IGEL UMS und Geräte: Kommunikationsablauf für sicheres Terminal

Dieser Artikel beschreibt den Kommunikationsablauf einer sicheren Terminal-Sitzung in der IGEL Universal Management Suite (UMS) Umgebung.


IGEL OS 12

Direkte Verbindung

Vor dem Kommunikationsablauf für das sichere Terminal:

  • Es wird eine REST-Verbindung zwischen der UMS Konsole und dem UMS Server aufgebaut.

  • Es wird eine Unified Protocol WebSocket-Verbindung zwischen dem Gerät und dem UMS Server aufgebaut.

  • Einstellungen für das sichere Terminal werden weitergeleitet.

Kommunikationsablauf für das sichere Terminal:

  1. Die UMS Konsole fordert den UMS Server auf, eine sichere Terminal-Sitzung zu starten.

  2. Der UMS Server fordert das Gerät über den Unified Protocol WebSocket auf, die sichere Terminal-Sitzung zu öffnen.

  3. Das Gerät öffnet den WebSocket-Tunnel für Terminaldaten zum UMS Server und startet die sichere Terminal-Sitzung.

  4. Der UMS Server leitet die Informationen zur sicheren Terminal-Sitzung an die UMS Konsole weiter.

  5. Die UMS Konsole öffnet den WebSocket-Tunnel für Terminaldaten zum UMS Server und startet die sichere Terminal-Sitzung.

  6. Die Terminaldaten werden über die geöffneten WebSocket-Verbindungen übertragen.

Terminal_DirectConnection_OS12.png

Über ICG

Vor dem Kommunikationsablauf für das sichere Terminal:

  • Es werden Unified Protocol WebSocket-Verbindungen zwischen UMS Server und ICG sowie zwischen Gerät und ICG aufgebaut.

  • Einstellungen für das sichere Terminal werden weitergeleitet.

  • Der UMS Server sendet die Terminalinformationen des Geräts über REST an die UMS Konsole.

Kommunikationsablauf für das sichere Terminal:

  1. Die UMS Konsole fordert den UMS Server auf, eine sichere Terminal-Sitzung zu starten.

  2. Der UMS Server fordert das ICG auf, eine sichere Terminal-Sitzung zu öffnen.

  3. Das ICG fordert das Gerät über den Unified Protocol WebSocket auf, eine sichere Terminal-Sitzung zu öffnen, und der UMS Server leitet die Informationen zur sicheren Terminal-Sitzung an die UMS Konsole weiter.

  4. Das Gerät öffnet den WebSocket-Tunnel für Terminaldaten zum ICG und startet die sichere Terminal-Sitzung, und die UMS Konsole öffnet den WebSocket-Tunnel für Terminaldaten zum ICG und startet die sichere Terminal-Sitzung.

  5. Die Terminaldaten werden über die geöffneten WebSocket-Verbindungen übertragen.

Terminal_ICG_OS12.png

IGEL OS 11 oder älter

Direkte Verbindung

Die UMS Konsole baut eine Verbindung zum UMS Server auf. Der UMS Server baut anschließend einen TLS-Tunnel zum Gerät auf.

Die folgende Abbildung veranschaulicht die Kommunikation zwischen der UMS Konsole, dem UMS Server und einem Gerät:

Secure Terminal.png

Über ICG

Sowohl der UMS Server als auch das Gerät haben eine WebSocket-Verbindung zum ICG aufgebaut; diese Verbindung wird für Befehle von der UMS und Nachrichten vom Gerät verwendet.

Die UMS Konsole und das Gerät bauen eine dedizierte WebSocket-Verbindung für das sichere Terminal mit dem ICG auf. 

SecureTerminalOverICG.png