在项目现场经常遇到客户网络环境复杂,互联网端口/内网端口开放要求严格的情况,基于此需求场整理下端口开放具体的内容及开放原因。
1、为什么要进行端口开放
第三方对接业务场景:①方向:Smart—>第三方平台Smart服务器部署在项目内网下,但客户使用的第三方平台基本都是基于Saas架构公网云端环境,Smart服务器需要通过互联网访问对应的平台,获取业务配置信息(通讯录、会议室、日程等),获取到信息后才能显示在Smart平台及平台关联设备上。②方向:第三方平台—>Smart轻量化集成(使用客户当前办公软件预约会议),第三方平台在完成会议预约后会向服务器发送webhook通知事件,告知Smart有新的会议日程需要获取,此步骤需要开放 第三方平台—>Smart的访问链路。
硬件、终端、IOT使用场景③方向:内网终端网段/外网—>Smart硬件终端设备,需要和Smart平台建立关联(上报)后,Smart平台才能够对设备进行控制,并将相关的会议信息显示在设备上,所以需要开放访问限制。
2、 端口开放表怎么使用
端口开放列表根据业务场景不同区分为,对接终端设备需要开放的端口及对接第三方平台需要开放的端口和接口①对接终端设备(如果外网没有设备需要上报可以不开)
②对接第三方平台(必须开)
底部sheet代表对接不同平台需要开放的内容
表格最上方为需要开放的端口、协议
部分客户会针对接口进行限制,提供具体的需要放行的接口和请求方式
3、域名及证书申请
域名使用场景:企业微信、钉钉、UME等支持深度集成(通过SSO登录跳转Smart预约会议)场景,SSO登录需要进行域名的校验,如果没有真实可用的域名及域名证书校验会出现异常【第三方平台安全性要求,非亿联要求】
域名一般需要提前3-5天向客户IT申请,客户内部基本都会有自己可用的域名和证书;如果客户侧没有可用的域名和证书,请提前两周申请,避免影响项目实施