Protokoll | Zugriff via web.direct |
---|---|
HTTP | |
HTTPS | |
WebSocket (WS) | 1 |
WebSocket Secure (WSS) | 1 |
Real Time Streaming Protokoll (RTSP) | |
FTP | |
SSH | |
SMTP | |
Sonstige Protokolle |
Funktion | web.direct | web.direct 2.0 |
---|---|---|
Direct-Links: | ||
Login-Links: | ||
URL Paramater: | 1 | |
WebSocket (WS): | ||
WebSocket Secure (WSS): | ||
Link pro Zugang: | 2 | |
Zwei-Faktor-Authentifizierung: | ||
Optionale SSL-Zertifikate: (Für Endgeräte) |
||
Optionaler URL-Pfad einstellbar: | 3 | |
Temporäre Links: | 4 |
Parameter | Beschreibung |
---|---|
Aktiviert | Die Vorlage wird aktiviert oder deaktiviert. |
Erzeuge Links | Wenn aktiviert, werden für neue Zugänge automatisch diese web.direct Links angelegt. |
Vererben | Bereitstellung (Vererbung) dieser Vorlage für Unter-Mandaten (Partner). Sonderfunktion nur für berechtigte Benutzer! |
Priorität | Priorität des web.direct Links für die Position in der Portal-Ansicht. Eingabe 0 (oberste Position) bis 99 (unterste Position) |
Erstellt am | Datum der Erstellung dieser Vorlage. |
Aktualisiert am | Datum der letzen Aktualisierung dieser Vorlage. |
Parameter | Beschreibung | |
---|---|---|
Name | Hier muss die gewünschte Bezeichnung des web.direct Links eingetragen werden. Dieses ist eine erforderliche Eingabe, die wie das Icon zur Darstellung im Portal dient. | |
URL-Alias | Der URL-Alias ist Teil der web.direct URL. Dieses muss bei Alias-basierten web.direct Formaten ein eindeutiger Name sein. Änderungen am Alias führen technisch bedingt zu kurzen Auszeiten von max. 5 Minuten. |
|
Link-Darstellung | Das Format zur Darstellung der web.direct URL kann hier festgelegt werden. | |
Standard | Die web.direct URL wird im Standard-Format dargestellt: URL-Format: [Zugang][-URLAlias][-ZugangsHash1][-Hash2] |
|
VPN-Basiert | Die web.direct URL wird als Kombination aus "VPN-Name" und "Link-Alias" dargestellt. URL-Format: [VPNName][-URLAlias][-ZugangsHash1][-Hash2] |
|
Alias-Basiert | Die web.direct URL wird als Kombination aus Zugang oder Zugang-Alias, gefolgt vom Link-Alias, Zugangs-Hash und Link-Hash. URL-Format: [ZugangAlias oder Name][-URLAlias][-ZugangsHash1][Hash2] |
|
Nur Alias | Die web.direct URL wird als Link-Alias, Geräte-Alias oder Gerätename (wenn kein Alias konfiguriert ist) dargestellt, URL-Format: [URLAlias oder Alias oder Name] |
|
Ohne ZugangsHash1 | Die web.direct URL wird ohne Hash dargestellt. (Ein möglicherweise generieter Hash wird nicht berücksichtigt). URL-Format: [Zugang][-URLAlias][-Hash2] |
|
Icon | Icon, Größe und Farbe des web.direct Link zur Darstellung im Portal. |
Verbindungseinstellungen | |||
Parameter | Beschreibung | ||
---|---|---|---|
Port / Protokoll | Erforderliche Eingabe, wie die Daten vom Browser bis zum mdex Gateway übertragen werden. Im Regelfall ist hier eine verschlüsselte HTTPS-Verbindung empfohlen, also 443 /HTTPS. (Diese Einstellung ist nicht mit der erforderlichen Port/Protokoll-Einstellung zum Fernzugriff auf das Endgerät zu verwechseln, welche unter mdex Gateway Endgerät vorgenommen wird!) Das Schloss-Symbol im Schaubild zeigt zusätzlich an, ob eine unverschlüsselte (unsichere) HTTP-Verbindung oder verschlüsselte (sichere) HTTPS-Verbindung zwischen Browser und mdex Gateway eingestellt wurde. Der Realm ist im Regelfall "mdex". Nur wenn der Benutzer bei Projekten ein 'Mdex Private Network' (MPN) verwendet, müssen die Ports /Protokolle des gewünschten Realm ausgewählt werden. Der jeweilige Realm wird auch im Portal beim jeweiligen Zugang unter "Details" angezeigt. Änderungen des Port /Protokoll führen technisch bedingt zu kurzen Auszeiten von max. 5 Minuten. |
||
443 /HTTPS | Empfohlen für die meisten Anwendungen: Verschlüsselte Verbindung zwischen Browser und mdex Gateway über HTTPS Port 443. | ||
80 /HTTP | Unverschlüsselte Verbindung zwischen Browser und mdex Gateway über HTTP-Port 80. Diese Einstellung sollte nur verwendet werden, wenn es z.B. Probleme beim Fernzugriff mit der verschlüsselten Verbindung gibt. |
||
Caching | Legt fest, ob und wie der Browser die Inhalte von Webseiten (Anzeigen, Bilder, ...) zwischenspeichern soll, um unnötige Datenübertragungen zu vermeiden und Zugriffszeiten zu verringern. Da gleichzeitig sichergestellt werden muss, dass die übertragenen Inhalte nicht veraltet sind, ist es nötig, die Zwischenspeicherung genau zu steuern. | ||
Kein Caching | Es werden keine Inhalte der Webseiten zwischengespeichert, sondern stets aktualisiert. Durch die regelmäßige Aktualisierung kommt es zu einem höheren Datenverbrauch. | ||
Default | Die Cache-Einstellungen des Browsers werden verwendet. | ||
Nur HTML | Nur HTML-Inhalte werden aktualisiert, jedoch keine Scripte oder Bilder. | ||
Pfad (URL) | Dieser Pfad wird an die URL des web.direct Link angehängt, um z.B. auf bestimmte Seiten im Endgerät zuzugreifen. Der Pfad muss mit einem Schrägstrich / beginnen, z.B. /motor. Nun wird direkt im Endgerät auf die Seite .../motor zugegriffen. | ||
Session Timeout (Minuten) | Maximale Gültigkeit eines web.direct Links in Minuten. Nach Ablauf der eingestellten Zeitdauer wird die Session getrennt. Somit kann ungewünschter Datenverbrauch verhindert werden, wenn z.B. ein Browser beim Zugriff auf Live-Bilder/Videos einer Webcam vergessen wurde zu schließen. | ||
Sicherheits-Einstellungen | |||
Parameter | Beschreibung | ||
Authentifizierung | Einstellung der gewünschten Authentifizierung beim Aufrufen des web.direct Links. Änderungen bei der Authentifizierung führen technisch bedingt zu kurzen Auszeiten von max. 5 Minuten. |
||
Keine (Direklink) | Der web.direkt Link kann aufgerufen werden, ohne dass sich der Benutzer authentifizieren muss. Da hiermit der Webserver des Endgeräts direkt ohne Authentifizierung errreichbar ist, sollte das Endgerät unbedingt mit einem sicheren Login-Passwort geschützt werden und im Link ein Hash enthalten sein. |
||
Globales Passwort | Beim Aufrufen des web.direct Link muss sich der Benutzer mit dem festgelegten globalen Passwort authentifizieren. Das globale Passwort wird beim hinzugefügten Link eingestellt. Beachten Sie, dass bei Änderungen des globalen Passworts im Link alle anderen Links mit der Authentifizierung "Globales Passwort" ebenfalls das neue Passwort verwenden müssen. | ||
Link-Passwort | Beim Aufrufen des web.direct Link muss sich der Benutzer mit dem festgelegten Link-Passwort authentifizieren. Das Link-Passwort wird beim hinzugefügten Link eingestellt und ist auch nur für diesen Link gültig. Änderungen des Passworts wirken sich also nicht auf andere Links aus. • Keine Passwort-Erzeugung: Es muss ein Passwort manuell eingestellt werden. • Passwort-Erzeugung (12 Zeichen): Ein 12-stelliges Passwort wird automatisch generiert. • Vom Zugang: Es wird das voreingestellte web.direct Passwort verwendet. |
||
Portal-Account (OTP erforderlich) | Beim Aufrufen des web.direct Link muss sich der Benutzer mit seinen mCOP Portal-Zugangsdaten (Benutzername & Passwort) und zusätzlich dem Einmal-Passwort der Zwei-Faktor-Authentifizierung (OTP) authentifizieren. Die Link-Verwendung (Authentifizierung) wird beim jeweiligen web.direct Link im Fenster "History" protokolliert. Sollte die Zwei-Faktor-Authentifizierung noch nicht im Portal eingerichtet worden sind, können die Links nicht verwendet werden! |
||
Portal Account | Beim Aufrufen des web.direct Link muss sich der Benutzer mit seinen mCOP Portal-Zugangsdaten (Benutzername & Passwort) authentifizieren. Die Link-Verwendung (Authentifizierung) wird beim jeweiligen web.direct Link im Fenster "History" protokolliert. |
||
Sichtbarkeit / Zugriff * |
Erforderliche Eingabe: Hier wird entweder die Sichtbarkeit im Portal oder die Verwendung (Zugriff) der web.direct Links eingestellt. Das ist abhängig der oben eingestellten Authentifizierung: Authentifizierung: • Keine (Direktlink) • Globales Passwort • Link-Passwort Sichtbarkeit (Mit welcher Berechtigung wird dieser Link im Portal für Benutzer angezeigt.) Authentifizierung: • Portal-Account (OTP erforderlich) • Portal-Account Zugriff (Mit welcher Berechtigung kann der Link genutzt werden. Die Link-Verwendung (Authentifizierung) wird beim jeweiligen web.direct Link im Fenster "History" protokolliert.) Berechtigungen: |
||
Auswahl: | Erteilte Berechtigung: | ||
WebDirect | Aufrufen von web.direct Links. | ||
WebDirectAdmin | Administrierung (Anpassen/Ändern) von web.direct Links. | ||
WebDirectTemplateAdmin | Administrationszugriff für web.direct Vorlagen. | ||
WebPortalAccess | Verwendung des Portals (mCOP). | ||
WebServiceAccess | Aufrufen von web.direct Links. | ||
WebDirectAccessAdmin | Verwendung der web.direct Links für Benutzer als "Administrator". | ||
WebDirectAccessDealer | Verwendung der web.direct Links für Benutzer als "Verkäufer". | ||
WebdirectAccessDistributor | Verwendung der web.direct Links für Benutzer als "Distributor". | ||
WebDirectAccessLevel1-3 | Verwendung der web.direct Links für Benutzer als "Level 1, 2 oder 3". | ||
WebdirectAccessManufacturer | Verwendung der web.direct Links für Benutzer als "Hersteller". | ||
WebDirectAccessService | Verwendung der web.direct Links für Benutzer als "Service". | ||
WebDirectAccessUser | Ermöglicht einfachen Benutzern die Verwendung von web.direct-Links | ||
Hash (Vordefiniert) | Mit einem Hash werden Daten kryptisch verschleiert, so dass diese nicht mehr in Klartext dargestellt werden. Hier kann ein vordefinierter Hash eingestellt werden, der bei jedem neu angelegten web.direct Link angewendet wird. Das ist aus Sicherheitsgründen insbesondere dann empfohlen, wenn unter Authentifzierung: "Keine (Direktlink)" eingestellt wurde. |
||
Hash-Erzeugung | Hier lässt sich die Methode zur Hash-Generierung festlegen, so dass bei jedem neu angelegten web.direct Link automatisch aus dem optionalen Hash (Vordefiniert) und dieser Methode ein Hash erzeugt wird. | ||
Kein Hash | Es wird nur der optionale Hash (Vordefiniert) verwendet. | ||
Hashes pro Link | Der Hash wird basierend auf dem web.direct Link generiert. (Jeder web.direct Link hat einen individuellen Hash.) |
||
Hashes pro Zugang | Der Hash wird basierend auf dem Zugang generiert. (Alle web.direct Links eines Zugangs haben den gleichen Hash.) |
||
|
Diese Methode ist veraltet und sollte nicht mehr verwendet werden! | ||
Hashes pro Vorlage | Der Hash wird basierend auf der web.direct Vorlage genertiert. (Alle per Vorlage erstellte web.direct Links haben den gleichen Hash.) |
||
Hashes pro VHOST | Der Hash wird basierend auf dem mdex Realm generiert. (Alle web.direct Links eines Realm haben den gleichen Hash). Der Realm ist im Regelfall "mdex". Nur wenn der Benutzer bei Projekten ein 'Mdex Private Network' (MPN) verwendet, müssen die Ports /Protokolle des gewünschten Realm ausgewählt werden. Der jeweilige Realm wird auch im Portal beim jeweiligen Zugang unter "Details" angezeigt. |
||
Link-Timeout (Minuten) | Optional: Hier kann die Gültigkeit eines web.direct Links nach Erstellung in Minuten angegeben werden. Dieses Timeout ermöglicht die Erstellung temporärer Links, die nur für x Minuten nach Erstellung verwendbar sind und nach Ablauf der Zeitdauer automatisch deaktiviert werden. Im Schaubild wird zur Kennzeichnung dann zusätzlich eine Stoppuhr als Symbol angezeigt. |
Verbindungseinstellungen | ||
Parameter | Beschreibung | |
---|---|---|
Port | Port und Protokoll (HTTP / HTTPS) zum Fernzugriff auf das Endgerät. Dieser Port muss im Mobilfunkrouter, bzw. Endgerät als erreichbarer Port eingerichtet worden sein, z.B. per Port Forwarding. Aus Sicherheitsgründen empfehlen wir den Fernzugriff im Router, bzw. Endgerät für einen verschlüsselten HTTPS-Port einzurichten (z.B. HTTPS Port 443). Das Schloss-Symbol im Schaubild zeigt zusätzlich an, ob eine unverschlüsselte (unsichere) HTTP-Verbindung oder verschlüsselte (sichere) HTTPS-Verbindung eingestellt wurde. | |
Erweiterte Verbindungseinstellungen | ||
Parameter | Beschreibung | |
SSL-Zertifikat (PK) | Optional: Eingabe eines privaten Client-Zertifikats-Schlüssel, welches das mdex Gateway für eine gesicherte SSL-Verbindung verwenden soll. | |
SSL-Zertifikat | Optional: Eingabe eines SSL Client-Zertikats, welches das mdex Gateway gegenüber dem Endgerät für eine gesicherte SSL-Verbindung verwenden soll. |