный async - асинхронный

ДА

smpp.systemId

Системный идентификатор, используемый для идентификации ESME, определенного в SMSC. Он используется для аутентификации отправителя SMPP. Этот параметр является обязательным для отправки/получения SMS через SMPP.

Пример: netright

ДА

smpp.systemType

Тип системы, используемый для классификации типа привязки ESME к SMSC. Этот параметр является необязательным для отправки/получения SMS через SMPP, и если он не определен, тип системы передается как null.

Альтернативные значения: VMS: Система голосовой почты
OTA: Система активации по воздуху (NULL): По умолчанию

ДА

sms.channel

Какой канал будет использоваться для отправки SMS. Значение по умолчанию - http.

Альтернативные значения: http: для использования SMS-прокси на основе http smpp: для использования SMPP в направлении SMPP

ДА

sso.geosites

Этот параметр определяет местоположение сервера.

НЕТ

sso.ip

Этот параметр определяет IP- адрес прокси-сервера SSH.

127.0.0.1

НЕТ

sso.port

Этот параметр определяет порт IP-адреса прокси-сервера SSH.

2222

НЕТ

sql.proxy.bind.port.range

Этот параметр определяет диапазон портов для автоматического назначения параметра sql.proxy.bind.port

6000-7000

НЕТ

syslog.message.rfcFormat

Форматы RFC_5424 и RFC_3164 поддерживаются в конфигурации SIEM. Этот параметр определяет формат RFC и должен быть установлен как одно из этих значений.

RFC_5424, RFC_3164

ДА

syslog.message.content.format

Этот параметр используется для определения формата содержимого.

KEY_VALUE, CEF

ДА

syslog.server.hostName

Infrascope может отправлять журналы в системы SIEM. Этот параметр используется для установки IP-адреса хоста SIEM.

ДА

syslog.server.port

Этот параметр используется для установки порта узла SIEM. Значение по умолчанию - "514".

514

ДА

tfa.otp.issuer

Имя сервера MFA. Эта строка отображается поверх значения Offline Token в мобильном приложении, когда QR-код, выданный с сервера, сканируется в мобильном приложении.

Строка

НЕТ

user.forceManagerUserInGroup

Если этот параметр сохранен как true, вы должны определить менеджера для группы пользователей. В противном случае группы пользователей могут быть созданы без менеджера.

true

НЕТ

user.lock.afterFailedLoginAttempts

Пользователи блокируются после определенного количества неудачных попыток входа в систему. Этот параметр определяет количество неудачных попыток входа в систему перед блокировкой учетной записи пользователя.

20

ДА

aioc.locking.ad.user.enabled

Этот параметр определяет, можно ли сделать пользователей AD блокируемыми. Пользователи AD будут блокироваться за неудачные попытки входа в систему и

случаи бездействия, как и локальные пользователи.

user.lock.afterInactiveMillis

Infrascope блокирует неактивных пользователей. Этот параметр определяет максимальное время бездействия перед блокировкой пользователя. Для разблокирования учетной записи пользователя необходимо сбросить его пароль.

2629743000

НЕТ

user.mail.from

Этот параметр определяет почтовый адрес отправителя для MFA.

change_it@change_it.com

ДА

user.suspend.afterFailedLoginAttempts

Пользователи приостанавливаются после определенного количества неудачных попыток входа в систему. Этот параметр определяет количество неудачных попыток входа в систему перед приостановкой пользователя.

10

ДА

user.suspend.forMillis

После определенного количества неудачных попыток входа в систему пользователи приостанавливаются на время, определенное в этом параметре. Это значение указывается в миллисекундах.

60

НЕТ

windows.auth.keytab.path

Эти параметры используются для настройки параметров приложения Infrascope.

= /u01/netright-tomcat/conf/sc.keytab

НЕТ

windows.auth.spn

=HTTP/ InfrascopeServerName

НЕТ

aioc.auth.windows

true

ДА

rdp.idle.session.time out.warning.before.min

Этот параметр используется для настройки всплывающего дисплея предупреждения.

5

ДА

rdp.hide.top.menu.by.default

Когда этот параметр равен true, полоса в RDP-соединениях будет скрыта по умолчанию

true

НЕТ

aioc.portal.client.ip.header

Свойство будет доступно. Значение по умолчанию равно null, поэтому заголовок не будет проверяться для определения IP клиента (IP источника TCP будет использоваться как текущий). Вы можете определить его со значением "X-Forwarded-For".

X-Forwarded-For

ДА