Aller au contenu

Réseau et sécurité des connexions ​

Cette page réunit ce que le service informatique de votre organisation doit savoir pour que les services fonctionnent depuis vos locaux.

Ouvrir le réseau aux réunions ​

Les réunions et les appels transportent le son et la vidéo à part du reste. Pour la meilleure qualité, le réseau de votre organisation doit laisser sortir, vers les serveurs de réunion :

FluxProtocole et portRôle
Média directUDP 7882voie normale du son et de la vidéo
Média de secoursTCP 7881si l’UDP est bloqué
Relais chiffréTLS sur le port 443, vers turn. suivi du domaine de servicedernier recours, quand seul le web passe

Si votre réseau ne laisse passer que le web, les réunions passent par le relais chiffré sur le port 443. Un équipement qui déchiffre et inspecte le trafic chiffré autre que le web empêche ce relais de fonctionner.

Un proxy d’entreprise ?

Avec Firefox derrière un proxy, ce dernier doit autoriser les connexions vers turn. suivi du domaine de service, sur le port 443. Sans cela, les réunions restent muettes et sans image sous Firefox.

La perte d’un serveur de réunion n’interrompt que les réunions qu’il portait, qui reprennent d’elles-mêmes en moins de 20 secondes.

Échecs de connexion répétés ​

Pour protéger les comptes contre les essais de mots de passe, une adresse réseau qui accumule 10 échecs de connexion à la messagerie est suspendue 15 minutes. Seule cette adresse est concernée : les autres utilisateurs de votre organisation, même derrière la même sortie internet, ne sont pas bloqués.

Si une personne signale qu’elle ne peut plus se connecter après plusieurs erreurs de mot de passe, il suffit d’attendre la fin de la suspension.

Les journaux de la plateforme conservent l’adresse réseau réelle de chaque connexion et de chaque message envoyé : en cas de compte compromis, votre fournisseur peut retrouver l’origine des accès.