致远M1移动协同软件V1.0(A8-m版)安装维护手册要点

上传人:206****923 文档编号:90477970 上传时间:2019-06-12 格式:DOC 页数:21 大小:875.01KB
返回 下载 相关 举报
致远M1移动协同软件V1.0(A8-m版)安装维护手册要点_第1页
第1页 / 共21页
致远M1移动协同软件V1.0(A8-m版)安装维护手册要点_第2页
第2页 / 共21页
致远M1移动协同软件V1.0(A8-m版)安装维护手册要点_第3页
第3页 / 共21页
致远M1移动协同软件V1.0(A8-m版)安装维护手册要点_第4页
第4页 / 共21页
致远M1移动协同软件V1.0(A8-m版)安装维护手册要点_第5页
第5页 / 共21页
点击查看更多>>
资源描述

《致远M1移动协同软件V1.0(A8-m版)安装维护手册要点》由会员分享,可在线阅读,更多相关《致远M1移动协同软件V1.0(A8-m版)安装维护手册要点(21页珍藏版)》请在金锄头文库上搜索。

1、 中国协同软件市场连续六年占有率第一 致远M1移动协同软件V1.0(A8-m版)安装维护手册前言 本手册对致远M1移动协同软件V1.0(A8-m版)的安装及维护相关事宜进行说明。如对安装维护手册中相关问题存在疑问,请与公司客户服务人员联系。目录1系统环境要求42Windows服务端安装42.1前提条件42.2安装M1服务端42.3M1加密文件52.4启动停止63Linux服务端安装63.1安装M1服务端63.2M1加密文件73.3启动停止84移动授权管理84.1前提条件84.2移动授权管理关系94.2.1移动授权管理结构关系图94.2.2移动授权是如何管理的94.3移动授权104.3.1移动注

2、册数104.3.2授权人员145移动安全支持185.1SSL加密数据传输通道支持185.2VPN支持185.3安全解决方案196产品版本支持207常见问题问答201 系统环境要求请检查操作系统的dotnetframework版本是否是3.5或者以上版本。如果不确定,请点击运行安装程序中的dotnetfx35.exe,安装成功后必须重新启动操作系统。2 Windows服务端安装2.1 前提条件系统已经正确安装了A8-m V3.20SP1产品。2.2 安装M1服务端 第1步:关闭其他运行程序,并停止A8服务。 第2步:点击运行安装程序中的dotnetfx35.exe,安装成功后重启操作系统。 第3

3、步:点击运行M1setup.exe,首先将检测系统是否已经正确安装A8-m 产品。 第4步:点击“确定”按钮。图-安装检测 第5步:点击“安装”,开始安装M1产品,安装成功后,点击“退出”。图-安装成功2.3 M1加密文件 加密文件:使用M1移动协同软件,需要移动加密文件mobile.key。 在启动A8服务前,请检查加密文件是否正确安装。 加密文件存放路径: ApacheJetspeedwebappsseeyonWEB-INFclassesconfplugin文件夹。图-移动加密文件存放路径2.4 启动停止 启动A8-m V3.20SP1,即同时就启动了移动M1服务端。A8-m V3.20S

4、P1的启动停止,请参考A8-m对应的安装维护手册。3 Linux服务端安装3.1 安装M1服务端 第1步:关闭其他运行程序,并停止A8服务。 第2步:将M1-A8 server setup文件夹中的M1-A8.pak解压 第3步:将M1-A8.pak解压出的文件夹M1-A8拷贝到linux系统下(如:路径/opt/) 图- M1-A8文件夹存放路径 第4步:M1安装,执行命令 cp -ri M1安装包路径/ M1-A8/ApacheJetspeed A8产品中ApacheJetspeed的路径 例如:cp -ri /opt/M1-A8/ApacheJetspeed /usr/local/UFS

5、eeyon/A8/Enterprise3.2 M1加密文件 加密文件:使用M1移动协同软件,需要移动加密文件mobile.key。 在启动A8服务前,请检查加密文件是否正确安装。 加密文件存放路径:ApacheJetspeedwebappsseeyonWEB-INFclassesconfplugin文件夹。 图-移动加密文件存放路径3.3 启动停止 启动A8-m V3.20SP1,即同时就启动了移动M1服务端。A8-m V3.20SP1的启动停止,请参考A8-m对应的安装维护手册。4 移动授权管理4.1 前提条件1、 购买并正确安装了致远M1移动套件。4.2 移动授权管理关系4.2.1 移动授

6、权管理结构关系图图-14.2.2 移动授权是如何管理的 第1步:系统管理员(system)给每个单位分配移动注册数,总和不能超过集团总注册数。 第2步:单位管理员授权给本单位人员(包括兼职人员),总人数不能超过系统管理员分配给本单位的移动注册数。 第3步:被授权人员可使用M1移动客户端,未授权人员不能使用。4.3 移动授权4.3.1 移动注册数4.3.1.1 注册数的查看系统管理员(system)登录,菜单:移动管理移动授权,如图:图-移动注册数查看1) 移动注册数:是指购买的移动注册总数。2) 已使用注册数:是指已授权给各单位使用的移动注册数。3) 可用注册数:是指剩余未授权可分配的移动注册

7、数。4.3.1.2 注册数的分配 点击左上角的“修改”按钮,被授权单位文本框内字的颜色变为深色,页面下方出现“确定”、“取消”按钮,此时为可编辑状态,如图:图-移动注册数修改 双击被授权单位文本框,弹出“授权单位移动注册数”窗口,如图:图-移动注册数分配 为各单位分配注册数后点“确定”按钮,返回移动授权主页面,可用注册数已发生变化,如图: 点击页面下方的“确定”按钮,提交授权信息。授权成功,如图:4.3.1.3 注册数的取回和管理1) 系统管理员(system )能取回各单位未授权分配的注册数,已授权使用的注册数不能被取回。如:原授权给A单位10个注册数,A单位已使用6个,系统管理员最多能从A

8、单位收回4个注册数进行再分配。2) 当然,系统管理员也可联系A单位管理员先取消对某些人员的移动授权,以取回更多的授权注册数。3) 或者联系致远商务人员,购买更多移动注册数。4.3.2 授权人员4.3.2.1 授权人员查看 单位管理员登录,菜单:移动管理移动授权,查看本单位注册数和已被授权人员,如图:图-查看移动授权人员1) 移动注册数:是指由系统管理员(system)分配给该单位的移动注册数。2) 已使用注册数:是指已授权给个人的移动注册数。3) 可用注册数:是指剩余可授权分配给个人的移动注册数。4.3.2.2 授权人员分配 点击左上角的“修改”按钮,被授权用户文本框内字的颜色变为深色,页面下

9、方出现“确定”、“取消”按钮,此时为可编辑状态,如图:图-修改授权人员 双击被授权用户文本框,弹出选人窗口,如图:图-选择授权人员 选人后,点“确定”按钮,返回单位授权主页面。已使用注册数和被授权用户已发生变化,如图: 点击页面下方的“确定”按钮,保存授权数据,授权成功,被授权用户即可使用移动客户端登录协同,如图:若要取消对某人的移动授权,在弹出的选人窗口去掉对此人的选择即可。4.3.2.3 其它此插件与A8组织机构自动同步。若在A8中删除了单位或人员,被删除单位或人员的移动授权将被收回。5 移动安全支持致远M1 产品提供了多种安全防护解决方案供您选择,以下是对上述方案的安全技术说明,并提出关

10、于如何加强信息安全保护的最佳实践和建议。5.1 SSL加密数据传输通道支持M1产品基于Https传输协议,提供端到端的加密数据传送方式,数据在传送之前,移动设备需和服务器端建立安全通道,之后所有传输数据均经过RSA、DES加密算法加密,有效防止通讯过程中数据的泄密和被篡改。注:A8-m v320 sp1版本,Https支持已内置在标准产品中,不需要额外插件,仅需部署时开启即可。5.2 VPN支持由于M1的运行环境是移动设备,所以对于VPN的支持取决于移动终端的系统环境以及VPN厂家的客户端支持,以下为您列举截止M1发版时已知VPN支持情况:1、PPTP(点对点隧道协议) VPNPPTP协议属于

11、数据链路层协议,具有较强的通用性,目前Ipad、Iphone、Android对其均有良好的支持,所以市面上所有PPTP类型VPN产品我们均可兼容。注:由于我们没有在所有品牌设备上进行过测试,所以建议实际上线前针对您选用的设备进行验证。注意:个别地区G网络不支持PPTP类型VPN,只能通过wifi连接。2、L2TP(第二层隧道协议) VPN与PPTP VPN情况相同,目前Ipad、Iphone、Android对L2TP VPN均有良好的支持,所以市面上所有L2TP类型VPN产品我们均可兼容。注:由于我们没有在所有品牌设备上进行过测试,所以建议实际上线前针对您选用的设备进行验证。3、IPSec(I

12、nternet安全协议) VPNIPSec VPN一般分为RSA预置共享密钥和基于证书的安全认证两种,目前Ipad、Iphone、Android对其均有支持,可兼容市面主流产品。注:由于我们没有在所有品牌设备上进行过测试,所以建议实际上线前针对您选用的设备进行验证。4、SSL VPNSSL VPN基于传输层协议,具有效率高、成本低、无客户端等优势,各厂商都在主打此类产品替代传统IPSec VPN。但是由于SSL VPN基于浏览器,所以存在很多兼容性问题,各厂商对于非IE浏览器和非windows系统的支持情况不一,导致目前在移动设备上无法支持所有厂商的SSL VPN产品,且此问题主要依赖厂商解决

13、,从我们的产品角度只能依赖系统平台。目前已知可支持移动设备的SSL VPN厂商包括: Cisco Juniper 深信服 SSL VPN注:由于我们目前仅测试了深信服SSLVPN可以使用,没有其他相关设备进行测试,所以建议针对您选用的设备与VPN厂商取得联系确认。5.3 安全解决方案1. 服务器防火墙开放443端口,移动端采用HTTPS连接安全级别:中优点:部署简单、管理成本低、兼容性好,实现了数据安全加密传输。缺点:用户身份认证依赖于协同系统账号验证,如果您对VPN有强烈需求,此方案难以满足。2. 使用VPN接入内网安全级别:中高优点:安全级别较高、部署较简单、认可度高。缺点:管理成本较高、

14、依赖vpn厂商对移动平台的支持、部分地区目前G网络不支持数据链路层VPN。6 产品版本支持以下是对致远M1移动协同软件V1.0所支持的A8-m产品版本的说明: 支持产品A8-m V3.20 sp1支持版本规格企业版Windows Server 2003/2008 X32;Linux X32MySQL5,Oracle9i/10g/11g,SQLServer2005/2008企业集团版Windows Server 2003/2008 X32;Linux X32MySQL5,Oracle9i/10g/11g,SQLServer2005/2008企业版Windows Server 2003/2008 X64;Linux X64MySQL5,Oracle9i/10g/11g,SQLServer2005/2008企业集团版Windows Server 2003/2008 X64;Linux X64MySQL5,Oracle9i/10g/11g,SQLServer2005/20087 常见问题问答问题1:安装M1报错,提示“对路径xxx/xxx/M1-A8.pak的访问被拒绝”字样,如图:l 原因:可能是重复安装导致的,与客户服务器具体的环境有关。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号