IGEL UMS Kommunikationsports

Die folgende Tabelle zeigt die Standardports, die von den Komponenten der IGEL Universal Management Suite (UMS) und einer UMS-Infrastruktur verwendet werden. Einige dieser Ports sind konfigurierbar, z. B. der Webserver-Port 8443 oder der Gerätekommunikationsport 30001 für IGEL OS 11 Geräte (siehe Einstellungen - Servereinstellungen im IGEL UMS Administrator ändern).

Port (Protokoll)

Erforderlich für UMS Feature

Wer lauscht?

Anwendung/Service, der an den Port gebunden ist

Wer kommuniziert?

Anwendungen/Services, die die Kommunikation initiieren

Beschreibung

443 (TCP)

IGEL App Portal

https://app.igel.com/

Cloud Service

UMS Server

Der UMS Server importiert Apps aus dem IGEL App Portal.

443 (TCP)

Den IGEL Onboarding Service (OBS) einrichten

https://obs.services.igel.com

Cloud Service

UMS Server

Der UMS Server validiert das Onboarding-Token.

443 (TCP)

IGEL Insight Service

Cloud Service

UMS Server

Der UMS Server überträgt Analyse- und Nutzungsdaten an IGEL.

443 (TCP)

Automatic License Deployment (ALD)

IGEL Lizenzserver (susi.igel.com)

UMS Server

Der UMS Server fordert Lizenzen an; siehe UMS kommuniziert mit dem Lizenzserver.

443 (TCP)

Automatic License Deployment (ALD)

IGEL Lizenzserver (HTTP-Server unter fwus.igel.com)

UMS Server


Der UMS Server ruft die Verbindungsdetails für den Zugriff auf den IGEL Lizenzserver (susi.igel.com) ab.

Siehe UMS kommuniziert mit dem Lizenzserver.

8443 (TCP)

Core

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

UMS Konsole / UMS Web App

Siehe UMS mit interner Datenbank or UMS mit externer Datenbank.

8443 (TCP)

Unified Protocol

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 12 Gerät

Das Gerät öffnet einen WebSocket für den Datenaustausch (gesamte Kommunikation einschließlich Registrierung über IGEL Onboarding Service oder One-Time-Password-Methode, Dateiübertragung, Firmware-Anpassung und Lizenzübertragung, sicheres Shadowing, sicheres Terminal).

Weitere Informationen zum Unified Protocol finden Sie unter Überblick über die IGEL UMS.

8443 (TCP)

UMS als Update Proxy

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 12 Gerät

Das Gerät kontaktiert den UMS Server, um App-Updates herunterzuladen.

30002 (TCP)

Core (direkt, ohne ICG)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

HA Load Balancer

Wenn UMS Server und HA Load Balancer auf demselben Host laufen, verwendet der UMS Server Port 30002 anstelle von 30001, und der HA Load Balancer verwendet Port 30001 (nur relevant für IGEL OS 11).

30001 (TCP)

Unified Protocol (automatische Registrierung oder Registrierung nach Scan)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 12 Geräte

Das Gerät fordert ein Registrierungstoken an, wenn der UMS Server im Unternehmensnetzwerk erkannt wurde (siehe Geräte automatisch in der IGEL UMS registrieren und Geräte importieren) oder wenn das Gerät nach einem Scan eine Registrierungsanforderung erhalten hat (siehe So scannen Sie das Netzwerk nach Geräten und registrieren Geräte in der IGEL UMS).

30001 (TCP)

Core (direkte Gerätekommunikation, nicht bei Kommunikation über ICG verwendet)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 11 device

Siehe Geräte kommunizieren mit der UMS.

Shadowing-Datenverkehr

Zusätzlich zur allgemeinen Nutzung für die Kommunikation mit OS 11 Geräten wird Port 30001 auch für Secure VNC (Shadowing) von IGEL OS 11 Geräten zum UMS Server benötigt.

Wenn Port 30001 blockiert ist, schlägt Shadowing fehl. Port 30001 wird nicht verwendet, wenn ein OS 11 Gerät über ICG verbunden ist – in diesem Fall wird der gesamte Shadowing-Datenverkehr im HTTPS/WSS-Tunnel (TCP 8443) zwischen Gerät und ICG übertragen.

8443 (TCP)

Core (Dateiübertragung)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 11 Gerät

Das Gerät fordert eine Datei vom UMS Server an; siehe UMS und Geräte: Dateiübertragung.

8443 (TCP)

Core (Firmware-Anpassung)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 11 Gerät

Die UMS stellt Dateien zur Anpassung der Benutzeroberfläche des Geräts bereit; siehe UMS und Geräte: Dateiübertragung.

88 (TCP/UDP)

Core (bei Verwendung von Active Directory), Shared Workplace

MS Active Directory Service

UMS Server

Der UMS Server sendet eine Kerberos-Anfrage an MS Active Directory.

389 (TCP)

Core (bei Verwendung von Active Directory), Shared Workplace

MS Active Directory Service

UMS Server

Der UMS Server sendet eine LDAP-Anfrage an MS Active Directory.

1527 (TCP)

Core (bei Verwendung von Apache Derby)

Apache Derby Datenbank (Derby Network Server)

UMS Server

Siehe UMS mit externer Datenbank.

636 (TCP)

Core (bei Verwendung eines LDAPS-Servers)

LDAPS server (nicht MS Active Directory)

UMS Server

Der UMS Server sendet eine LDAP-Anfrage über SSL.

1433 (TCP)

Core (bei Verwendung von MS SQL Server)

Microsoft SQL Server Datenbank

UMS Server

Siehe UMS mit externer Datenbank.

Siehe521 (TCP)

Core (bei Verwendung von Oracle)

Oracle Datenbank

UMS Server

Siehe UMS mit externer Datenbank.

5432 (TCP)

Core (bei Verwendung von PostgreSQL)

PostgreSQL Datenbank

UMS Server

Siehe UMS mit externer Datenbank.

8443 (TCP)

Core (Lizenzen)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 11 Gerät

Die UMS stellt Lizenzdateien für die Geräte bereit; siehe UMS und Geräte: Dateiübertragung.

Auto („hoher Port“)

(UDP)

Core (Online-Prüfung)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 11 Gerät

Das Gerät antwortet auf eine vom UMS Server gesendete Nachricht zur Überprüfung, ob das Gerät online ist.

Der zu verwendende Port ist im vom UMS gesendeten UDP-Paket enthalten.

30005 (TCP/UDP)

Core (Gerätescan)

Gerät (OS 12 & OS 11)


UMS Server

Die UMS sendet ein Broadcast. Das UDP-Paket wird an den angegebenen Port gesendet.

Wenn TCP ausgewählt ist und ein IP-Bereich angegeben wurde, wird dieser Port verwendet, um eine TCP-Verbindung zum Gerät aufzubauen.

Auto („hoher Port“)

(UDP)

Core (Gerätescan)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

Gerät (OS 12 & OS 11)

Das Gerät antwortet auf ein vom UMS während eines Scans gesendetes Broadcast.

Der zu verwendende Port ist im UDP-Paket enthalten.

30022

(TCP)

Core (sicheres Terminal)

IGEL OS 11 Gerät

(UMS agent)

UMS Server

Siehe IGEL UMS und Geräte: Kommunikationsablauf für sicheres Terminal.

5900 (TCP)

Core (Shadowing)

IGEL OS 11 Gerät

(UMS agent)

UMS Konsole

Die UMS Konsole startet eine VNC-Sitzung für Shadowing; siehe 

IGEL UMS und Geräte: Kommunikationsablauf für Shadowing.


5900 (TCP)

Core (Shadowing) über UMS Web App

IGEL OS 11 Gerät

(UMS agent)

UMS Server

Die UMS Web App veranlasst den UMS Server, eine VNC-Sitzung für Shadowing zu starten. Die Sitzung wird über den UMS Server geleitet; siehe IGEL UMS und Geräte: Kommunikationsablauf für Shadowing.

9080 (TCP)

Core (unverschlüsselt, ohne SSL)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 11 Gerät

Das Gerät fordert eine Datei von der UMS an (normale Dateiübertragung oder universelles Firmware-Update).

Dieser Port wird nur verwendet, wenn die Option Nur SSL-Verbindungen zulassen im UMS Administrator deaktiviert ist.

Wenn Nur SSL-Verbindungen zulassen aktiviert ist, wird Port 8443 für Firmware-Updates und die Dateiübertragung verwendet.

Auto („hoher Port“)

Core (unverschlüsselt, ohne SSL)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

UMS Console

Die grafische Benutzeroberfläche wird über die Java Webstart-Konsole gestartet.

Dieser Port wird nur verwendet, wenn die Option Nur SSL-Verbindungen zulassen im UMS Administrator deaktiviert ist.

Wenn Nur SSL-Verbindungen zulassen aktiviert ist, wird Port 8443 für Firmware-Updates und die Dateiübertragung verwendet.

443 (TCP)

Core (Universal Firmware Update)

IGEL Download-Server (HTTP-Server unter fwus.igel.com)

UMS Server


Siehe UMS kommuniziert mit dem Download-Server zur Prüfung auf Updates.

8443 (TCP)

Core (Universal Firmware Update)

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

IGEL OS 11 Gerät

Während eines Firmware-Updates fordert das Gerät Dateien vom UMS Server an; sieheUMS und Geräte: Dateiübertragung.

9 (UDP)

Core (Wake-on-LAN)

Gerät (OS 12 & OS 11)

UMS Server

Der UMS Server sendet Magic Packets an die Geräte.

8443 (TCP)

Core (mit ICG)

ICG (IGEL Cloud Gateway)

UMS Server

Siehe Geräte und UMS Server kommunizieren über ICG oder UMS Server.

8443 (TCP)

Core (mit ICG)

ICG (IGEL Cloud Gateway)

Gerät (OS 12 & OS 11)

Siehe Geräte und UMS Server kommunizieren über ICG.

6155 (UDP)

High Availability (HA)

HA Load Balancer
UMS Server

HA Load Balancer
UMS Server

Sowohl HA Load Balancer als auch UMS Server lauschen auf Port 6155 und verwenden ihn für die Kommunikation.

8443 (TCP)

High Availability (HA) und Distributed UMS

UMS Server
(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

UMS Server
(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

Dateisynchronisierung zwischen UMS Servern

61616 (TCP/UDP)

High Availability (HA)

HA Load Balancer

UMS Server

HA Load Balancer

UMS Server

Sowohl HA Load Balancer als auch UMS Server lauschen auf Port 61616 und verwenden ihn für die Kommunikation.

8443 (TCP)

IMI

UMS Server

(Windows: service IGELRMGUIServer; Linux: daemon igelRMServer)

Drittanbieter-Komponente, die IMI (IGEL Management Interface) verwendet

Siehe IGEL Management Interface (IMI).