Apparence
Réseau et sécurité des connexions
Cette page réunit ce que le service informatique de votre organisation doit savoir pour que les services fonctionnent depuis vos locaux.
Ouvrir le réseau aux réunions
Les réunions et les appels transportent le son et la vidéo à part du reste. Pour la meilleure qualité, le réseau de votre organisation doit laisser sortir, vers les serveurs de réunion :
| Flux | Protocole et port | Rôle |
|---|---|---|
| Média direct | UDP 7882 | voie normale du son et de la vidéo |
| Média de secours | TCP 7881 | si l’UDP est bloqué |
| Relais chiffré | TLS sur le port 443, vers turn. suivi du domaine de service | dernier recours, quand seul le web passe |
Si votre réseau ne laisse passer que le web, les réunions passent par le relais chiffré sur le port 443. Un équipement qui déchiffre et inspecte le trafic chiffré autre que le web empêche ce relais de fonctionner.
Un proxy d’entreprise ?
Avec Firefox derrière un proxy, ce dernier doit autoriser les connexions vers turn. suivi du domaine de service, sur le port 443. Sans cela, les réunions restent muettes et sans image sous Firefox.
La perte d’un serveur de réunion n’interrompt que les réunions qu’il portait, qui reprennent d’elles-mêmes en moins de 20 secondes.
Échecs de connexion répétés
Pour protéger les comptes contre les essais de mots de passe, une adresse réseau qui accumule 10 échecs de connexion à la messagerie est suspendue 15 minutes. Seule cette adresse est concernée : les autres utilisateurs de votre organisation, même derrière la même sortie internet, ne sont pas bloqués.
Si une personne signale qu’elle ne peut plus se connecter après plusieurs erreurs de mot de passe, il suffit d’attendre la fin de la suspension.
Les journaux de la plateforme conservent l’adresse réseau réelle de chaque connexion et de chaque message envoyé : en cas de compte compromis, votre fournisseur peut retrouver l’origine des accès.