Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida...

113
Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Transcript of Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida...

Page 1: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Marzo 2019

Soluzione Intel Unite®

Versione 4.0Guida all'implementazione

Revisione 1.4

Page 2: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 2

Avvisi legali e copyright

Tutte le informazioni sono soggette a modifica senza preavviso. Contattare il rappresentante Intel per ottenere le più recenti specifiche e roadmap dei prodotti Intel.

Le caratteristiche e i vantaggi delle tecnologie Intel dipendono dalla configurazione di sistema e potrebbero richiedere hardware e software abilitati o l'attivazione di servizi. Le prestazioni variano in base alla configurazione di sistema. Nessun sistema informatico può essere totalmente sicuro. Rivolgersi al produttore o al rivenditore del sistema o consultare informazioni più approfondite all'indirizzo intel.it.

L'utente non può utilizzare o favorire l'uso del presente documento in relazione a qualsivoglia violazione o altra analisi legale relativa a prodotti Intel qui descritti. L'utente accetta di concedere a Intel una licenza non esclusiva, priva di royalty, per qualsiasi rivendicazione di brevetto successivamente redatto che comprenda argomenti qui divulgati.

Questo documento non concede alcuna licenza, implicita o esplicita, mediante preclusione o altro, per quanto riguarda i diritti di proprietà intellettuale.

I prodotti descritti possono contenere errori o difetti di progettazione noti come "errata" che possono determinare l'errato funzionamento del prodotto, a differenza di quanto stabilito nelle relative specifiche pubblicate. Gli "errata" attualmente riconosciuti sono disponibili su richiesta.

Intel esclude tutte le garanzie espresse e implicite, ivi comprese ma non solo, garanzie implicite di commerciabilità, di idoneità per finalità particolari e non violazione, nonché garanzie derivanti dall'esecuzione del contratto, da usi o trattative commerciali.

Intel non controlla né verifica i dati di benchmark o i siti Web di terze parti citati in questo documento. Si consiglia di visitare i siti Web indicati e verificare se i dati riportati sono accurati.

Intel, il logo Intel, Intel Unite, Intel Core e Intel vPro sono marchi di Intel Corporation o di società controllate da Intel negli Stati Uniti e/o in altri Paesi.

*Altri marchi e altre denominazioni potrebbero essere rivendicati da terzi.

© 2019 Intel Corporation. Tutti i diritti riservati.

Page 3: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 3

Sommario

1 Introduzione ........................................................................................................................................................................... 101.1 Destinatari ....................................................................................................................................................................................101.2 Termini e definizioni della soluzione Intel Unite® ........................................................................................................10

2 Requisiti della soluzione Intel Unite® ........................................................................................................................... 112.1 Requisiti del server Enterprise ............................................................................................................................................112.2 Requisiti dell'hub .......................................................................................................................................................................112.3 Requisiti del client .....................................................................................................................................................................122.4 Requisiti di rete e considerazioni in ambito IT ..............................................................................................................122.5 Dispositivi client mobili...........................................................................................................................................................12

3 Introduzione all'implementazione ................................................................................................................................ 143.1 Risorse di implementazione .................................................................................................................................................14

4 Installazione del server Enterprise ............................................................................................................................... 154.1 Panoramica del server Enterprise ......................................................................................................................................154.2 Pre-installazione del server Enterprise ...........................................................................................................................15

4.2.1 SQL Server .........................................................................................................................................................................................154.2.1.1 Installazione di Microsoft* SQL Server .............................................................................................................154.2.1.2 Installazione di MySQL Server .............................................................................................................................17

4.2.2 Verifica dell'installazione di .NET Framework 4.5.2 .........................................................................................................174.2.3 Attivazione di IIS ..............................................................................................................................................................................18

4.2.3.1 Windows Server* 2012............................................................................................................................................184.2.3.2 Windows Server* 2016............................................................................................................................................19

4.2.4 Installazione di URL Rewrite .......................................................................................................................................................204.2.4.1 Installazione di URL Rewrite: metodo 1............................................................................................................204.2.4.2 Installazione di URL Rewrite: metodo 2............................................................................................................21

4.3 Installazione del server Enterprise ....................................................................................................................................214.3.1 Installazione del server Enterprise con il file MSI .............................................................................................................214.3.2 Verificare che il database per la soluzione Intel Unite® sia stato creato correttamente (opzionale) ..........234.3.3 Installazione del server Enterprise da una riga di comando ........................................................................................23

4.3.3.1 Parametri per l'installazione del server Enterprise da una riga di comando ....................................24

4.4 Configurazione di IIS per il sito Web del portale di amministrazione (avvio rapido) ...................................254.4.1 Ottenere un certificato .................................................................................................................................................................25

4.4.1.1 Opzione 1: ottenere un certificato da un'autorità di certificazione con radice di attendibilità pubblica ............................................................................................................................................................................................254.4.1.2 Opzione 2: creare un certificato di server Web autofirmato ...................................................................25

4.4.2 Installazione del certificato del server Web e configurazione binding per il server Web ...............................264.4.2.1 Aprire Gestione IIS .....................................................................................................................................................264.4.2.2 Espandere il nome del server ...............................................................................................................................264.4.2.3 Rimuovere il binding della porta 80 ..................................................................................................................27

4.4.3 Abilitazione dell'autenticazione anonima ............................................................................................................................274.4.4 Configurare le impostazioni di posta SMTP di IIS .............................................................................................................274.4.5 Configurazione di IIS con Active Directory per il portale di amministrazione (opzionale) ..............................29

4.4.5.1 Configurare IIS per l'accesso ad Active Directory .........................................................................................29

4.5 Record DNS TXT ........................................................................................................................................................................304.5.1 Gerarchia DNS e posizionamento corretto del record DNS TXT ................................................................................304.5.2 Creare un record DNS TXT ..........................................................................................................................................................31

Page 4: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 4

4.5.3 Disattivare l'uso del record DNS TXT .....................................................................................................................................32

4.6 Configurazione del server Enterprise per la soluzione Intel Unite® ....................................................................334.6.1 Accedere al portale di amministrazione ...............................................................................................................................334.6.2 Impostare l'Informativa sulla privacy .....................................................................................................................................334.6.3 Caricare i file pacchetto di hub e client sul portale di amministrazione .................................................................334.6.4 Approvare i pacchetti da implementare ................................................................................................................................354.6.5 Creare una configurazione dell'hub ........................................................................................................................................354.6.6 Creare una configurazione del client ......................................................................................................................................354.6.7 Assegnare configurazioni agli hub ..........................................................................................................................................354.6.8 Assegnare configurazioni ai gruppi di client .......................................................................................................................36

4.7 Disinstallazione del software per il server Enterprise ...............................................................................................364.7.1 Disinstallazione del server Enterprise da una riga di comando .................................................................................37

4.7.1.1 Parametri per la disinstallazione del server Enterprise da una riga di comando ...........................37

4.8 File di registro del server Enterprise .................................................................................................................................38

5 Installazione dell'hub .......................................................................................................................................................... 395.1 Pre-installazione dell'hub ......................................................................................................................................................39

5.1.1 Utilizzo di certificati autofirmati ...............................................................................................................................................395.1.1.1 Importazione di certificati su client Windows* ..............................................................................................39

5.1.2 Convalida dei certificati ................................................................................................................................................................40

5.2 Impostazioni di sistema consigliate per l'hub ...............................................................................................................415.3 Installazione del software dell'hub....................................................................................................................................41

5.3.1 Installazione dell'app di condivisione file (opzionale) ....................................................................................................425.3.2 Installazione del software dell'hub da una riga di comando (opzionale) ...............................................................42

5.3.2.1 Parametri di installazione dell'hub .....................................................................................................................42

5.4 Configurazione del firewall dell'hub .................................................................................................................................435.4.1 Creazione di una regola per le connessioni in entrata ....................................................................................................435.4.2 Creazione di una regola per le connessioni in uscita ......................................................................................................43

5.5 Privacy dell'hub ..........................................................................................................................................................................445.6 Associazione di hub ................................................................................................................................................................44

5.6.1 Configurazione dell'hub ...............................................................................................................................................................445.6.1.1 Record DNS TXT .........................................................................................................................................................445.6.1.2 URL ...................................................................................................................................................................................45

5.6.2 Metodi di associazione degli hub.............................................................................................................................................455.6.2.1 Associazione automatica ........................................................................................................................................455.6.2.2 Associazione manuale tramite il portale di amministrazione .................................................................45

5.7 Disinstallazione del software dell'hub .............................................................................................................................465.7.1 Disinstallazione del software dell'hub da una riga di comando (facoltativa) ........................................................46

5.7.1.1 Parametri per la disinstallazione del software dell'hub da una riga di comando ..........................46

5.8 Sicurezza dell'hub .....................................................................................................................................................................475.9 File di registro dell'hub ...........................................................................................................................................................47

6 Installazione del client ....................................................................................................................................................... 486.1 Pre-installazione del client ...................................................................................................................................................48

6.1.1 Utilizzo di certificati autofirmati ...............................................................................................................................................486.1.1.1 Esportazione di un certificato ...............................................................................................................................486.1.1.2 Importazione di certificati su client Windows* ..............................................................................................496.1.1.3 Importazione di certificati su client Mac* ........................................................................................................496.1.1.4 Importazione di certificati su client Linux* ......................................................................................................506.1.1.5 Importazione di certificati su client Chrome OS* .........................................................................................506.1.1.6 Importazione di certificati su client iOS*..........................................................................................................506.1.1.7 Importazione di certificati su client Android* ................................................................................................51

Page 5: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 5

6.1.2 Convalida dei certificati ................................................................................................................................................................51

6.2 Download del client .................................................................................................................................................................516.3 Installazione del client ............................................................................................................................................................51

6.3.1 Installazione del client Windows* ............................................................................................................................................526.3.1.1 Installazione del client Windows* da una riga di comando (facoltativa) ............................................52

6.3.2 Installazione del client Mac OS .................................................................................................................................................536.3.3 Installazione del client iOS*........................................................................................................................................................536.3.4 Installazione del client Android* ..............................................................................................................................................546.3.5 Installazione del client Chrome OS* .......................................................................................................................................546.3.6 Installazione del client Linux* OS ............................................................................................................................................54

6.4 Configurazione del firewall del client ...............................................................................................................................556.4.1 Piattaforme Windows* ..................................................................................................................................................................55

6.4.1.1 Creazione di una regola per le connessioni in entrata ...............................................................................556.4.1.2 Creazione di una regola per le connessioni in uscita ..................................................................................56

6.4.2 Piattaforme macOS* ......................................................................................................................................................................566.4.3 Piattaforme Linux* ..........................................................................................................................................................................56

6.4.3.1 Definizione della porta di rete sul portale di amministrazione per gli hub ......................................576.4.3.2 Configurazione del firewall con il valore della porta di rete ....................................................................57

6.4.4 Configurazioni alternative per il firewall ...............................................................................................................................57

6.5 Registrazione di client .............................................................................................................................................................576.5.1 Configurazione di preregistrazione del client .....................................................................................................................57

6.5.1.1 Record DNS TXT (Windows*, Mac OS*, Linux*, Android e iOS) ..............................................................586.5.1.2 URL (Windows, Mac OS, Linux e iOS) ................................................................................................................586.5.1.3 Impostazioni del client (Chrome OS*) ...............................................................................................................586.5.1.4 Console di amministrazione di Google* (Chrome OS*) ..............................................................................586.5.1.5 Conferma di OrganizationID, OrganizationName e ServerURL ..............................................................58

6.5.2 Metodi di registrazione del client ............................................................................................................................................596.5.2.1 Metodo 1: modalità di associazione automatica ..........................................................................................596.5.2.2 Metodo 2: modalità di associazione standard (nessuna e-mail di conferma) ..................................606.5.2.3 Metodo 3: modalità di associazione migliorata (e-mail di conferma)..................................................61

6.5.3 Supporto di più organizzazioni .................................................................................................................................................61

6.6 Disinstallazione del software del client ...........................................................................................................................616.6.1 Windows* ...........................................................................................................................................................................................62

6.6.1.1 Disinstallazione del software del client da una riga di comando (facoltativa) .................................626.6.1.2 Parametri per la disinstallazione del software del client da una riga di comando ........................62

6.6.2 Linux* ...................................................................................................................................................................................................62

6.7 File di registro del client .........................................................................................................................................................63

7 Guida al portale di amministrazione ............................................................................................................................ 647.1 Pagina di login del portale di amministrazione ............................................................................................................64

7.1.1 Accesso al portale di amministrazione ..................................................................................................................................657.1.1.1 Utenti di Active Directory .......................................................................................................................................65

7.1.2 Reimpostazione delle password degli utenti ......................................................................................................................657.1.3 Link alle azioni rapide ...................................................................................................................................................................65

7.2 Portale di amministrazione ...................................................................................................................................................667.2.1 Disconnessione ................................................................................................................................................................................667.2.2 Visualizzazione e modifica di un profilo utente .................................................................................................................667.2.3 Modifica della lingua di visualizzazione ................................................................................................................................667.2.4 Collegamento Informazioni del portale di amministrazione .......................................................................................67

7.3 Portale di amministrazione: menu Gestione dispositivi ...........................................................................................677.3.1 Gestione dispositivi: pagine ........................................................................................................................................................67

7.3.1.1 Pagina Hub e client ....................................................................................................................................................68

Page 6: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 6

7.3.1.2 Pagina Configurazioni...............................................................................................................................................747.3.1.3 Pagina Funzionalità/Applicazioni ........................................................................................................................767.3.1.4 Pagina PIN riservati ...................................................................................................................................................777.3.1.5 Pagina Metadati personalizzati ............................................................................................................................787.3.1.6 Pagina Dispositivo di provisioning ......................................................................................................................787.3.1.7 Pagina Gestione associazione automatica ......................................................................................................79

7.3.2 Gestione dispositivi: azioni rapide ...........................................................................................................................................797.3.2.1 Associa hub...................................................................................................................................................................797.3.2.2 Associazione automatica ........................................................................................................................................797.3.2.3 Carica pacchetto .........................................................................................................................................................807.3.2.4 Crea riunione ................................................................................................................................................................80

7.4 Portale di amministrazione: menu Gestione server ...................................................................................................807.4.1 Pagina Telemetria ...........................................................................................................................................................................81

7.4.1.1 Reimpostare i dati ......................................................................................................................................................817.4.1.2 Aggiornare i dati .........................................................................................................................................................817.4.1.3 Esportare i dati ............................................................................................................................................................81

7.4.2 Pagina Registri ..................................................................................................................................................................................817.4.3 Pagina Proprietà server ................................................................................................................................................................82

7.5 Portale di amministrazione: menu Gestione utenti ....................................................................................................857.5.1 Pagina Utenti .....................................................................................................................................................................................85

7.5.1.1 Aggiungere un utente ...............................................................................................................................................857.5.1.2 Modificare le proprietà di un utente ..................................................................................................................867.5.1.3 Azioni utente ................................................................................................................................................................86

7.5.2 Pagina Moderatori ..........................................................................................................................................................................867.5.2.1 Aggiungere un moderatore ....................................................................................................................................877.5.2.2 Eliminare un moderatore ........................................................................................................................................877.5.2.3 Inviare un token ..........................................................................................................................................................877.5.2.4 Sessioni con moderatore ........................................................................................................................................87

7.5.3 Pagina Ruoli .......................................................................................................................................................................................887.5.3.1 Creare un nuovo ruolo .............................................................................................................................................92

8 Avvisi e monitoraggio ......................................................................................................................................................... 93

9 Controlli di sicurezza ........................................................................................................................................................... 949.1 Standard di sicurezza minimi (MSS, Minimum Security Standard) ......................................................................949.2 Protezione del computer .......................................................................................................................................................949.3 Altri controlli di sicurezza ......................................................................................................................................................94

10 Manutenzione ........................................................................................................................................................................ 95

Appendice A. Guida di provisioning per Google Admin* ..................................................................................................... 96

Appendice B. Codici di errore .......................................................................................................................................................... 99

Appendice C. Risoluzione dei problemi .....................................................................................................................................105

Appendice D. Elenco di controllo della sicurezza .................................................................................................................107

Appendice E. Considerazioni sulla transizione da un ambiente 3.x ..............................................................................108

Appendice F. Backup e ripristino del server PIN per la soluzione Intel Unite® 4.0 .................................................109

Appendice G. Opzioni di configurazione del bilanciamento del carico .......................................................................110

Page 7: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 7

Sommario delle tabelle

Supporto della configurazione di preregistrazione del client per sistema operativo ............................................. 58

Proprietà dell'hub della soluzione Intel Unite® ........................................................................................................................ 70

Proprietà del modulo di condivisione file .................................................................................................................................. 72

Proprietà del modulo di visualizzazione remota (hub) ......................................................................................................... 72

Proprietà del modulo di condivisione schermo (hub) ........................................................................................................... 72

Proprietà della versione client Intel Unite® ............................................................................................................................... 73

Proprietà del modulo di condivisione dello schermo (client) ............................................................................................ 74

Livello di gravità della voce di registro......................................................................................................................................... 82

Proprietà del server ............................................................................................................................................................................. 82

Permessi integrati nei ruoli ............................................................................................................................................................... 88

Permessi Gestione dispositivi .......................................................................................................................................................... 88

Permessi Gestione associazione dispositivi .............................................................................................................................. 89

Permessi Gestione ruoli...................................................................................................................................................................... 90

Permessi Gestione utenti ................................................................................................................................................................... 90

Permessi Gestione server .................................................................................................................................................................. 91

Permessi Gestione moderatori ........................................................................................................................................................ 91

Page 8: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 8

Sommario dei diagrammi

Diagramma 1. Esempio di posizionamento del record DNS TXT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

Diagramma 2. Configurazione con bilanciamento del carico. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .110

Page 9: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 9

Sommario delle figure

Figura 1. Schermata Selezione funzioni di Microsoft SQL 2012. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

Figura 2. Selezione dell'autenticazione in modalità mista . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

Figura 3. Funzionalità IIS di Server 2012 da installare. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

Figura 4. Funzionalità di attivazione HTTP IIS di Server 2012 da installare . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

Figura 5. Funzionalità di attivazione HTTP ISS di Server 2016. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

Figura 6. Schermata di configurazione del database per l'installazione del server . . . . . . . . . . . . . . . . . . . . . 21

Figura 7. Oggetti creati in Microsoft SQL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23

Figura 8. Icona posta SMTP del sito Web ISS predefinito. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Figura 9. Posizione del file ISS web.config. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

Figura 10. Proprietà del record DNS TXT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32

Figura 11. Oggetti da eliminare da Microsoft SQL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37

Figura 12. Pagina di login del portale di amministrazione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64

Figura 13. Proprietà di sicurezza di Microsoft SQL Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .106

Figura 14. Proprietà del driver wireless. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .106

Figura 15. Funzioni del server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .111

Figura 16. Opzioni di installazione delle funzioni del server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .111

Page 10: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 10

1 IntroduzioneLa soluzione Intel Unite® rende possibili ambienti per riunioni sicuri e connessi per una collaborazione semplificata. La soluzione è stata studiata per connettere tutti i partecipanti di una riunione in modo semplice e rapido. La soluzione Intel Unite attualmente disponibile rende la collaborazione semplice e istantanea e rappresenta un punto di partenza a cui in futuro si aggiungeranno nuove funzionalità e caratteristiche.

Questo documento spiega come installare il software Intel Unite, illustra le funzioni dell'applicazione e fornisce informazioni utili per la risoluzione dei problemi.

Questo documento è disponibile nelle seguenti lingue e può essere scaricato dal sito Web del supporto per la soluzione Intel Unite: inglese, francese, tedesco, spagnolo, italiano, portoghese (Brasile), coreano, giapponese, cinese tradizionale e cinese semplificato.

1.1 DestinatariQuesta guida all'implementazione ha lo scopo di consentire agli utenti di avviare l'applicazione Intel Unite e familiarizzare con le sue funzioni. La guida è destinata ai professionisti IT di ambienti aziendali e a tutte le figure che partecipano all'implementazione della soluzione Intel Unite.

1.2 Termini e definizioni della soluzione Intel Unite®Portale di amministrazione: è l'interfaccia Web da cui vengono gestite le configurazioni dell'hub e dei client e da dove è possibile impostare la configurazione della soluzione Intel Unite®.

Applicazioni: componente software installato su un hub o un client per ampliare le funzionalità della soluzione Intel Unite.

Client: dispositivo (Windows*, Mac OS*, iOS*, Android*, Chrome OS* o Linux*) utilizzato per connettersi a un hub.

Server Enterprise (server): il server Web e il servizio PIN in esecuzione sul server che assegna e risolve i PIN. Offre una pagina di download per i client e il portale di amministrazione per la configurazione.

FQDN: acronimo di Fully Qualified Domain Name (nome di dominio completo).

Hub: PC mini, All-In-One, chiavetta Compute Stick, scheda di elaborazione e dispositivi conformi alla specifica OPS (Open Pluggable Specification) con tecnologia Intel® vPro™ connessi a un monitor in una sala conferenze e che eseguono l'applicazione Intel Unite.

IIS: acronimo di Internet Information Services*, un server Web fornito da Microsoft*.

Page 11: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 11

2 Requisiti della soluzione Intel Unite®

2.1 Requisiti del server Enterprise• Microsoft Windows Server* 2012 R2 o 2016

∘ Ultimo livello di patch consigliato

∘ Microsoft* .NET Framework 4.6.1

• Requisiti di Microsoft Internet Information Services* (IIS):∘ IIS 7 o IIS 8

∘ SSL abilitato

› Almeno un certificato del server Web basato su SHA2 con una radice di attendibilità pubblica o interna

∘ Funzionalità IIS richieste:

› ASP .NET 4.5

› Servizi WCF

› Attivazione HTTP abilitata per .NET 4.5

∘ Ruoli IIS richiesti:

› Funzionalità HTTP comuni

› Documento predefinito

∘ Estensioni IIS:

› URL Rewrite* 2.1 (richiede Installazione guidata piattaforma Web Microsoft*)

∘ Server di posta elettronica SMTP configurato in Microsoft Internet Information Services

• Database SQL (Microsoft SQL* o MySQL*): per il pieno supporto di SQL dal fornitore, utilizzare la versione di Microsoft SQL e MySQL a pagamento. Quando si utilizzano le versioni gratuite (Microsoft SQL Express Edition e MySQL Community Edition), il supporto di SQL da fornitore e comunità è limitato.∘ Microsoft SQL Server 2012 SP4, 2014 SP2, 2016 SP1 o 2017 CU7

∘ Server di database in esecuzione in modalità di autenticazione mista (modalità di autenticazione di Windows e SQL Server)

∘ MySQL 5.7

• 4 GB di RAM

• 32 GB di storage disponibile

Nota 1: i componenti IIS della soluzione Intel Unite 3.x, i componenti IIS della soluzione Intel Unite 4.0 e il database SQL possono coesistere sullo stesso server.

Nota 2: per gli ambienti in cui i servizi Web e il database devono essere o si desidera che siano su server separati, i componenti IIS e il database SQL possono essere installati su server separati.

2.2 Requisiti dell'hub• Una delle piattaforme supportate, come mostrato nella pagina Web della panoramica della soluzione Intel

Unite®

• Versione più recente di Microsoft Windows 7* o 10 RS4, RS3, RS2 (32 bit o 64 bit)∘ Ultimo livello di patch consigliato

Page 12: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 12

∘ Microsoft .NET 4.6.1 o versione successiva

• 4 GB di RAM

• Connessione di rete cablata o wireless

• 32 GB di storage disponibile

2.3 Requisiti del client• Microsoft Windows* 7 SP1, 8.1 o 10 (32 bit o 64 bit)

∘ Ultimo livello di patch consigliato

∘ Microsoft .NET 4.6.1 o versione successiva

• Mac OS* 10.12, 10.13 o 10.14

• iOS* 11 o 12

• Android* versione 6 (Marshmallow), versione 7 (Nougat) o versione 8 (Oreo)

• Versione più recente di Chrome OS*

• Linux* Fedora* 27 o 28, Redhat* Enterprise 7, Ubuntu* 16 LTS o 18 non LTS

• Connessione di rete cablata o wireless

2.4 Requisiti di rete e considerazioni in ambito ITLe principali considerazioni riguardanti l'ambito IT comprendono quanto segue:

• L'installazione di hub e client deve essere gestita secondo le procedure stabilite dal proprio reparto IT.

• Per una maggiore affidabilità, Intel consiglia fortemente di utilizzare connessioni di rete cablate per gli hub. In questo modo è possibile evitare la saturazione della larghezza di banda wireless, soprattutto nelle aree soggette a traffico congestionato.

• Il software Intel Unite deve essere configurato per accettare connessioni in ingresso. A tale scopo potrebbe essere necessario aggiungere un'eccezione al firewall installato sull'hub. Per ulteriori informazioni, consultare la guida alla configurazione del firewall per la soluzione Intel Unite®. Per informazioni sui firewall di altri produttori, non menzionati nella guida, contattare il produttore del firewall per ottenere istruzioni dettagliate su come aggiungere eccezioni per le applicazioni.

• In ambiente di produzione, Intel consiglia fortemente di utilizzare nomi di dominio completi (FQDN) e di configurare un record DNS TXT che punti al server Enterprise. Si tratta del metodo più semplice con cui hub e client possono individuare il server Enterprise.

• Come ulteriore misura di sicurezza, l'applicazione Intel Unite accetta solo certificati SHA-2 o successivi in seguito all'obsolescenza di SHA-1. Pertanto, è possibile che sia necessario aggiornare i certificati sul server Web. Consultare gli addetti alla sicurezza IT della propria azienda per ottenere i certificati SHA-2 durante la configurazione.

2.5 Dispositivi client mobiliAlcune aziende implementano dispositivi client mobili come parte della soluzione Intel Unite. Per connettersi alla soluzione Intel Unite, tutti i dispositivi client (inclusi i dispositivi iOS* e Android*) devono essere collegati alla rete aziendale o utilizzare una VPN opportunamente configurata. I dispositivi mobili non collegati alla rete aziendale, ad esempio notebook, tablet e telefoni personali, potrebbero non essere in grado di connettersi a una sessione dell'applicazione Intel Unite se il firewall aziendale impedisce tali connessioni. Quando autorizzano dispositivi

Page 13: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 13

client mobili, gli amministratori IT devono tenere presente quanto segue:

• Se gli utenti dell'applicazione Intel Unite utilizzano dispositivi mobili personali, chiedere agli utenti di accedere alla rete aziendale per connettersi a Intel Unite o impiegare un metodo alternativo per consentire tali connessioni.

• Devono essere disponibili strumenti e procedure appropriate per gestire i dispositivi e mantenere la rete sicura.

• Implementare una policy di gestione dei dispositivi mobili per i dispositivi personali e mobili utilizzati per lavoro.

• Adottare specifiche misure di sicurezza che garantiscano un grado di protezione adeguato alla sensibilità dei dati da proteggere. L'adeguamento delle misure di sicurezza dipende dai dati che l'azienda considera cruciali e dal livello di protezione che si desidera applicare.

Page 14: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 14

3 Introduzione all'implementazioneLa soluzione Intel Unite è costituita da quattro componenti, il server Enterprise, l'hub, i client e il server di posta SMTP (o relay di posta):

• Il server Enterprise è il primo componente da configurare. Quando verranno avviate le applicazioni dell'hub e del client, il server Enterprise servirà per scambiare informazioni sulla connessione e ricevere le informazioni sulla connessione necessarie per completare la registrazione.

• L'hub è un mini PC con processore Intel® Core™ vPro™ conforme ai requisiti per gli hub descritti nella Sezione 2.2. L'hub è di solito collegato a un monitor o a un proiettore nella sala riunioni. Consultare il manuale dell'utente del monitor o del proiettore per le istruzioni sul collegamento corretto del monitor o del proiettore all'hub.

• I client sono sistemi che si connettono a un hub per consentire ai partecipanti di una riunione di collaborare.

• Un server di posta SMTP, o relay di posta, viene utilizzato per inviare agli utenti un collegamento per la registrazione dei client e per inviare messaggi di avviso agli amministratori IT.

3.1 Risorse di implementazionePer completare l'installazione sono necessarie le seguenti risorse:

• Diritti amministrativi sul database SQL

• Diritti amministrativi sul server Enterprise

• Diritti amministrativi sull'hub

• Possibilità di inviare e-mail dal server di posta SMTP

I requisiti possono inoltre includere:

• L'amministratore della sicurezza IT per emettere il certificato SHA-2

• Amministratore della sicurezza IT per i criteri dei firewall

• Creazione da parte dell'amministratore IT di un record DNS TXT, utilizzato dall'hub e dai client per individuare il server Enterprise (fortemente consigliato)

• Server Enterprise configurato con impostazioni SMTP valide

Page 15: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 15

4 Installazione del server Enterprise

4.1 Panoramica del server EnterpriseIl programma di installazione del server Enterprise include il database, il server PIN, il portale Web di amministrazione e la pagina di download del client. Il server Enterprise è costituito da quattro componenti:

• Database Microsoft* SQL o MySQL: gestisce tutte le informazioni di stato dell'infrastruttura della soluzione Intel Unite.

• Servizio Web IIS: è un servizio di messaggistica standardizzato che comunica con il database, gli hub, i client e il server SMTP.

• Sito Web del portale di amministrazione: qui gli amministratori possono gestire hub e client, generare statistiche e accedere a funzioni di monitoraggio e avviso.

• Pagina Web di destinazione per il download del client: contiene il software Intel Unite da installare sul client.

4.2 Pre-installazione del server EnterpriseI requisiti di pre-installazione per il server Enterprise includono:

• Requisiti software descritti nella Sezione 2.1.

• Altre considerazioni relative alla sicurezza (opzionale). Fare riferimento all'Appendice D. Elenco di controllo della sicurezza.

4.2.1 SQL Server

Poiché è necessario utilizzare un database SQL, la soluzione Intel Unite® è stata progettata per funzionare con i server Microsoft* SQL e MySQL. Il server SQL può trovarsi sullo stesso sistema su cui è installato il server della soluzione Intel Unite.

4.2.1.1 Installazione di Microsoft* SQL Server

Il server Enterprise può essere configurato per funzionare con Microsoft SQL 2012 o una versione successiva. Gli amministratori possono installare un nuovo server SQL dedicato allo scopo di eseguire un "ambiente di prova" ma questo passaggio non è obbligatorio. L'applicazione Intel Unite crea i propri database, tabelle dati e indici all'interno di un database esistente, senza interferire con altre tabelle o con i dati esistenti.

Di seguito è descritta la procedura di installazione di Microsoft SQL 2012:

1. Avviare l'installazione di SQL Server e aprire il relativo centro di installazione.

2. Fare clic su Installazione nel riquadro sinistro e selezionare Nuova installazione autonoma di SQL Server o aggiunta di funzionalità a un'installazione esistente.

3. Immettere la chiave del prodotto, accettare i termini della licenza e fare clic su Avanti.

4. Selezionare Utilizza Microsoft Update per verificare la disponibilità di aggiornamenti (consigliato) per controllare se sono disponibili aggiornamenti e quindi fare clic su Avanti.

5. La procedura di installazione cerca aggiornamenti del prodotto e installa quelli necessari. Fare clic su Avanti per continuare.

6. La procedura di installazione cerca possibili errori e requisiti che devono essere soddisfatti prima

Page 16: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 16

dell'installazione. Fare clic su Avanti per continuare.

7. Selezionare Installazione funzionalità SQL Server e fare clic su Avanti.

8. Nella sezione Selezione funzioni, selezionare Servizi motore di database e Strumenti di gestione-Completa, quindi fare clic su Avanti (vedere la Figura 1).

Figura 1. Schermata Selezione funzioni di Microsoft SQL 2012

9. Specificare il nome e l'ID istanza di SQL server e fare clic su Avanti.

10. Specificare gli account di ogni servizio e fare clic su Avanti.

11. Selezionare Autenticazione in modalità mista (che comprende l'autenticazione di Windows* e di SQL Server), specificare gli amministratori di SQL Server e fare clic su Avanti in ogni schermata finché non vengono visualizzate le funzioni di verifica (vedere la Figura 2).

Figura 2. Selezione dell'autenticazione in modalità mista

12. Verificare le funzioni da installare e fare clic su Installa.

13. Chiudere la finestra di dialogo al termine dell'installazione.

Page 17: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 17

4.2.1.2 Installazione di MySQL Server

Il server Enterprise può essere configurato per funzionare con MySQL 2008 R2 o con una versione successiva. Gli amministratori possono installare un nuovo server MySQL dedicato allo scopo di eseguire un "ambiente di prova", ma questo passaggio non è obbligatorio. L'applicazione Intel Unite crea i propri database, tabelle dati e indici all'interno di un database esistente, senza interferire con altre tabelle o con i dati esistenti. MySQL 5.7 presenta requisiti specifici:

• MySQL 5.7 richiede i pacchetti Microsoft Visual C++ Redistributable per Visual Studio 2013 (MySQL 5.7)

Di seguito è descritta la procedura di installazione di MySQL 5.7:

1. Fare doppio clic sul file .msi.

2. Fare clic sul pulsante Run.

3. Se viene visualizzata la finestra di dialogo Controllo account utente, fare clic su Yes per continuare.

4. Nella schermata del contratto di licenza, spuntare la casella di controllo per accettare i termini della licenza e fare clic su Next.

5. Selezionare Custom e fare clic su Next.

6. Nella schermata successiva, espandere MySQL Server, quindi MySQL Server <numero di versione> e infine selezionare MySQL Server 5.7.22 – X64, se l'installazione verrà eseguita su un sistema operativo a 64 bit, o selezionare MySQL Server 5.7.22 – X86, se l'installazione verrà eseguita su un sistema operativo a 32 bit.

7. Fare clic sulla freccia verde per aggiungere il prodotto nella colonna Products/Features To Be Installed, quindi fare clic su Next.

8. Fare clic su Execute per installare MySQL.

9. Al termine dell'installazione, verificare che accanto a MySQL Server <numero di versione> compaia un segno di spunta verde, che indica che l'installazione è andata a buon fine, quindi fare clic su Next.

10. Fare nuovamente clic su Next.

11. Per la replica dei gruppi, selezionare Standalone MySQL Server/Classic MySQL Replication e fare clic su Next.

12. Lasciare le impostazioni predefinite per Type and Networking e fare clic su Next.

13. In Accounts and Roles, inserire la password dell'account radice e fare clic su Next.

14. Lasciare le impostazioni predefinite per Windows* Service e fare clic su Next.

15. Lasciare le impostazioni predefinite per Plugins and Extensions e fare clic su Next.

16. Lasciare le impostazioni predefinite per Advanced Options e fare clic su Next.

17. In Apply Configuration, fare clic su Execute.

18. Fare clic su Finish, fare clic su Next, quindi nuovamente su Finish.

4.2.2 Verifica dell'installazione di .NET Framework 4.5.2

Verificare che .NET Framework 4.5.2 sia installato sul sistema scelto per l'installazione del server della soluzione Intel Unite. Per completare questa verifica, fare riferimento al sito Web di Microsoft .NET Framework 4.5.2. Se .NET Framework 4.5.2 non è installato, installarlo seguendo le istruzioni riportate sul sito Web di download Microsoft .NET Framework 4.5.2.

Page 18: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 18

4.2.3 Attivazione di IIS

Attivare IIS sul sistema scelto per l'installazione del server della soluzione Intel Unite. Nelle sezioni successive è descritta la procedura per attivare IIS su Windows Server* 2012 e Windows Server* 2016.

4.2.3.1 Windows Server* 2012

Per attivare IIS su Windows Server* 2012:

1. Aprire Server Manager e fare clic su Gestione > Aggiungi ruoli e funzionalità.

2. Nella procedura guidata Aggiungi ruoli e funzionalità, fare clic su Avanti.

3. Nel menu Gestione , selezionare Aggiungi ruoli e funzionalità.

4. Selezionare Installazione basata sui ruoli o basata sulle funzionalità e fare clic su Avanti.

5. Selezionare il server appropriato (la selezione predefinita è local).

6. Selezionare Server Web (IIS).

7. Nella finestra di dialogo Aggiungi funzionalità necessarie per il server Web (IIS), fare clic su Aggiungi funzionalità.

8. Fare clic su Avanti.

9. Nella pagina delle funzionalità, aggiungere le seguenti funzionalità per IIS:

• Funzionalità .NET Framework 4.5

∘ ASP.NET 4.5 (fare riferimento alla Figura 3)

Figura 3. Funzionalità IIS di Server 2012 da installare

∘ Servizi WCF

› Attivazione HTTP (fare clic su Aggiungi funzionalità nella finestra di dialogo Aggiungere le funzionalità necessarie per l'attivazione HTTP?, fare riferimento alla Figura 4).

Page 19: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 19

Figura 4. Funzionalità di attivazione HTTP IIS di Server 2012 da installare

10. Fare clic su Avanti.

11. Nella pagina Ruolo server Web (IIS), fare clic su Avanti.

12. Nella pagina Servizi ruolo, fare clic su Avanti.

13. Nella pagina Conferma selezioni per l'installazione, fare clic su Installa.

4.2.3.2 Windows Server* 2016

Per attivare IIS su Windows Server* 2016:

1. Aprire Server Manager.

2. Nel menu Gestione, selezionare Aggiungi ruoli e funzionalità e fare clic su Avanti.

3. In Tipo di installazione, selezionare Installazione basata sui ruoli o basata sulle funzionalità e fare clic su Avanti.

4. Selezionare il server appropriato (la selezione predefinita è local), quindi fare clic su Avanti.

5. Selezionare Server Web (IIS), quindi Aggiungi funzionalità necessarie per il server Web (IIS) e fare clic su Avanti.

6. Aggiungere le seguenti funzionalità per IIS:

• Funzionalità .NET Framework 4.6

∘ ASP.NET 4.6

• Servizio Attivazione processo Windows

∘ API di configurazione

∘ Modello di processo

7. Fare clic su Aggiungi funzionalità per continuare, quindi aggiungere le seguenti funzionalità:

• Funzionalità .NET Framework 4.6 (2 di 7 installate)

∘ .NET Framework 4.6

∘ ASP.NET 4.6

› Servizi WCF (1 di 5 installati)

• Attivazione HTTP*

Page 20: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 20

• Condivisione porta TCP

*Nota: selezionando la casella di controllo Attivazione HTTP, si apre una finestra di dialogo con le seguenti funzionalità selezionate (vedere la Figura 5):

• Server Web (IIS)

∘ Server Web

› Ambiente di sviluppo

• ASP.NET 4.6

• Filtri ISAPI

• Estensioni ISAPI

• Estendibilità .NET 4.6

Figura 5. Funzionalità di attivazione HTTP ISS di Server 2016

8. Fare clic su Aggiungi funzionalità per continuare.

9. Accettare le funzionalità predefinite nella pagina Selezione servizi ruolo e fare clic su Avanti.

10. Leggere le informazioni riportate nella pagina Ruolo server Web (IIS) e fare clic su Avanti.

11. Fare clic su Avanti per continuare.

12. Infine, nella pagina Conferma selezioni per l'installazione, rivedere i componenti da installare e fare clic su Installa.

4.2.4 Installazione di URL Rewrite

Installare URL Rewrite sul sistema scelto per l'installazione del server della soluzione Intel Unite. Nelle seguenti sezioni sono descritti i due metodi disponibili per installare URL Rewrite.

4.2.4.1 Installazione di URL Rewrite: metodo 1

1. Scaricare e installare Installazione guidata piattaforma Web da questo link.

2. Avviare Installazione guidata piattaforma Web.

3. Fare clic sulla scheda Prodotti.

Page 21: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 21

4. Cercare URL Rewrite.

5. Selezionare URL Rewrite 2.1 dall'elenco e fare clic su Aggiungi.

6. Fare clic su Installa.

7. Rivedere i termini della licenza e accettarli per avviare l'installazione.

8. Fare clic su Esci per chiudere Installazione guidata piattaforma Web.

4.2.4.2 Installazione di URL Rewrite: metodo 2

1. Scaricare il programma di installazione di URL Rewrite direttamente da questo link.

2. Eseguire il programma di installazione e seguire la procedura guidata.

4.3 Installazione del server EnterpriseDopo aver completato la procedura di pre-installazione del server Enterprise, è possibile installare il software del server della soluzione Intel Unite. L'installazione deve essere eseguita sul server su cui risiede l'ambiente IIS.

4.3.1 Installazione del server Enterprise con il file MSI

Di seguito è descritta la procedura per installare un server Enterprise utilizzando il file .msi:

1. Individuare il file Intel_Unite_Server_vx.x.x.x.mui.msi (copiato su uno storage locale o uno storage di rete).

2. Avviare Intel_Unite_Server_vx.x.x.x.mui.mui.msi, quindi selezionare la casella Accetto i termini del Contratto di Licenza.

3. Fare clic su Avanti per continuare.

4. Scegliere il tipo di database: se si utilizza Microsoft SQL Server, selezionare Scegli SQL, mentre se si utilizza MySQL, selezionare Scegli MySQL.

5. Fare clic su Avanti per continuare.

6. Nella finestra Istanza server, impostare le opzioni del database SQL. Le opzioni disponibili sono le seguenti:

Figura 6. Schermata di configurazione del database per l'installazione del server

Page 22: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 22

• Sezione Dettagli connessione al server di database:

∘ Il valore predefinito per Nome server è (local) per SQL Server. Sostituire il nome predefinito con un nome host o lasciare il valore predefinito. Se si utilizza MS SQL e MS SQL è installato sullo stesso server, lasciare (local) per Nome server. Se si utilizza MySQL e MySQL è installato sullo stesso server, Nome host deve essere localhost anziché (local)

∘ Se è stato selezionato MS SQL, il valore predefinito per l'autenticazione del server di database è Autenticazione Windows. Se si preferisce utilizzare l'autenticazione SQL, selezionare Autenticazione SQL e inserire le credenziali ID di accesso e Password di un account MS SQL con permessi di creazione e lettura/scrittura sul database.

∘ Se è stato selezionato MySQL, inserire il nome dell'account nella casella di testo ID di accesso e la password dell'account nella casella di testo Password. L'account deve avere permessi di creazione e lettura/scrittura sul database.

∘ Fare clic sul pulsante Verifica connessione per verificare i dati dell'account.

• Sezione Dettagli connessione/configurazione server di database:

∘ Creare una password e inserirla nella casella di testo Password account del servizio. La password verrà utilizzata dall'api_user per accedere al database denominato unite_server.

∘ Digitare nuovamente la password nella casella di testo Conferma password.

Nota: la password deve essere lunga almeno otto caratteri e contenere almeno una lettera maiuscola, una lettera minuscola, un numero e un simbolo.

7. Fare clic su Avanti per configurare il percorso dell'installazione. Il percorso di installazione predefinito è C:\Program Files (x86)\Intel\Intel Unite\. Se si preferisce specificare un altro percorso, inserirlo nella casella di testo o fare clic sul pulsante Cambia per aprire la finestra di dialogo Cambia cartella di destinazione e selezionare il percorso desiderato. Nella finestra di dialogo Cambia cartella di destinazione, selezionare il percorso e fare clic su OK.

8. Fare clic su Avanti.

9. Se si utilizza un servizio di bilanciamento del carico, passare all'Appendice G. Opzioni di configurazione del bilanciamento del carico per completare la configurazione. Se non si utilizza un servizio di bilanciamento del carico, fare clic su Avanti per accettare le impostazioni predefinite.

10. Inserire il nome di un'organizzazione nella casella di testo Nome organizzazione e una descrizione nella casella di testo Descrizione organizzazione. Il nome dell'organizzazione verrà utilizzato per creare un gruppo di hub e un gruppo di client.

11. Selezionare la Modalità di associazione migliorata o la Modalità di associazione standard.

• Modalità di associazione migliorata: questa modalità richiede una conferma via e-mail per la registrazione di un dispositivo client.

• Modalità di associazione standard: questa modalità non richiede una conferma via e-mail per la registrazione di un dispositivo client.

Nota: la modalità di associazione non può essere cambiata una volta impostata. Sarebbe infatti richiesta una re-installazione del server per modificare la modalità di associazione.

12. Fare clic su Avanti.

13. Fare clic su Installa per avviare l'installazione. Al termine della procedura di installazione, il server Enterprise è installato.

Page 23: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 23

4.3.2 Verificare che il database per la soluzione Intel Unite® sia stato creato correttamente (opzionale)

Per verificare che il database per la soluzione Intel Unite sia stato creato correttamente su MS SQL o MySQL, utilizzare una delle procedure seguenti:

Per MS SQL, aprire SQL Management Studio e connettersi al server SQL. Espandere Database nel riquadro laterale a sinistra e verificare che contenga la voce unite_server. Verificare che api_user sia presente in Sicurezza->Accessi, vedere la Figura 7.

Figura 7. Oggetti creati in Microsoft SQL

• MySQL: aprire una finestra della riga di comando sul server MySQL. Avviare l'interprete MySQL digitando mysql -h <nome-host> -u=<nome-utente> -p al prompt dei comandi, dove <nome-host> è localhost, poiché il comando viene eseguito da un computer con MySQL, e <nome-utente> è il nome utente utilizzato durante l'installazione del server. Inserire la password dell'utente. Digitare show databases; e verificare che l'elenco comprenda il database unite_server.

4.3.3 Installazione del server Enterprise da una riga di comando

Il programma di installazione dell'applicazione Intel Unite per il server Enterprise consente di eseguire l'installazione da una riga di comando. Il file .msi dell'installazione deve trovarsi in una posizione nota sul sistema locale o in una condivisione di rete. Di seguito sono riportati il comando e i parametri per l'installazione, che devono essere eseguiti da un amministratore:

msiexec /i "Installer_Path.msi" /l*v "Log_Path" /q INSTALLFOLDER="Value" DBTYPE="[1|0]" DBHOSTNAME=Value DBLOGONTYPE="[WinAccount|SqlAccount]" DBUSER=Value DBPASSWORD=Value DBLOGONPASSWORD=Value DBLOGONPASSWORDCONF=Value ORGNAMEPROPERTY=Value ORGDESCPROPERTY="Value" PUBLISH_WEBAPI_HELP=Value PAIRMODEPROPERTY="[0|1]" ADDLOCAL="Value"

Page 24: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 24

4.3.3.1 Parametri per l'installazione del server Enterprise da una riga di comando

I parametri per l'installazione del server Enterprise distinguono tra maiuscole e minuscole. Il risultato dell'installazione può essere controllato analizzando il file di log. Le virgolette doppie sono necessarie solo per immettere valori che includono uno o più spazi. Se non si è sicuri, racchiudere i valori tra virgolette doppie.

Nel seguente elenco, i nomi in maiuscolo rappresentano le proprietà supportate. Le proprietà possono essere combinate a seconda della configurazione. I valori tra parentesi sono opzioni predefinite (sceglierne una sola, senza includere le parentesi o la barra verticale).

• /i: opzione per l'installazione.

• "Installer_Path.msi": percorso che include il nome del file .msi (ad esempio, "c:\miei download\installer.msi").

• /l*v: opzione per la creazione di un file di log.

• "Log_Path": percorso che include il nome del file di log (ad esempio, "c:\miei registri\serverinstallog.txt").

• /q: opzione per l'installazione silenziosa (senza interazione da parte dell'utente).

• INSTALLFOLDER=Value: posizione che specifica dove verrà installata l'applicazione server. Sostituire Value con il percorso completo, incluse le virgolette doppie (ad esempio, "c:\mie app\unite server").

• DBTYPE=[0|1]: opzione per indicare quale database viene utilizzato. Il valore 0 indica MySQL, mentre il valore 1 indica MS SQL.

• DBHOSTNAME=Value: il nome host del server SQL. Sostituire Value con il nome di dominio completo del server SQL.

• DBLOGONTYPE="[WinAccount|SqlAccount]": opzione che specifica il tipo di accesso al server SQL utilizzato. Il valore "WinAccount" indica l'uso di un account Windows, mentre il valore "SqlAccount" indica l'uso di un account SQL Server. Questo parametro è necessario solo se DBTYPE=1.

• DBUSER=Value: il nome utente dell'account utilizzato per accedere al database SQL per creare tabelle di database e l'account del servizio. Sostituire Value con il nome dell'utente del database.

• DBPASSWORD=Value: la password dell'account del database utilizzato per accedere al database SQL per creare tabelle di database e l'account del servizio. Sostituire Value con la password.

• DBLOGONPASSWORD=Value: la password dell'account del servizio. Sostituire Value con la password.

• DBLOGONPASSWORDCONF=Value: la conferma della password dell'account del servizio. Sostituire Value con la password. La password deve essere la stessa specificata per DBLOGONPASSWORD.

• ORGNAMEPROPERTY=Value: il nome dell'organizzazione che verrà utilizzato per creare un gruppo di hub e un gruppo di client. Sostituire Value con il nome dell'organizzazione.

• ORGDESCPROPERTY= "Value": descrizione dettagliata dell'organizzazione. Sostituire Value con la descrizione tra virgolette doppie.

• PUBLISH_WEBAPI_HELP=[0|1]: opzione per installare l'API Web della guida. Il valore 1 specifica di installare l'API Web della guida, mentre Value 0 specifica di non installare la l'API Web della guida.

• PAIRMODEPROPERTY=[0|1]: opzione per impostare la modalità di associazione. Il valore 1 indica la Modalità di associazione standard mentre il valore 0 indica la Modalità di associazione migliorata.

• ADDLOCAL="Value": l'elenco delle funzioni del componente server da installare su questo server. Sostituire Value con una funzione del componente server o con un elenco di funzioni del componente server separate da virgole. Di seguito è riportato un elenco delle funzioni del componente server:

∘ DatabaseFeature: installare il database su questo server.

∘ WebApiFeature: installare la funzionalità API Web su questo server.

Page 25: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 25

∘ AdminPortalFeature: installare il portale di amministrazione su questo server.

∘ TelemetryFeature: installare il servizio di telemetria su questo server.

∘ MaintenanceFeature: installare il servizio di manutenzione su questo server.

∘ ALL: installare tutte le funzioni sopra elencate su questo server.

4.4 Configurazione di IIS per il sito Web del portale di amministrazione (avvio rapido)In questa sezione viene descritta la configurazione di base necessaria per eseguire l'associazione del portale di amministrazione con gli hub e le registrazioni dei client, che permettono ai client di connettersi agli hub. Consultare la Sezione 7 per una descrizione completa delle opzioni di configurazione del portale di amministrazione.

4.4.1 Ottenere un certificato

La soluzione Intel Unite® può essere configurate in modo da funzionare con i certificati SHA-2 da autorità di certificazione con radice di attendibilità pubblica o con i certificati autofirmati.

4.4.1.1 Opzione 1: ottenere un certificato da un'autorità di certificazione con radice di attendibilità pubblica

Utilizzando una radice di attendibilità pubblica o autorità di certificazione esterne consente a client e hub di Intel Unite® di stabilire una connessione sicura e affidabile al server enterprise. I principali sistemi operativi ritengono intrinsecamente attendibili queste autorità di certificazione come parte del normale processo del sistema operativo. Questo link consente di definire il processo per la creazione di una richiesta di firma del certificato e l'invio della richiesta a un'autorità di certificazione.

Di seguito sono riportati un paio di esempi di autorità di certificazione in grado di fornire certificati SHA-2:

www.godaddy.com

www.verisign.com

4.4.1.2 Opzione 2: creare un certificato di server Web autofirmato

Per un ambiente di prova, un certificato autofirmato può funzionare bene. Tuttavia, se si tenta di utilizzare un certificato autofirmato in un ambiente di produzione, è possibile che la connettività di alcune piattaforme risulti limitata. Non tutte le piattaforme sono in grado di ritenere attendibili i certificati autofirmati, come iOS e Chrome OS.

I certificati SHA-1 sono ormai ritenuti obsoleti e l'ultima versione della soluzione Intel Unite accetta solo certificati SHA-2 o versione successiva. Il reparto IT dell'organizzazione deve verificare che il certificato del server Web attendibile emesso sia un certificato SHA-2 e che il percorso di certificazione sia valido.

Per gli ambienti di prova è possibile creare un certificato SHA-2 autofirmato nel modo seguente:

1. Eseguire PowerShell come amministratore.

2. Eseguire il seguente comando:

New-SelfSignedCertificate -DnsName <Nome computer> -CertStoreLocation "cert:\ LocalMachine\My"

Sostituire <Nome computer> con il nome di dominio completo utilizzato per accedere al server Enterprise. Ad esempio, servertest.azienda.com.

3. Per eseguire MMC come amministratore, fare clic sull'icona Cerca nella barra delle applicazioni di Windows*, digitare Esegui, premere Invio o Return e digitare mmc.

Page 26: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 26

4. Nella finestra Console, fare clic su File e selezionare Aggiungi/Rimuovi snap-in.

5. Selezionare Certificati e fare clic su Aggiungi.

6. Selezionare Account del computer.

7. Selezionare Computer locale.

8. Fare clic su Fine, quindi su OK.

9. Nel riquadro a sinistra, fare clic su Espandere Certificati (computer locale), selezionare Personale, quindi selezionare Certificati.

10. Nel riquadro al centro, fare clic con il pulsante destro del mouse sul certificato creato in precedenza e immettere un nome descrittivo (questo nome verrà utilizzato più avanti).

11. Fare nuovamente clic con il pulsante destro del mouse sul certificato, quindi fare clic su Copia.

12. Nel riquadro a sinistra, fare clic su Autorità di certificazione radice attendibili.

13. Nel riquadro al centro, fare clic con il pulsante destro del mouse su un punto qualsiasi e fare clic su Incolla.

14. Per chiudere mmc, fare clic su File, quindi su Esci. Prima della chiusura potrebbe venire visualizzata una richiesta di salvataggio delle impostazioni. Salvando le impostazioni è possibile caricarle in un momento successivo, incluso lo snap-in certificati. Se le impostazioni non vengono salvate, lo snap-in certificati dovrà essere aggiunto di nuovo.

4.4.2 Installazione del certificato del server Web e configurazione binding per il server Web

In questa sezione viene descritto come aprire Gestione IIS (Internet Information Services), espandere il nome del server e rimuovere un binding della porta.

4.4.2.1 Aprire Gestione IIS

Di seguito è descritta la procedura per aprire Gestione IIS:

1. Nel menu Start, fare clic su Tutti i programmi, quindi su Accessori e infine su Esegui.

2. Nella casella di testo Esegui, digitare pannello di controllo e fare clic su OK.

3. Nella finestra Pannello di controllo, fare clic su Visualizzazione classica, quindi fare doppio clic su Strumenti di amministrazione.

4. Nella finestra Strumenti di amministrazione, fare doppio clic su Internet Information Services (IIS).

4.4.2.2 Espandere il nome del server

Per espandere il nome del server:

1. Nel riquadro di sinistra Connessioni, espandere Siti e fare clic su Impostazioni predefinite siti Web.

2. Nel riquadro di destra Azioni, individuare Modifica sito e selezionare Binding.

3. Nella finestra Binding sito, fare clic su Aggiungi.

4. Configurare le seguenti impostazioni:

• Tipo: https (Nota: non http)

• Indirizzo IP: tutti non assegnati

• Porta: 443

• Nome host: (lasciare vuoto)

• Certificato SSL: (selezionare il certificato installato nei passaggi precedenti)

5. Fare clic su OK.

Page 27: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 27

6. Fare clic su Chiudi.

Il servizio Web per l'applicazione Intel Unite comunica con i client e gli hub usando la porta 443.

4.4.2.3 Rimuovere il binding della porta 80

Di seguito è descritta la procedura per rimuovere il binding della porta 80:

1. Nel riquadro di navigazione a sinistra, individuare Siti e fare clic su Impostazioni predefinite siti Web.

2. Nel riquadro di destra Azioni, individuare Modifica sito e selezionare Binding.

3. Selezionare la voce con Porta uguale a 80.

4. Fare clic sul pulsante Rimuovi, quindi fare clic su Chiudi.

4.4.3 Abilitazione dell'autenticazione anonima

Perché la soluzione Intel Unite funzioni correttamente, è NECESSARIO abilitare l'autenticazione anonima. Di seguito è descritta la procedura per l'abilitazione dell'autenticazione anonima:

1. Nel riquadro di navigazione a sinistra, individuare Siti e fare clic su Impostazioni predefinite siti Web.

2. Nel riquadro al centro, fare doppio clic su Autenticazione.

3. Selezionare Autenticazione anonima.

4. Nel riquadro Azioni, selezionare Modifica.

5. Selezionare Utente specifico.

6. Fare clic su Imposta.

7. Immettere l'IUSR per il nome utente e lasciare vuoti i campi Password e Conferma password.

8. Fare clic su OK.

4.4.4 Configurare le impostazioni di posta SMTP di IIS

Per configurare le impostazioni e-mail SMTP di IIS:

Figura 8. Icona posta SMTP del sito Web ISS predefinito

Page 28: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 28

1. Nel riquadro di navigazione a sinistra, individuare Siti e fare clic su Impostazioni predefinite siti Web.

2. Fare doppio clic sull'icona Posta SMTP. Fare riferimento alla Figura 8.

3. Nella pagina Posta SMTP, digitare l'indirizzo e-mail del mittente nella casella di testo Indirizzo di posta elettronica.

4. Selezionare Recapita posta a server SMTP (i messaggi e-mail vengono inviati immediatamente. Questa opzione richiede un server SMTP funzionante per il quale l'utente dispone delle credenziali di accesso.)

5. Nella casella di testo Server SMTP, digitare il nome di dominio completo del server SMTP o selezionare la casella di controllo Usa localhost per impostare il nome su LocalHost. Impostando il nome su LocalHost, ASP.NET utilizzerà un server SMTP sul computer locale. In genere si tratta del server SMTP virtuale predefinito.

6. Nella casella di testo Porta, specificare una porta TCP. La porta 25 è la porta TCP standard per SMTP ed è l'impostazione predefinita. Più server virtuali possono utilizzare la stessa porta TCP se tutti i server utilizzano un indirizzo IP diverso.

7. In Impostazioni autenticazione, specificare la modalità di autenticazione e le credenziali, se richieste dal server SMTP.

8. Se il server SMTP è configurato per il relay di posta, individuare Impostazioni autenticazione e scegliere Non obbligatorio.

9. Fare clic su Applica nel riquadro Azioni.

Nota: per i server SMTP di terze parti con SSL abilitato, aggiungere enableSsl="true" tra i tag SMTP al file web.config. Per la posizione del file web.config, fare riferimento alla Figura 9.

Figura 9. Posizione del file ISS web.config

Page 29: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 29

Esempio: Web.config - SMTP con SSL abilitato

<system.net>

<mailSettings>

<smtp from="[email protected]">

<network host="mail.test.com" port="25" userName="[email protected]" password="xxxxx" defaultCredentials="false" enableSsl="true"/>

</smtp>

</mailSettings>

</system.net>

4.4.5 Configurazione di IIS con Active Directory per il portale di amministrazione (opzionale)

Un server della soluzione Intel Unite che esegue il portale di amministrazione può utilizzare Active Directory per gestire le impostazioni degli hub e le autorizzazioni concesse agli utenti. A tale scopo, è necessario configurare quanto segue:

• Il server Enterprise e gli hub devono essere aggiunti al dominio di Active Directory.

• Le impostazioni IIS del server Enterprise devono essere configurate con un'identità che disponga di accesso in "lettura" ai gruppi Active Directory che includono l'hub e/o gli oggetti utente. Per impostazione predefinita, IIS utilizza l'identità macchina del server per accedere ad Active Directory. L'identità utilizzata per accedere ad Active Directory può essere modificata.

• Devono esistere (o essere creati) gruppi Active Directory che contengono l'hub e/o gli oggetti utente da utilizzare con la soluzione Intel Unite. Inoltre, devono essere concessi all'identità del server Enterprise permessi di lettura sui gruppi, in modo che il server possa accedere ai gruppi. Le procedure di creazione e gestione dei gruppi Active Directory non sono descritte in questa guida. Per assistenza, rivolgersi al reparto IT della propria organizzazione.

Nota: per motivi di sicurezza, è consigliabile che l'identità di Active Directory utilizzata dal server Enterprise per accedere ad Active Directory abbia permessi di "sola lettura".

4.4.5.1 Configurare IIS per l'accesso ad Active Directory

Una volta concessi al server Enterprise permessi di lettura sull'hub e i gruppi di utenti Active Directory, l'IIS del server Enterprise deve essere configurato con un'identità specifica.

1. Aprire Gestione IIS (Internet Information Services) sul server Enterprise.

2. Nel riquadro di navigazione a sinistra, espandere il nome del server, quindi espandere Siti.

3. Selezionare Impostazioni predefinite siti Web.

4. Nel riquadro al centro, fare doppio clic su Impostazioni applicazione.

5. Nel riquadro Azioni a destra, fare clic su Aggiungi.

6. Aggiungere le seguenti impostazioni per l'applicazione:

• ActiveDirectoryServer

∘ Nome: ActiveDirectoryServer

∘ Valore: specificare il nome di dominio completo del controller di dominio. Se esistono più domini, aggiungere tutti i controller di dominio separati da una barra verticale. Il numero di porta può

Page 30: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 30

essere aggiunto alla fine del nome di dominio completo (ad esempio, DC1.abc.corp.azienda.com|DC1.xyz.corp.azienda.com:1234).

7. Fare clic su OK.

8. Ripetere i passaggi 6 e 7 per ciascuna delle seguenti voci:

• ActiveDirectoryGlobalCatalog

∘ Nome: ActiveDirectoryGlobalCatalog

∘ Valore: specificare la foresta (ad esempio, corp.azienda.com).

• ActiveDirectoryServerUseSSL

∘ Nome: ActiveDirectoryServerUseSSL

∘ Valore: specificare Vero se si utilizza SSL. Specificare Falso se non si utilizza SSL. Il valore predefinito è Falso.

• ActiveDirectoryGroupsCacheLifeSpan

∘ Nome: ActiveDirectoryGroupsCacheLifeSpan

∘ Valore: specificare il numero di ore tra gli aggiornamenti della cache dei gruppi. Il valore predefinito è 24 ore.

• ActiveDirectoryServerUsername

∘ Nome: ActiveDirectoryServerUsername

∘ Valore: specificare un nome utente valido con permesso di lettura sull'hub di Active Directory e i gruppi di utenti.

• ActiveDirectoryServerPassword

∘ Nome: ActiveDirectoryServerPassword

∘ Valore: inserire la password dell'account.

Se l'account della macchina di Active Directory che ospita il portale di amministrazione ha accesso in lettura sui gruppi Active Directory, i valori ActiveDirectoryServerUsername e ActiveDirectoryServerPassword non devono essere specificati.

Riferimento: articolo della libreria di Microsoft Windows Server* per l'installazione di IIS in Windows Server 2012

4.5 Record DNS TXTIl record DNS TXT è un record di risorse utilizzato per fornire le informazioni necessarie per la soluzione Intel Unite. Le informazioni specifiche fornite dal record DNS TXT sono l'URL del server che ospita il componente API Web del software di Intel Unite e l'ID dell'organizzazione.

4.5.1 Gerarchia DNS e posizionamento corretto del record DNS TXT

Il record DNS TXT facilita il rilevamento automatico del servizio PIN della soluzione Intel Unite. Il posizionamento del record DNS TXT deve corrispondere al suffisso DNS primario o al suffisso della zona principale degli hub e dei clienti. Un servizio PIN può risiedere in qualsiasi sito se il traffico di rete è consentito tra i siti. Il diagramma e gli esempi seguenti mostrano il corretto posizionamento dei record DNS TXT.

Page 31: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 31

Diagramma 1. Esempio di posizionamento del record DNS TXT

Il record DNS TXT situato nel dominio Example.com è utilizzato da TUTTI i siti

Example.com

Sito1.Example.com Sito3.Example.comSito2.Example.comSito 1

• SuffissoDNSprincipaleperi client: Sito1.Example.com

Sito 2

• SuffissoDNSprincipaleperi client: Sito2.Example.com

Sito 3

• SuffissoDNSprincipaleperi client: Sito3.Example.com

Il record DNS TXT situato nel dominio Sito1.Example.com è utilizzato dal sito Sito1.

Il record DNS TXT situato nel dominio Sito2.Example.com è utilizzato dal sito Sito2.

Il record DNS TXT situato nel dominio Sito3.Example.com è utilizzato dal sito Sito3.

Esempi basati sul diagramma:

Opzione 1: il record DNS TXT viene creato in example.com, e il servizio PIN risiede in Sito1. I client possono eseguire il rilevamento automatico del servizio da qualsiasi sito.

Opzione 2: vengono creati tre record DNS TXT In Sito1, Sito2 e Sito3 e il servizio PIN risiede in Sito1. I client possono eseguire il rilevamento automatico del servizio da qualsiasi sito.

4.5.2 Creare un record DNS TXT

Durante la ricerca automatica del server Enterprise, l'hub e i client possono individuare il server utilizzando un record DNS TXT. La stringa contenuta nel record DNS TXT non distingue tra maiuscole e minuscole. Per aggiungere un record DNS TXT in Microsoft* Windows*, completare i seguenti passaggi:

1. Sul server DNS, aprire Gestore DNS.

2. Nel riquadro a sinistra, espandere Zone di ricerca diretta.

3. Fare clic con il pulsante destro del mouse sulla zona che contiene i sistemi utilizzati per la soluzione Intel Unite. Per una configurazione del DNS che contiene più zone di ricerca diretta, selezionare la zona che corrisponde al suffisso DNS primario per i dispositivi che verranno utilizzati con la soluzione Intel Unite.

4. Selezionare Altri nuovi record.

5. Nella sezione Selezionare tipo di record di risorsa, selezionare Testo (TXT).

6. Fare clic su Crea record.

7. Per Nome record, immettere uniteservice. Il campo FQDN viene compilato automaticamente.

8. Per l'opzione Testo, specificare SERVICEURL=https://<FQDN of the Admin Portal Server>/intelunite/api|ORGID=<OrgID>|OrgName=<OrgName>, dove <OrgID> è il GUID dell'organizzazione e <OrgName> è il nome dell'organizzazione. L'OrgID viene generato in modo casuale e l'OrgName viene impostato durante l'installazione della soluzione Intel Unite®. È possibile trovare entrambi i valori in https://<your server FDQN>/intelunite/admin/landing. Vedere la Figura 10.

Page 32: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 32

Figura 10. Proprietà del record DNS TXT

9. Fare clic su OK per creare il record.

10. Fare clic su Fine per chiudere la finestra Tipo di record di risorsa.

4.5.3 Disattivare l'uso del record DNS TXT

L'uso dei record DNS TXT per il rilevamento automatico può essere disattivato aggiungendo la chiave del Registro di sistema DisableAutoDiscovery del tipo DWORD nei percorsi del Registro di sistema riportati di seguito. Un valore DWORD di 1 significa che i record DNS TXT non verranno utilizzati per il rilevamento automatico. Un valore DWORD di 0 significa che i record DNS TXT verranno utilizzati per il rilevamento automatico. Qualsiasi altro valore determina il comportamento predefinito, ovvero l'utilizzo dei record DNS TXT per il rilevamento automatico. Se la chiave non è presente, il dispositivo utilizzerà il record DNS TXT per il rilevamento automatico.

Windows a 32 bit

Hub

HKLM\SOFTWARE\Intel\Intel Unite\Hub

Client

HKLM\SOFTWARE\Intel\Intel Unite\Client

Windows a 64 bit

Hub

HKLM\SOFTWARE\{WOW6432Node}\Intel\Intel Unite\Hub

Page 33: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 33

Client

HKLM\SOFTWARE\{WOW6432Node}\Intel\Intel Unite\Client

Una volta disattivato il record DNS TXT per il rilevamento automatico, è necessario utilizzare la pagina di destinazione della soluzione Intel Unite per fornire le informazioni contenute nel record DNS TXT. Per accedere alla pagina di destinazione, accedere all'URL seguente: https://<Intel Unite solution portal FQDN>/intelunite/admin/landing. Sulla pagina di destinazione, fare clic sul link che imposterà le chiavi del Registro di sistema con i valori necessari e aprire l'applicazione Intel Unite sul dispositivo.

4.6 Configurazione del server Enterprise per la soluzione Intel Unite®Questa sezione spiega come utilizzare il portale di amministrazione per configurare il server Enterprise della soluzione Intel Unite.

4.6.1 Accedere al portale di amministrazione

Di seguito è descritta la procedura per connettersi al portale di amministrazione:

1. Aprire un browser Internet. Internet Explorer* potrebbe non funzionare. In tal caso, Intel consiglia di utilizzare Chrome*.

2. Andare a https://<yourserverfdqn>/intelunite/admin.

3. Nella casella di testo Nome utente, immettere admin.

4. Nella casella di testo Password, immettere Admin@1.

La prima volta che viene utilizzato l'account di amministrazione integrato per accedere al portale di amministrazione, il portale chiede di cambiare la password admin. Impostare una nuova password e utilizzare la nuova password per accedere al portale di amministrazione. Fare clic sulla i racchiusa in un cerchio di colore grigio accanto a regole per la password per ulteriori informazioni sui requisiti della password.

4.6.2 Impostare l'Informativa sulla privacy

Dopo aver eseguito il login al portale di amministrazione per la prima volta, una finestra di dialogo visualizza le informative sulla riservatezza dei dati personali disponibili. Selezionare una delle opzioni per continuare.

Le informative sulla riservatezza dei dati personali disponibili includono:

• Raccogli localmente e condividi i dati in forma anonima con Intel: i dati di telemetria vengono raccolti e trasmessi a Intel.

• Raccogli localmente e NON condividere i dati in forma anonima con Intel: i dati di telemetria vengono raccolti e memorizzati sul portale di amministrazione, ma non vengono inoltrati a Intel.

• Non raccogliere: non vengono raccolti dati di telemetria.

• Avvisa l'utente della possibilità di condividere i dati in forma anonima con Intel: all'utente viene chiesto se desidera aderire o non aderire alla raccolta dei dati di telemetria e alla loro trasmissione a Intel.

4.6.3 Caricare i file pacchetto di hub e client sul portale di amministrazione

I pacchetti contengono la configurazione base e i moduli di funzionalità/applicazioni utilizzati per configurare ed estendere le funzionalità di hub e client. Se non si caricano pacchetti sul server, gli hub e i client non verranno configurati e non potranno essere utilizzati.

Page 34: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 34

I pacchetti core di client e hub, insieme con il pacchetto del trasferimento di file, sono inclusi nel file ZIP del programma di installazione di Intel Unite®. I seguenti pacchetti sono inclusi nel file ZIP del programma di installazione:

• Unite_Client_vXXX.cab: il modulo core necessario per i dispositivi client.

• Unite_ClientRemoteView_vXXX.cab: il modulo che consente ai client la visualizzazione in remoto.

• Unite_ClientScreenSharing_vXXX.cab: il modulo che consente ai client la condivisione.

• Unite_Hub_vXXX.enabled.cab: il modulo core necessario per i dispositivi hub.

• Unite_HubRemoteView_vXXX.cab: il modulo che consente agli hub la visualizzazione in remoto.

• Unite_HubScreenSharing_vXXX.cab: il modulo che consente agli hub la condivisione.

• Unite_FileTransfer_vXXX.cab: il modulo che consente il trasferimento di file tra client.

Per scaricare i pacchetti delle altre app, visitare il sito Web Intel Unite® App Showcase. Per le istruzioni sulla creazione dei pacchetti, consultare la documentazione dell'SDK della soluzione Intel Unite® 4.0.

Per caricare i pacchetti:

1. Accedere al portale di amministrazione.

2. Aprire il menu Gestione dispositivi e fare clic su Carica pacchetto.

3. Individuare i file di installazione per la soluzione Intel Unite e aprire la directory Manifests.

4. Selezionare il file Unite_Client_vXXX.cab e fare clic su Apri. Un messaggio che indica che il caricamento è stato completato appare per alcuni istanti.

5. Fare nuovamente clic su Carica pacchetto.

6. Individuare i file di installazione per la soluzione Intel Unite e aprire la directory Manifests.

7. Selezionare il file Unite_ClientRemoteView_vXXX.cab e fare clic su Apri. Un messaggio che indica che il caricamento è stato completato appare per alcuni istanti.

8. Fare nuovamente clic su Carica pacchetto.

9. Individuare i file di installazione per la soluzione Intel Unite e aprire la directory Manifests.

10. Selezionare il file Unite_ClientScreenSharing_vXXX.cab e fare clic su Apri. Un messaggio che indica che il caricamento è stato completato appare per alcuni istanti.

11. Fare nuovamente clic su Carica pacchetto.

12. Individuare i file di installazione per la soluzione Intel Unite e aprire la directory Manifests.

13. Selezionare il file Unite_Hub_vXXX._enabled.cab e fare clic su Apri. Un messaggio che indica che il caricamento è stato completato appare per alcuni istanti.

14. Fare nuovamente clic su Carica pacchetto.

15. Individuare i file di installazione per la soluzione Intel Unite e aprire la directory Manifests.

16. Selezionare il file Unite_HubRemoteView_vXXX.cab e fare clic su Apri. Un messaggio che indica che il caricamento è stato completato appare per alcuni istanti.

17. Fare nuovamente clic su Carica pacchetto.

18. Individuare i file di installazione per la soluzione Intel Unite e aprire la directory Manifests.

19. Selezionare il file Unite_HubScreenSharing_vXXX.cab e fare clic su Apri. Un messaggio che indica che il caricamento è stato completato appare per alcuni istanti.

20. I passaggi da 20 a 22 sono opzionali. Se è necessaria la funzione di trasferimento dei file, fare di nuovo clic su Carica pacchetto.

Page 35: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 35

21. Individuare i file di installazione per la soluzione Intel Unite e aprire la directory Manifests.

22. Selezionare il file Unite_FileTransfer_vXXX.cab e fare clic su Apri. Un messaggio che indica che il caricamento è stato completato appare per alcuni istanti.

4.6.4 Approvare i pacchetti da implementare

La configurazione di componenti, applicazioni e funzioni di base in un pacchetto non può essere assegnata fino a quando il pacchetto non viene approvato. Questi componenti sono necessari per la configurazione di hub e client. Per approvare i pacchetti:

1. Accedere al portale di amministrazione.

2. Aprire il menu Gestione dispositivi e fare clic su Funzionalità/applicazioni.

3. Fare clic sulla scheda Approvazione del pacchetto.

4. Per ciascun pacchetto visualizzato, fare clic sul pulsante Approva per approvare il pacchetto.

4.6.5 Creare una configurazione dell'hub

Per creare una configurazione dell'hub:

1. Accedere al portale di amministrazione.

2. Aprire il menu Gestione dispositivi e fare clic su Configurazioni.

3. Fare clic sul pulsante Crea configurazione.

4. Nel campo di testo Nome configurazione, immettere un nome per la configurazione.

5. Aprire il menu Versione del software Intel Unite® e selezionare Hub della soluzione Intel Unite® - x.x.x.x, dove x.x.x.x è il numero di versione della release.

6. Per aggiungere funzioni o applicazioni alla configurazione, fare clic sull'icona del segno più bianco su sfondo blu ( ) associata alla funzionalità o all'app.

7. Fare clic su Crea configurazione per salvare la nuova configurazione.

4.6.6 Creare una configurazione del client

Per creare una configurazione del client:

1. Accedere al portale di amministrazione.

2. Aprire il menu Gestione dispositivi e fare clic su Configurazioni.

3. Fare clic sul pulsante Crea configurazione.

4. Fare clic sulla casella di controllo Configurazione client.

5. Nella casella di testo Nome configurazione, immettere un nome per la configurazione.

6. Aprire il menu Versione del software Intel Unite® e selezionare Versione client Intel Unite® - x.x.x.x, dove x.x.x.x è il numero di versione della release.

7. Per aggiungere funzioni o applicazioni alla configurazione, fare clic sull'icona del segno più bianco su sfondo blu ( ) associata alla funzionalità o all'app.

8. Fare clic sul pulsante Crea configurazione per salvare la nuova configurazione.

4.6.7 Assegnare configurazioni agli hub

Per assegnare configurazioni agli hub:

Page 36: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 36

1. Accedere al portale di amministrazione.

2. Aprire il menu Gestione dispositivi e fare clic su Hub e client.

3. Fare clic sulla scheda Hub.

4. Fare clic sul gruppo che contiene il nome dell'organizzazione utilizzato durante l'installazione del server. Nota: è possibile creare sottogruppi e assegnare loro delle configurazioni. Quando si assegna una configurazione a un sottogruppo, espandere il sottogruppo e fare clic sul nome del gruppo sotto il sottogruppo.

5. Aprire il menu Seleziona azione e fare clic su Assegna configurazione.

6. Scegliere la configurazione dell'hub precedentemente creata.

7. Fare clic su Assegna.

Nota: per visualizzare le configurazioni degli hub definite, aprire il menu Gestione dispositivi e fare clic su Configurazioni. Per visualizzare l'elenco delle configurazioni dell'hub, fare clic sulla scheda Configurazioni dell'hub.

4.6.8 Assegnare configurazioni ai gruppi di client

Per assegnare configurazioni ai client:

1. Accedere al portale di amministrazione.

2. Aprire il menu Gestione dispositivi e fare clic su Hub e client.

3. Fare clic sulla scheda Client.

4. Fare clic sul gruppo che contiene il nome dell'organizzazione utilizzato durante l'installazione del server.

Nota: è possibile creare sottogruppi e assegnare loro delle configurazioni. Quando si assegna una configurazione a un sottogruppo, espandere il sottogruppo e fare clic sul nome del gruppo sotto il sottogruppo.

5. Aprire il menu Seleziona azione e fare clic su Assegna configurazione.

6. Scegliere la configurazione del client precedentemente creata.

7. Fare clic su Assegna.

Nota: per visualizzare le configurazioni dei client definite, aprire il menu Gestione dispositivi e fare clic su Configurazioni. Per visualizzare l'elenco delle configurazioni del client, fare clic sulla scheda Configurazioni del client.

4.7 Disinstallazione del software per il server EnterpriseSe l'applicazione server deve essere disinstallata, occorre eliminare anche il database unite_server. Prima di procedere alla disinstallazione, creare una copia di backup del database.

1. Individuare il file Intel_Unite_Server_vx.x.x.x_x86.mui.msi (copiato su uno storage locale o uno storage di rete).

2. Avviare il programma di installazione Intel_Unite_Server_vx.x.x.x_x86.mui.msi.

3. Fare clic su Rimuovi, quindi su Avanti per disinstallare l'applicazione server della soluzione Intel Unite.

4. Eliminare il database SQL seguendo una delle procedure descritte di seguito:

• Microsoft SQL: aprire Microsoft SQL Server Management Studio ed eliminare manualmente il database SQL unite_server e api_user, vedere la Figura 11.

Page 37: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 37

Figura 11. Oggetti da eliminare da Microsoft SQL

• MySQL: aprire una finestra della riga di comando sul server MySQL. Avviare l'interprete MySQL digitando mysql -h <nome-host> -u=<nome-utente> -p nel prompt dei comandi, dove <nome-host> è localhost e <nome-utente> è il nome utente utilizzato durante l'installazione del server. Inserire la password. Digitare drop databases unite_server; per eliminare il database. Digitare show databases; per verificare che il database unite_server sia stato eliminato dall'elenco dei database. Digitare drop user api_user per eliminare l'api_user.

4.7.1 Disinstallazione del server Enterprise da una riga di comando

Il programma di installazione dell'applicazione Intel Unite per il server Enterprise consente di eseguire la disinstallazione da una riga di comando. Il file .msi dell'installazione deve trovarsi in una posizione nota sul sistema locale o in una condivisione di rete. Di seguito sono riportati il comando e i parametri per la disinstallazione, che devono essere eseguiti da un amministratore:

msiexec /x "Installer_Path.msi" /l*v "Log_Path" /q

4.7.1.1 Parametri per la disinstallazione del server Enterprise da una riga di comando

I parametri per la disinstallazione distinguono tra maiuscole e minuscole. Il risultato della disinstallazione può essere controllato analizzando il file di log. Le virgolette doppie sono necessarie solo per immettere valori che includono uno o più spazi. Se non si è sicuri, racchiudere i valori tra virgolette doppie.

/x: opzione per la disinstallazione.

"Installer_Path.msi": percorso e nome del file .msi, incluse le virgolette doppie.

/l*v: opzione per generare un file di log (ad esempio, "c:\miei registri\serveruninstallog.txt").

"Log_Path": percorso che include il nome del file di log, con le virgolette doppie (ad esempio, "c:\miei download\installer.msi").

Page 38: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 38

/q: opzione per l'installazione silenziosa (senza interazione da parte dell'utente).

4.8 File di registro del server EnterpriseIl server salva i file di registro nel percorso seguente:

C:\Users\IntelUniteWebApiPool\AppData\Local\Temp

Nel percorso indicato sopra si trovano i file seguenti:

• IntelUniteServerLog.txt

• IntelUniteTransactionLog.txt

• UniteServerLog.txt

Page 39: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 39

5 Installazione dell'hub

5.1 Pre-installazione dell'hubUn hub deve essere in grado di individuare il server Enterprise ed eseguire l'associazione al server. Per consentire all'applicazione Intel Unite® di comunicare con il server Enterprise, è necessario impostare un'eccezione nel firewall dell'hub. La porta utilizzata dall'applicazione Intel Unite applicazione è impostata in modo casuale per impostazione predefinita; tuttavia, il valore della porta può essere impostato tramite il portale di amministrazione sotto le proprietà di configurazione dell'hub. Effettuare inoltre le seguenti verifiche:

• Verificare la connessione di rete con il server effettuando il ping al server dall'hub utilizzando il nome di dominio completo del server e ripetendo l'operazione dal server all'hub utilizzando il nome di dominio completo dell'hub.

• Verificare che sia stato creato un record DNS TXT per il servizio della soluzione Intel Unite (vedere la Sezione 4.5 per ulteriori informazioni).

• Verificare che l'hub soddisfi i requisiti software e hardware minimi riportati nella Sezione 2.2.

5.1.1 Utilizzo di certificati autofirmati

Se il server utilizza un certificato autofirmato, il certificato deve essere importato nella radice attendibile dell'archivio certificati dell'hub. A tale scopo, il certificato deve essere esportato dal portale di amministrazione, salvato sul sistema locale e infine importato su un hub. In questa sezione viene descritto come esportare, salvare e importare certificati autofirmati su client Windows* e Mac*.

5.1.1.1 Importazione di certificati su client Windows*

Per importare un certificato autofirmato per un client Windows*:

1. Esportare il certificato:

• Per Chrome:

a. Aprire Chrome e raggiungere il portale di amministrazione (https://<FQDN del server>/intelunite/admin).

b. Fare clic con il pulsante destro del mouse sull'icona del lucchetto rosso nella barra degli indirizzi e fare clic su Certificato.

c. Fare clic sulla scheda Dettagli, quindi fare clic su Copia su file. Viene aperta l'Esportazione guidata certificati.

d. Nell'Esportazione guidata certificati, fare clic su Avanti per procedere alla schermata Formato file esportazione.

e. Scegliere DER encoded binary X.509 (.CER) e fare clic su Avanti.

f. Fare clic su Sfoglia e salvare il file sul computer utilizzando un nome descrittivo.

g. Fare clic su Avanti, quindi su Fine per chiudere la procedura guidata.

• Per Internet Explorer:

a. Aprire Internet Explorer e raggiungere il portale di amministrazione (https://<FQDN del server>/intelunite/admin).

b. Fare clic sull'icona del lucchetto nella barra degli indirizzi e fare clic su Visualizza certificato.

c. Fare clic sulla scheda Dettagli, quindi fare clic su Copia su file. Viene aperta l'Esportazione guidata certificati.

Page 40: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 40

d. Nell'Esportazione guidata certificati, fare clic su Avanti per procedere alla schermata Formato file esportazione.

e. Scegliere DER encoded binary X.509 (.CER) e fare clic su Avanti.

f. Fare clic su Sfoglia e salvare il file sul computer utilizzando un nome descrittivo.

g. Fare clic su Avanti, quindi su Fine per chiudere la procedura guidata.

2. Importare il certificato.

• Per Chrome:

a. Aprire le impostazioni di Chrome, scorrere fino alla fine della pagina e fare clic su Avanzate.

a. In Privacy e sicurezza, fare clic su Gestisci certificati.

b. Fare clic sulla scheda Autorità di certificazione radice attendibili, quindi fare clic su sul pulsante Importa. Viene aperta l'Importazione guidata certificati.

c. Nell'Importazione guidata certificati, fare clic su Avanti per procedere alla schermata File da importare.

d. Fare clic su Sfoglia, selezionare il file di certificato salvato in precedenza, quindi, fare clic su Avanti.

e. Selezionare Salva tutti i certificati nel seguente archivio. L'archivio selezionato deve essere Autorità di certificazione radice attendibili. Se è un altro, fare clic su Sfoglia e selezionare l'archivio corretto.

f. Fare clic su Avanti, quindi su Fine.

g. Fare clic su Sì nell'avviso sulla sicurezza.

• Per Internet Explorer:

a. Aprire le Opzioni Internet di Internet Explorer.

b. Fare clic sulla scheda Contenuto.

c. Fare clic sul pulsante Certificati.

d. Fare clic sul pulsante Importa per aprire l'Importazione guidata certificati e fare clic su Avanti.

e. Fare clic su Sfoglia, selezionare il file di certificato salvato in precedenza, quindi, fare clic su Avanti.

f. Selezionare Salva tutti i certificati nel seguente archivio. L'archivio selezionato deve essere Autorità di certificazione radice attendibili. Se è un altro, fare clic su Sfoglia e selezionare l'archivio corretto.

g. Fare clic su Avanti, quindi su Fine.

h. Fare clic su Sì nell'avviso sulla sicurezza.

5.1.2 Convalida dei certificati

In alcuni scenari, come in assenza di connessione Internet, è opportuno disattivare o limitare la convalida dei certificati.

Per disattivare la convalida dei certificati, impostare la seguente chiave del Registro di sistema su un valore REG_DWORD di 1.

HKLM\SOFTWARE\Wow6432Node\Intel\Intel Unite\Hub\DisableCertificateChainValidation

Significato del valore:

1 = Disabilita la convalida della catena di certificati

0 = Abilita la convalida della catena di certificati (comportamento predefinito/anche quando la chiave non è

Page 41: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 41

presente)

Per garantire che i certificati SSL utilizzati siano convalidati, impostare la seguente chiave del Registro di sistema su un valore REG_DWORD di 1.

HKLM\SOFTWARE\Wow6432Node\Intel\Intel Unite\Hub\EnforceSslCrlCheck

Significato del valore:

1 = Applica il controllo CRL ai certificati SSL

0 = Non applica il controllo CRL ai certificati SSL (comportamento predefinito/anche quando la chiave non è presente)

5.2 Impostazioni di sistema consigliate per l'hubPer garantire agli utenti finali la migliore esperienza possibile, l'hub deve essere configurato in modo da essere sempre pronto all'uso e da sopprimere gli avvisi e i pop-up di sistema visualizzati. Di seguito sono elencate le impostazioni di sistema consigliate:

• Accesso automatico di Windows con l'account utente che esegue l'applicazione Intel Unite.

• Disattivare gli screen saver.

• Impostare il sistema per non entrare mai in modalità standby.

• Impostare il sistema per non eseguire mai la disconnessione.

• Impostare il monitor per non spegnersi mai.

• Sopprimere gli avvisi di sistema.

5.3 Installazione del software dell'hubDi seguito è descritta la procedura di installazione del software dell'hub:

1. Individuare il file Intel_Unite_Hub_vx.x.x.x_x86.mui.msi (copiato su uno storage locale o uno storage di rete).

2. Avviare il file Intel_Unite_Hub_vx.x.x.x_x86.mui.msi.

3. Fare clic su Avanti.

4. Accettare il contratto di licenza selezionando la casella Accetto i termini del Contratto di Licenza.

5. Fare clic su Avanti.

6. Il percorso di installazione predefinito è C:\Program Files (x86)\Intel\Intel Unite\Hub <numero della versione>, dove <numero della versione> è il numero della versione del software dell'hub. Se si preferisce specificare un altro percorso, inserirlo nella casella di testo o fare clic sul pulsante Cambia per aprire la finestra di dialogo Cambia cartella di destinazione e selezionare il percorso desiderato. Nella finestra di dialogo Cambia cartella di destinazione, selezionare il percorso di installazione e fare clic su OK.

7. Fare clic su Avanti.

8. Fare clic su Installa per avviare l'installazione.

9. Una volta completata l'installazione, lasciare la casella per avviare l'applicazione deselezionata, e fare clic su Fine.

Page 42: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 42

5.3.1 Installazione dell'app di condivisione file (opzionale)

I seguenti passaggi sono facoltativi e riguardano l'installazione dell'app di condivisione file:

1. Individuare il file Intel_Unite_FileTransfer_x86.mui.msi e avviarlo.

2. Fare clic su Avanti.

3. Accettare il contratto di licenza selezionando la casella Accetto i termini del Contratto di Licenza.

4. Fare clic su Avanti.

5. Fare clic su Installa per installare il modulo.

6. Fare clic su Fine.

5.3.2 Installazione del software dell'hub da una riga di comando (opzionale)

Il programma di installazione dell'applicazione Intel Unite per l'hub consente di eseguire l'installazione da una riga di comando. Il file .msi dell'installazione deve trovarsi in una posizione nota sul sistema locale o in una condivisione di rete. Di seguito sono riportati il comando e i parametri per l'installazione del software dell'hub da una riga di comando, che devono essere eseguiti da un amministratore:

msiexec /i "Installer_Path.msi" /l*v "Log_Path" /q HUBINSTALLFOLDER="Value" ORGID="Value" PINSERVERURI="Value" ORGNAME="Value" ACCEPTPRIVACYSTATEMENT="yes|no" REGISTRYMODE="HKCU|HKLM" OTP="Value"

5.3.2.1 Parametri di installazione dell'hub

I parametri per l'installazione dell'hub distinguono tra maiuscole e minuscole. Il risultato dell'installazione può essere controllato analizzando il file di log. Le virgolette doppie sono necessarie solo per immettere valori che includono uno o più spazi. Se non si è sicuri, racchiudere i valori tra virgolette doppie.

/i: opzione per l'installazione.

"Installer_Path.msi": percorso e nome del file MSI, con le virgolette doppie (ad esempio, "c:\miei download\installer.msi").

/l*v: opzione per la creazione di un file di log.

"Log_Path": percorso che include il nome del file di log, con le virgolette doppie (ad esempio, "c:\miei registri\hubinstallog.txt").

/q: opzione per l'installazione silenziosa (senza interazione da parte dell'utente).

HUBINSTALLFOLDER="Value": percorso che specifica dove deve essere installata l'applicazione per l'hub. Sostituire Value con il percorso completo, con le virgolette doppie (ad esempio, "c:\mie app\unite hub").

ORGID="Value": ID organizzazione, sostituire Value con l'ID dell'organizzazione.

PINSERVERURI="Value": URL del server PIN, sostituire Value con l'URL del server PIN che ha questo formato: https://<FQDN del server che ospita il portale di amministrazione>/intelunite/api.

ORGNAME="Value": nome dell'organizzazione, sostituire Value con il nome dell'organizzazione.

ACCEPTPRIVACYSTATEMENT="yes": imposta la selezione della casella di controllo relativa alle direttive sulla privacy.

REGISTRYMODE="HKCU|HKLM": memorizza la configurazione del client.

Page 43: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 43

OTP="Value": il token OTP utilizzato per l'abbinamento di un hub, sostituire Value con il token OTP ottenuto dal portale di amministrazione.

5.4 Configurazione del firewall dell'hubUn firewall potrebbe impedire all'hub di comunicare con il server della soluzione Intel Unite e con i dispositivi client. Di seguito sono riportati i passaggi per configurare il firewall in modo da consentire all'applicazione hub di accedere alla rete per la soluzione Intel Unite. Consultare il proprio amministratore IT prima di apportare modifiche al dispositivo.

5.4.1 Creazione di una regola per le connessioni in entrata1. Aprire il Pannello di controllo.

2. Immettere Windows Defender Firewall nella casella di ricerca.

3. Fare clic su Windows Defender Firewall nei risultati della ricerca.

4. Fare clic su Impostazioni avanzate.

5. Fare clic su Sì nella finestra di dialogo Controllo account utente.

6. Selezionare Regole connessioni in entrata.

7. Selezionare Nuova regola... nel riquadro Azioni.

8. Selezionare Programma e fare clic su Avanti >.

9. Selezionare Percorso programma: e individuare la posizione del programma di avvio dell'applicazione dell'hub. Nota: il percorso predefinito del programma di avvio dell'applicazione dell'hub è C:\Program Files (x86)\Intel\Intel Unite\Hub <numero della versione>\Intel.Unite.HubLauncher.exe.

10. Fare clic su Avanti > una volta impostato il percorso del programma.

11. Selezionare Consenti la connessione e fare clic su Avanti >.

12. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.

13. Immettere un nome e una descrizione per questa regola e fare clic su Fine.

14. Selezionare Regole connessioni in entrata.

15. Selezionare Nuova regola... nel riquadro Azioni.

16. Selezionare Porta e fare clic su Avanti >.

17. Selezionare TCP e Porte locali specifiche:.

18. Immettere "443" nel campo di testo accanto a Porte locali specifiche: e fare clic su Avanti >.

19. Selezionare Consenti la connessione e fare clic su Avanti >.

20. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.

21. Immettere un nome e una descrizione per questa regola e fare clic su Fine.

5.4.2 Creazione di una regola per le connessioni in uscita1. Aprire il Pannello di controllo.

2. Immettere Windows Defender Firewall nella casella di ricerca.

3. Fare clic su Windows Defender Firewall nei risultati della ricerca.

4. Fare clic su Impostazioni avanzate.

5. Fare clic su Sì nella finestra di dialogo Controllo account utente.

Page 44: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 44

6. Selezionare Regole connessioni in uscita.

7. Selezionare Nuova regola... nel riquadro Azioni.

8. Selezionare Programma e fare clic su Avanti >.

9. Selezionare Percorso programma: e individuare la posizione del programma di avvio dell'applicazione dell'hub. Nota: il percorso predefinito del programma di avvio dell'applicazione dell'hub è C:\Program Files (x86)\Intel\Intel Unite\Hub <numero della versione>\Intel.Unite.HubLauncher.exe.

10. Fare clic su Avanti > una volta impostato il percorso del programma.

11. Selezionare Consenti la connessione e fare clic su Avanti >.

12. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.

13. Immettere un nome e una descrizione per questa regola e fare clic su Fine.

14. Selezionare Regole connessioni in uscita.

15. Selezionare Nuova regola... nel riquadro Azioni.

16. Selezionare Porta e fare clic su Avanti >.

17. Selezionare TCP e Porte locali specifiche:.

18. Immettere "443" nel campo di testo accanto a Porte locali specifiche: e fare clic su Avanti >.

19. Selezionare Consenti la connessione e fare clic su Avanti >.

20. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.

21. Immettere un nome e una descrizione per questa regola e fare clic su Fine.

5.5 Privacy dell'hubSe la proprietà del server Modalità privacy è impostata su Avvisa l'utente, dopo il primo avvio dell'applicazione hub, viene visualizzata una finestra di dialogo di direttiva sulla privacy con il testo "Si autorizza l'applicazione Intel Unite® a raccogliere e inviare dati sull'utilizzo anonimi?". Per procedere, fare clic su Sì.

5.6 Associazione di hub Per utilizzare un hub è prima necessario associarlo a un portale di amministrazione. Parte del processo di associazione dell'hub prevede la configurazione dell'hub, con l'impostazione dei valori OrganizationID, OrganizationName e ServerURL.

5.6.1 Configurazione dell'hub

Per ottenere i valori OrganizationID, OrganizationName e ServerURL è possibile utilizzare due diversi metodi: un record DNS TXT e l'URL.

5.6.1.1 Record DNS TXT

Quando viene avviato per la prima volta, l'hub controlla se OrganizationID, OrganizationName e ServerURL sono impostati. Se i valori non sono impostati, l'hub tenta di ottenere i valori cercando il record DNS TXT. Quando l'hub trova il record DNS TXT, analizza la stringa di testo per impostare OrganizationID, OrganizationName e ServerURL.

Page 45: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 45

5.6.1.2 URL

Durante l'installazione dell'hub viene installato un gestore di protocollo URL per intelunite4. Questo gestore avvia l'applicazione dell'hub con l'URL come argomento, consentendo all'hub di analizzare l'URL per ottenere OrganizationID, OrganizationName e ServerURL. Per utilizzare questo gestore, andare alla pagina di destinazione del portale di amministrazione (https://<FQDN del server che ospita il portale di amministrazione>/intelunite/admin/landing) sull'hub e fare clic sul link.

5.6.2 Metodi di associazione degli hub

L'associazione di un hub può essere eseguita nei due modi seguenti:

• Metodo 1: associazione automatica

• Metodo 2: manualmente, tramite il portale di amministrazione

5.6.2.1 Associazione automatica

I passaggi dell'associazione automatica sono applicabili agli hub per i quali sono stati impostati OrganizationID, OrganizationName e ServerURL. Se questi valori non sono impostati, l'hub non sarà in grado di trovare il portale di amministrazione per l'associazione. Per usare l'associazione automatica:

1. Accedere al portale di amministrazione.

2. Aprire il menu Gestione dispositivi.

3. Nella casella di testo Durata (ore), inserire il numero di ore per le quali il token resterà valido.

4. Fare clic sul pulsante Genera token per generare un token di associazione monouso.

5. Dal dispositivo hub, aprire un browser Internet e spostarsi all'URI intelunite4://localhost/pair?otp=<token>, dove <token> è il valore ottenuto al passaggio 4.

Il token viene salvato nella pagina Gestione dell'associazione automatica. Per accedere al token in un secondo momento, accedere al portale di amministrazione, aprire il menu Gestione dispositivi e selezionare Gestione associazione automatica. La pagina Gestione associazione automatica consente di visualizzare un elenco di token di associazione, insieme a data e ora di scadenza dei token.

5.6.2.2 Associazione manuale tramite il portale di amministrazione

I passaggi dell'associazione manuale sono applicabili agli hub per i quali sono stati impostati OrganizationID, OrganizationName e ServerURL. Se questi valori non sono impostati, l'hub non sarà in grado di trovare il portale di amministrazione per l'associazione. Per usare l'associazione manuale:

1. Avviare il software dell'hub.

2. Una volta avviato il software dell'hub, viene visualizzata un'informativa sulla privacy. Per continuare, accettare l'informativa sulla privacy facendo clic su Accetto.

3. Una volta confermato, l'hub visualizza le istruzioni per l'associazione, con un PIN di sei cifre.

4. Spostarsi al portale di amministrazione. Se il software dell'hub impedisce l'avvio del browser, utilizzare un altro sistema sulla stessa rete.

5. Accedere utilizzando l'account dell'amministratore integrato:

• Nome utente: admin

• Password: Admin@1

La prima volta che viene utilizzato l'account di amministrazione integrato per accedere al portale di

Page 46: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 46

amministrazione, il portale chiede di cambiare la password admin. Impostare una nuova password e utilizzare la nuova password per accedere al portale di amministrazione. Fare clic sulla i racchiusa in un cerchio di colore grigio accanto a regole per la password per ulteriori informazioni sui requisiti della password.

6. Aprire il menu Gestione dispositivi.

7. Fare clic nella casella di testo Associa hub, inserire il PIN di sei cifre riportato sull'hub e fare clic sul pulsante Associa hub.

8. Il programma di avvio dell'hub scarica i componenti dal portale di amministrazione, quindi visualizza le istruzioni su come partecipare a una riunione.

Nota: se l'hub segnala che la versione dell'hub richiesta non è disponibile, verificare che siano stati completati i passaggi della parte sulla configurazione del server descritta in questo documento.

5.7 Disinstallazione del software dell'hubDi seguito è descritta la procedura di disinstallazione dell'applicazione dell'hub:

1. Individuare il file Intel_Unite_Hub_vx.x.x.x_x86.mui.msi (su uno storage locale o uno storage di rete).

2. Avviare il programma di installazione client Intel_Unite_Hub_vx.x.x.x_x86.mui.msi.

3. Fare clic su Rimuovi, quindi fare clic su Avanti.

La rimozione dell'applicazione dell'hub non rimuove il dispositivo dal portale di amministrazione. Il dispositivo deve essere rimosso manualmente dal portale di amministrazione da un amministratore. Fino a quando non viene rimosso, un hub associato con lo stesso della macchina viene contrassegnato come voce "duplicata".

5.7.1 Disinstallazione del software dell'hub da una riga di comando (facoltativa)

Il programma di installazione dell'applicazione Intel Unite per l'hub consente di eseguire la disinstallazione da una riga di comando. Il file .msi dell'installazione deve trovarsi in una posizione nota sul sistema locale o in una condivisione di rete. Di seguito sono riportati il comando e i parametri per la disinstallazione, che devono essere eseguiti da un amministratore:

msiexec /x "Installer_Path.msi" /l*v "Log_Path" /q

5.7.1.1 Parametri per la disinstallazione del software dell'hub da una riga di comando

I parametri per la disinstallazione dell'hub da una riga di comando distinguono tra maiuscole e minuscole. Il risultato della disinstallazione può essere controllato analizzando il file di log. Le virgolette doppie sono necessarie solo per immettere valori che includono uno o più spazi. Se non si è sicuri, racchiudere i valori tra virgolette doppie.

/x: opzione per la disinstallazione.

"Installer_Path.msi": percorso e nome del file MSI, con le virgolette doppie (ad esempio, "c:\miei download\installer.msi").

/l*v: opzione per generare un file di log (ad esempio, "c:\miei registri\hubuninstallog.txt").

"Log_Path": percorso che include il nome del file di log, con le virgolette doppie.

/q: opzione per l'installazione silenziosa (senza interazione da parte dell'utente).

Page 47: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 47

5.8 Sicurezza dell'hubL'amministratore dell'hub deve assicurarsi che le procedure di sicurezza consigliate vengano seguite per ogni hub. Se l'utente si connette automaticamente, verificare che non disponga di privilegi amministrativi. Per altre considerazioni relative alla sicurezza, consultare l'Appendice D.

5.9 File di registro dell'hubL'hub salva il file di registro nel percorso seguente:

C:\Users\<utente>\AppData\Local\Temp, dove <utente> è l'utente attualmente collegato.

Il nome del file di registro è Unite.sql.

Page 48: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 48

6 Installazione del client

6.1 Pre-installazione del clientIl client deve essere in grado di individuare il server Enterprise ed eseguire l'archiviazione. Per consentire all'applicazione Intel Unite di comunicare con il server Enterprise, è necessario impostare un'eccezione nel firewall del client. La porta del client è la stessa della porta dell'hub, che per impostazione predefinita viene generata in modo casuale. Tuttavia il numero di porta può essere impostato tramite le proprietà di configurazione dell'hub del portale di amministrazione. Per le considerazioni relative alla sicurezza, consultare l'Appendice D.

Tutti i dispositivi client, inclusi i dispositivi Windows*, iOS*, Mac*, Linux*, Chrome OS* e Android*, devono essere connessi alla rete aziendale o utilizzare una VPN opportunamente configurata. I tablet e i telefoni connessi al rispettivo operatore potrebbero non essere in grado di connettersi a una sessione dell'app Intel Unite a causa della configurazione del firewall aziendale. Per ulteriori informazioni consultare la sezione dedicata allo specifico dispositivo mobile.

Verificare infine che ciascun client soddisfi i requisiti software e hardware minimi riportati nella Sezione 2.3.

6.1.1 Utilizzo di certificati autofirmati

Se il server utilizza un certificato autofirmato, il certificato deve essere importato nella radice attendibile dell'archivio certificati del client. A tale scopo, il certificato deve essere esportato dal portale di amministrazione, salvato sul sistema locale e infine importato su un client. In questa sezione viene descritto come esportare, salvare e importare certificati autofirmati sui client supportati.

6.1.1.1 Esportazione di un certificato

La procedura per l'esportazione dei certificati varia a seconda del browser. Questa sezione descrive come esportare i certificati in Chrome e Internet Explorer.

6.1.1.1.1 Esportare un certificato utilizzando Chrome

Per esportare un certificato utilizzando Chrome:

1. Aprire Chrome e raggiungere il portale di amministrazione (https://<FQDN del server>/intelunite/admin).

2. Fare clic con il pulsante destro del mouse sull'icona del lucchetto rosso nella barra degli indirizzi e fare clic su Certificato.

3. Fare clic sulla scheda Dettagli, quindi fare clic su Copia su file. Viene aperta l'Esportazione guidata certificati.

4. Nell'Esportazione guidata certificati, fare clic su Avanti per procedere alla schermata Formato file esportazione.

5. Scegliere DER encoded binary X.509 (.CER) e fare clic su Avanti.

6. Fare clic su Sfoglia e salvare il file sul computer utilizzando un nome descrittivo.

7. Fare clic su Avanti, quindi su Fine per chiudere la procedura guidata.

6.1.1.1.2 Esportare un certificato utilizzando Internet Explorer

Per esportare un certificato utilizzando Internet Explorer:

1. Aprire Internet Explorer e raggiungere il portale di amministrazione (https://<FQDN del server>/

Page 49: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 49

intelunite/admin).

2. Fare clic sull'icona del lucchetto nella barra degli indirizzi e fare clic su Visualizza certificato.

3. Fare clic sulla scheda Dettagli, quindi fare clic su Copia su file. Viene aperta l'Esportazione guidata certificati.

4. Nell'Esportazione guidata certificati, fare clic su Avanti per procedere alla schermata Formato file esportazione.

5. Scegliere DER encoded binary X.509 (.CER) e fare clic su Avanti.

6. Fare clic su Sfoglia e salvare il file sul computer utilizzando un nome descrittivo.

7. Fare clic su Avanti, quindi su Fine per chiudere la procedura guidata.

6.1.1.2 Importazione di certificati su client Windows*

L'importazione di certificati su Chrome e Internet Explorer per i client Windows varia, come descritto in questa sezione.

6.1.1.2.1 Importazione di un certificato per un client Windows usando Chrome

Per importare un certificato su un client Windows usando Chrome:

1. Aprire le impostazioni di Chrome, scorrere fino alla fine della pagina e fare clic su Avanzate.

2. In Privacy e sicurezza, fare clic su Gestisci certificati.

3. Fare clic sulla scheda Autorità di certificazione radice attendibili, quindi fare clic su sul pulsante Importa. Viene aperta l'Importazione guidata certificati.

4. Nell'Importazione guidata certificati, fare clic su Avanti per procedere alla schermata File da importare.

5. Fare clic su Sfoglia, selezionare il file di certificato salvato in precedenza, quindi, fare clic su Avanti.

6. Selezionare Salva tutti i certificati nel seguente archivio. L'archivio selezionato deve essere Autorità di certificazione radice attendibili. Se è un altro, fare clic su Sfoglia e selezionare l'archivio corretto.

7. Fare clic su Avanti, quindi su Fine.

8. Fare clic su Sì nell'avviso sulla sicurezza.

6.1.1.2.2 Importazione di un certificato per un client Windows usando Internet Explorer

Per importare un certificato su un client Windows usando Internet Explorer:

1. Aprire le Opzioni Internet di Internet Explorer.

2. Fare clic sulla scheda Contenuto.

3. Fare clic sul pulsante Certificati.

4. Fare clic sul pulsante Importa per aprire l'Importazione guidata certificati e fare clic su Avanti.

5. Fare clic su Sfoglia, selezionare il file di certificato salvato in precedenza, quindi, fare clic su Avanti.

6. Selezionare Salva tutti i certificati nel seguente archivio. L'archivio selezionato deve essere Autorità di certificazione radice attendibili. Se è un altro, fare clic su Sfoglia e selezionare l'archivio corretto.

7. Fare clic su Avanti, quindi su Fine.

8. Fare clic su Sì nell'avviso sulla sicurezza.

6.1.1.3 Importazione di certificati su client Mac*

Per importare un certificato autofirmato su un client Mac*:

Page 50: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 50

1. Copiare il certificato autofirmato sul Mac.

2. Fare doppio clic sul certificato autofirmato per aprirlo in Accesso Portachiavi.

3. Il certificato autofirmato viene visualizzato nella finestra di login. Copiare il certificato autofirmato in Sistema. Il certificato deve essere copiato in Sistema per essere sicuri che venga considerato attendibile da tutti gli utenti e i processi locali, inclusi i processi della macchina virtuale (.vmx) in Fusion Pro*.

4. Aprire il certificato autofirmato in Sistema, fare clic per espandere Autorizza, selezionare Utilizza le impostazioni di default del sistema e fare clic su Salva.

5. Riaprire il certificato autofirmato in Sistema, fare clic per espandere Autorizza, selezionare Fidati sempre e fare clic su Salva.

6. Eliminare il certificato autofirmato dalla finestra di login.

6.1.1.4 Importazione di certificati su client Linux*

Per importare un certificato autofirmato su un client Linux usando Fedora/Red Hat, aprire un terminale ed eseguire i comandi seguenti:

• sudo cp <nome file del certificato> /etc/pki/ca-trust/source/anchors/

• sudo update-ca-trust extract.

Per importare un certificato autofirmato su un client Linux usando Ubuntu, aprire un terminale ed eseguire i comandi seguenti:

• sudo cp <nome file del certificato> /usr/local/share/ca-certificates/

• sudo update-ca-certificates.

6.1.1.5 Importazione di certificati su client Chrome OS*

Per importare un certificato autofirmato su un client Chrome OS*:

1. Aprire le impostazioni di Chrome, scorrere fino alla fine della pagina e fare clic su Avanzate.

2. In Privacy e sicurezza, fare clic su Gestisci certificati.

3. Fare clic sulla scheda Autorità di certificazione radice attendibili, quindi fare clic su sul pulsante Importa. Viene aperta l'Importazione guidata certificati.

4. Nell'Importazione guidata certificati, fare clic su Avanti per procedere alla schermata File da importare.

5. Fare clic su Sfoglia, selezionare il file di certificato salvato in precedenza, quindi, fare clic su Avanti.

6. Selezionare Salva tutti i certificati nel seguente archivio. L'archivio selezionato deve essere Autorità di certificazione radice attendibili. Se è un altro, fare clic su Sfoglia e selezionare l'archivio corretto.

7. Fare clic su Avanti, quindi su Fine.

8. Fare clic su Sì nell'avviso sulla sicurezza.

6.1.1.6 Importazione di certificati su client iOS*

Per importare un certificato autofirmato su un client iOS*:

1. Inviare il certificato via e-mail a un account a cui sia possibile accedere dal client iOS.

2. Aprire il messaggio e-mail e selezionare il file del certificato.

3. Fare clic su Installa.

Page 51: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 51

6.1.1.7 Importazione di certificati su client Android*

Per importare un certificato autofirmato su un client Android*:

1. Mettere il certificato sulla scheda SD del dispositivo Android (di solito interno). Dovrebbe essere posizionato nella directory radice.

2. Fare clic su Impostazioni, Sicurezza, fare clic sull'opzione di archiviazione delle credenziali e selezionare l'installazione dal dispositivo di archiviazione.

3. Quando viene rilevato il file .crt, immettere un nome di certificato.

4. Per trovare il certificato dopo l'importazione, fare clic su Impostazioni, fare click su Sicurezza, fare clic sull'opzione di archiviazione delle credenziali per selezionare le credenziali attendibili, quindi fare clic su Utente.

6.1.2 Convalida dei certificati

In alcuni scenari, come in assenza di connessione Internet, è opportuno disattivare o limitare la convalida dei certificati.

Per disattivare la convalida dei certificati, impostare la seguente chiave del Registro di sistema su un valore REG_DWORD di 1.

HKLM\SOFTWARE\Wow6432Node\Intel\Intel Unite\Client\DisableCertificateChainValidation

Significato del valore:

1 = Disabilita la convalida della catena di certificati

0 = Abilita la convalida della catena di certificati (comportamento predefinito/anche quando la chiave non è presente)

Per garantire che i certificati SSL utilizzati siano convalidati, impostare la seguente chiave del Registro di sistema su un valore REG_DWORD di 1.

HKLM\SOFTWARE\Wow6432Node\Intel\Intel Unite\Client\EnforceSslCrlCheck

Significato del valore:

1 = Applica il controllo CRL ai certificati SSL

0 = Non applica il controllo CRL ai certificati SSL (comportamento predefinito/anche quando la chiave non è presente)

6.2 Download del clientIl programma di installazione del client per Windows* e Mac* può essere scaricato dal portale di amministrazione. Per scaricare l'applicazione client dal portale di amministrazione, andare a https://<FQDN del server>/intelunite/download. Per scaricare il client Windows*, fare clic sul link Intel Unite® 4.0 per Microsoft® Windows®. Per scaricare il client Mac* OS X, fare clic sul link Intel® Unite® per Apple® Mac® OS X®.

6.3 Installazione del clientSu ogni dispositivo client deve essere installato un solo client della soluzione Intel Unite versione 4.0. La presenza di più client installati sullo stesso dispositivo non è supportata.

Page 52: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 52

6.3.1 Installazione del client Windows*

Per installare un client Windows*:

1. Individuare il file Intel_Unite_Client_vx.x.x.x_x86.mui.msi (copiato su uno storage locale o uno storage di rete).

2. Avviare il file Intel_Unite_Client_vx.x.x.x_x86.mui.msi.

3. Fare clic su Avanti.

4. Accettare il contratto di licenza selezionando la casella Accetto i termini del Contratto di Licenza.

5. Fare clic su Avanti.

6. Il percorso di installazione predefinito è C:\Program Files (x86)\Intel\Intel Unite\Clien <numero della versione>, dove <numero della versione> è il numero della versione del software del client. Se si preferisce una diversa posizione, inserirla nella casella di testo o fare clic sul pulsante Cambia per aprire la finestra di dialogo Cambia cartella di destinazione e selezionare la posizione desiderata. Nella finestra di dialogo Cambia cartella di destinazione, selezionare il percorso di installazione e fare clic su OK.

7. Fare clic su Avanti.

8. Fare clic su Installa per avviare l'installazione.

9. Una volta completata l'installazione, fare clic su Fine.

Nota: per il supporto dello schermo esteso, è necessario installare Intel_Unite_Extended_Display_<x.x.x.x>.mui.msi.

6.3.1.1 Installazione del client Windows* da una riga di comando (facoltativa)

Il programma di installazione dell'applicazione Intel Unite per il client consente di eseguire l'installazione da una riga di comando. Il file .msi dell'installazione deve trovarsi in una posizione nota sul sistema locale o in una condivisione di rete. Di seguito sono riportati il comando e i parametri per l'installazione del client Windows* da una riga di comando, che devono essere eseguiti da un amministratore:

msiexec /i "Installer_Path.msi" /l*v "Log_Path" /q CLIENTINSTALLFOLDER="Value" ORGID="Value" PINSERVERURI="Value" ORGNAME="Value" ACCEPTPRIVACYSTATEMENT="yes|no" REGISTRYMODE="HKCU|HKLM" OTP="Value" USERMAIL="Value"

6.3.1.1.1 Parametri per l'installazione del client Windows* da una riga di comando

I parametri per l'installazione del client Windows* da una riga di comando distinguono tra maiuscole e minuscole. Il risultato dell'installazione può essere controllato analizzando il file di log. Le virgolette doppie sono necessarie solo per immettere valori che includono uno o più spazi. Se non si è sicuri, racchiudere i valori tra virgolette doppie.

/i: opzione per l'installazione.

"Installer_Path.msi": percorso e nome del file .msi, con le virgolette doppie.

/l*v: opzione per generare un file di log (ad esempio, "c:\miei registri\clientinstallog.txt").

"Log_Path": percorso che include il nome del file di log, con le virgolette doppie (ad esempio, "c:\miei download\installer.msi").

/q: opzione per l'installazione silenziosa (senza interazione da parte dell'utente).

CLIENTINSTALLFOLDER="Value": posizione che specifica dove verrà installata l'applicazione client. Sostituire Value con il percorso completo, con le virgolette doppie (ad esempio, "c:\mie app\unite client").

Page 53: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 53

ORGID="Value": ID organizzazione, sostituire Value con l'ID dell'organizzazione.

PINSERVERURI="Value": URL del server PIN, sostituire Value con l'URL del server PIN che ha questo formato: https://<FQDN del server che ospita il portale di amministrazione>/intelunite/api.

ORGNAME="Value": nome dell'organizzazione, sostituire Value con il nome dell'organizzazione.

ACCEPTPRIVACYSTATEMENT="yes": imposta la selezione della casella di controllo relativa alle direttive sulla privacy.

REGISTRYMODE="HKCU|HKLM": memorizza la configurazione del client.

OTP="Value": il token OTP utilizzato per la registrazione di un hub, sostituire Value con il token OTP ottenuto dal portale di amministrazione.

USERMAIL="Value": l'indirizzo e-mail dell'utente che utilizza il client, sostituire Value con l'indirizzo e-mail dell'utente che utilizza il client.

6.3.2 Installazione del client Mac OS

È possibile installare il client Intel Unite per Mac OS dal Mac App Store e mediante download diretto da Intel, ottenendo la presenza di due o più client Intel Unite 4.0 sul dispositivo Mac OS. La presenza di più client Intel Unite 4.0 installati su un singolo dispositivo non è supportata e può causare il malfunzionamento della soluzione Intel Unite.

Il client per Mac OS supporta la connessione a hub 3.x e 4.0. È consigliabile installare soltanto il client Intel Unite 4.0 su un dispositivo che deve connettersi a hub sia 3.x che 4.0. Per verificare se su un dispositivo sono installati più client Intel Unite, attenersi alla seguente procedura:

1. Aprire Finder.

2. Digitare Intel unite nella casella di ricerca disponibile nell'angolo superiore destro e premere Invio.

3. Toccare con due dita l'area dei risultati e selezionare Organizza per->Tipo.

4. Verificare che sia presente una sola applicazione Intel Unite. Se viene visualizzata più di una applicazione Intel Unite, rimuovere tutte le applicazioni Intel Unite tranne una.

Per installare un client Mac OS:

1. Individuare il file Intel Unite macOS X.X.X.X.dmg e scaricare il software sul client Mac OS*.

2. Fare doppio clic sul file per estrarre l'applicazione.

3. Leggere il Contratto di licenza con l'utente finale e fare clic su Accetto per continuare.

4. Trascinare il file estratto nella cartella Applicazioni. Se viene richiesto di sostituire una versione del client Intel Unite 4.0 installata in precedenza, fare clic sul pulsante Sostituisci.

5. Accedere alla cartella Applicazioni, individuare l'applicazione e fare clic sul file per avviarla.

6.3.3 Installazione del client iOS*

L'app è compatibile con tutti gli iPad* eccetto l'iPad 2010 originale. Per installare un client iOS*:

1. Sul client iOS* (ad esempio un iPad), andare all'Apple App Store e scaricare il software Intel Unite per il client.

2. Al termine del download, aprire l'app.

Page 54: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 54

3. Fare clic sull'icona dell'ingranaggio Impostazioni (nell'angolo superiore destro) e inserire le informazioni richieste.

4. Nelle Impostazioni inserire il Nome visualizzato e le informazioni sul server. Selezionare Automatico per trovare il server, oppure, per connettersi a un server specifico, fare clic su Manuale e inserire le informazioni sul server. Fare clic su Salva.

5. Per connettersi all'hub, immettere il PIN indicato sul monitor o sullo schermo e avviare la condivisione.

6. Per ulteriori informazioni sull'utente e le funzioni, consultare la Guida dell'utente della soluzione Intel Unite®.

6.3.4 Installazione del client Android*

Per installare un client Android*:

1. Sul dispositivo Android*, andare all'app store di Google e scaricare il software Intel Unite per il client.

2. Al termine del download, aprire l'app.

3. Fare clic sull'icona dell'ingranaggio Impostazioni e inserire le informazioni richieste.

4. Nelle Impostazioni inserire il Nome visualizzato e le informazioni sul server. Selezionare Automatico per trovare il server, oppure, per connettersi a un server specifico, fare clic su Manuale e inserire le informazioni sul server. Fare clic su Salva impostazioni.

5. Per connettersi all'hub, immettere il PIN indicato sul monitor o sullo schermo e avviare la condivisione.

6. Per ulteriori informazioni sull'utente e le funzioni, consultare la Guida dell'utente della soluzione Intel Unite®.

6.3.5 Installazione del client Chrome OS*

Per installare un client Chrome OS*:

1. Sul dispositivo Chromebook*, andare all'app store di Google e scaricare il software Intel Unite per il client.

2. Al termine del download, aprire l'app.

3. Fare clic sull'icona dell'ingranaggio Impostazioni (nell'angolo superiore destro) e inserire le informazioni richieste.

4. Nelle Impostazioni inserire il Nome visualizzato e le informazioni sul server. Selezionare Automatico per trovare il server, oppure, per connettersi a un server specifico, fare clic su Manuale e inserire le informazioni sul server. Fare clic su Salva impostazioni.

5. Per connettersi all'hub, immettere il PIN indicato sul monitor o sullo schermo e avviare la condivisione.

6. Per ulteriori informazioni sull'utente e le funzioni, consultare la Guida dell'utente della soluzione Intel Unite®.

6.3.6 Installazione del client Linux* OS

Per installare un client Linux* OS:

1. Ottenere il file binario del client Linux* dal sito di supporto della soluzione Intel Unite®:

• Fedora*/Red Hat*—.rpm

• Ubuntu*—.deb

• Manuale (utenti avanzati)—.bz2

2. Installare il client utilizzando i seguenti comandi:

• Red Hat Enterprise e Fedora:

sudo yum install /<rpm path>/<unite_pack.rpm>

• Ubuntu

Page 55: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 55

sudo apt-get install ./<unite_pack.deb>

• Manuale (utenti avanzati)

Estrarre il file .bz2 in una posizione a scelta.

3. Fare clic sull'icona dell'ingranaggio per le Impostazioni (nell'angolo in alto a destra) e completare le informazioni inserendo il Nome visualizzato, l'Indirizzo e-mail e le informazioni sul Server. Nella casella di testo Server Enterprise, specificare il server a cui connettersi (ad esempio, https://unite.organizzazione.com).

4. Fare clic su Salva impostazioni.

5. Per connettersi all'hub, immettere il PIN indicato sul monitor o sullo schermo e avviare la condivisione.

6. Per ulteriori informazioni sull'utente e le funzioni, consultare la Guida dell'utente della soluzione Intel Unite®.

6.4 Configurazione del firewall del clientUn firewall potrebbe impedire al client di comunicare con il server della soluzione Intel Unite e con i dispositivi hub. Di seguito sono riportati i passaggi per configurare il firewall in modo da consentire all'applicazione client di accedere alla rete per la soluzione Intel Unite. Consultare il proprio amministratore IT prima di apportare modifiche al dispositivo.

6.4.1 Piattaforme Windows*

Di seguito sono riportati i passaggi per la configurazione del firewall per le piattaforme Windows*.

6.4.1.1 Creazione di una regola per le connessioni in entrata

1. Aprire il Pannello di controllo.2. Immettere Windows Defender Firewall nella casella di ricerca.3. Fare clic su Windows Defender Firewall nei risultati della ricerca. 4. Fare clic su Impostazioni avanzate.5. Fare clic su Sì nella finestra di dialogo Controllo account utente.6. Selezionare Regole connessioni in entrata.7. Selezionare Nuova regola... nel riquadro Azioni.8. Selezionare Programma e fare clic su Avanti >.9. Selezionare Percorso programma: e individuare la posizione del programma di avvio dell'applicazione client.

Nota: il percorso predefinito del programma di avvio dell'applicazione client è C:\Program Files (x86)\Intel\Intel Unite\Client <numero della versione>\Intel.Unite.ClientLauncher.exe.

10. Fare clic su Avanti > una volta impostato il percorso del programma.11. Selezionare Consenti la connessione e fare clic su Avanti >.12. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.13. Immettere un nome e una descrizione per questa regola e fare clic su Fine.14. Ripetere le operazioni descritte ai punti da 6 a 13 per aggiungere una regola per le connessioni in entrata per

l'applicazione client che si trova nel seguente percorso: %program data%/Intel/Intel Unite/Client/Current/Intel Unite Client.exe.

15. Selezionare Regole connessioni in entrata.16. Selezionare Nuova regola... nel riquadro Azioni.17. Selezionare Porta e fare clic su Avanti >.18. Selezionare TCP e Porte locali specifiche:.19. Immettere "443" nel campo di testo accanto a Porte locali specifiche: e fare clic su Avanti >.20. Selezionare Consenti la connessione e fare clic su Avanti >.21. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.22. Immettere un nome e una descrizione per questa regola e fare clic su Fine.

Page 56: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 56

6.4.1.2 Creazione di una regola per le connessioni in uscita

1. Aprire il Pannello di controllo.2. Immettere Windows Defender Firewall nella casella di ricerca.3. Fare clic su Windows Defender Firewall nei risultati della ricerca. 4. Fare clic su Impostazioni avanzate.5. Fare clic su Sì nella finestra di dialogo Controllo account utente.6. Selezionare Regole connessioni in uscita.7. Selezionare Nuova regola... nel riquadro Azioni.8. Selezionare Programma e fare clic su Avanti >.9. Selezionare Percorso programma: e individuare la posizione del programma di avvio dell'applicazione dell'hub.

Nota: il percorso predefinito del programma di avvio dell'applicazione dell'hub è C:\Program Files (x86)\Intel\Intel Unite\Client <version number>\Intel.Unite.ClientLauncher.exe.

10. Fare clic su Avanti > una volta impostato il percorso del programma.11. Selezionare Consenti la connessione e fare clic su Avanti >.12. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.13. Immettere un nome e una descrizione per questa regola e fare clic su Fine.14. Ripetere le operazioni descritte ai punti da 6 a 13 per aggiungere una regola per le connessioni in entrata per

l'applicazione client che si trova nel seguente percorso: %program data%/Intel/Intel Unite/Client/Current/Intel Unite Client.exe.

15. Selezionare Regole connessioni in uscita.16. Selezionare Nuova regola... nel riquadro Azioni.17. Selezionare Porta e fare clic su Avanti >.18. Selezionare TCP e Porte locali specifiche:.19. Immettere "443" nel campo di testo accanto a Porte locali specifiche: e fare clic su Avanti >.20. Selezionare Consenti la connessione e fare clic su Avanti >.21. Selezionare la casella di controllo per Dominio, Privata e Pubblica, quindi fare clic su Avanti >.22. Immettere un nome e una descrizione per questa regola e fare clic su Fine.

6.4.2 Piattaforme macOS*

Di seguito sono riportati i passaggi per la configurazione del firewall per le piattaforme Mac OS*.

1. Scegliere Preferenze di Sistema dal menu Apple.2. Fare clic su Sicurezza.3. Fare clic sulla scheda Firewall.4. Fare clic sul pulsante Opzioni firewall.... 5. Fare clic sul pulsante con il simbolo più (+) per aggiungere un'applicazione.6. Selezionare Intel Unite e fare clic sul pulsante Aggiungi.7. Fare clic sul pulsante OK.8. Chiudere la finestra Preferenze di sistema.

La porta 443 in genere è aperta per impostazione predefinita. Verificare aprendo un browser e accedendo a https://www.intel.it. Se il browser non carica la pagina Web, contattare il supporto IT per aprire la porta 443 sul dispositivo.

6.4.3 Piattaforme Linux*

Sulle piattaforme Linux, è necessario impostare la porta di rete utilizzata dagli hub e dai client prima di configurare il firewall dei client per consentire il traffico attraverso la porta.

Page 57: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 57

6.4.3.1 Definizione della porta di rete sul portale di amministrazione per gli hub

La porta di rete utilizzata da un client viene comunicata dall'hub. Per configurare la porta di rete utilizzata dall'app Intel Unite in esecuzione su un hub (che verrà comunicata ai client), seguire la procedura riportata di seguito:

1. Accedere al portale di amministrazione.2. Selezionare Hub e client nel menu Gestione dispositivi.3. Fare clic sulla scheda Hub.4. Per ogni gruppo, impostare la proprietà Porta di rete sullo stesso valore. Questo è il valore che verrà utilizzato per

configurare il firewall del client.a. Selezionare un gruppo.b. Selezionare Dettagli sul gruppo dal menu a discesa Seleziona azione.c. Fare clic sul pulsante Modifica proprietà.d. Immettere un numero per la proprietà Porta di rete e fare clic sul pulsante Salva modifiche.

5. Tutti i gruppi sono impostati per l'uso della stessa porta di rete.

6.4.3.2 Configurazione del firewall con il valore della porta di rete

Una volta impostata la porta di rete per gli hub sul portale di amministrazione, sarà possibile configurare il firewall del client per consentire il traffico di rete attraverso la porta.

1. Sul dispositivo client Linux, aprire un terminale di comando.2. Digitare i seguenti comandi per consentire il traffico di rete attraverso una porta per aree di lavoro interne, esterne,

pubbliche e attendibili (sostituire <porta di rete> con il valore impostato sul portale di amministrazione):firewall-cmd --permanent --zone=internal --add-port=<porta di rete>/tcp

firewall-cmd --permanent --zone=external --add-port=<porta di rete>/tcp

firewall-cmd --permanent --zone=public --add-port=<porta di rete>/tcp

firewall-cmd --permanent --zone=trusted --add-port=<porta di rete>/tcpfirewall-cmd --permanent --zone=work --add-port=<porta di rete>/tcp

firewall-cmd --permanent --zone=internal --add-port=443/tcp

firewall-cmd --permanent --zone=external --add-port=443/tcp

firewall-cmd --permanent --zone=public --add-port=443/tcp

firewall-cmd --permanent --zone=trusted --add-port=443/tcpfirewall-cmd --permanent --zone=work --add-port=443/tcp

6.4.4 Configurazioni alternative per il firewall

Le policy di sicurezza IT possono comportare configurazioni univoche per il firewall. Contattare l'amministratore IT per assistenza su come consentire il traffico di rete interno ed esterno per l'applicazione Intel Unite o su come impostare porte specifiche, utilizzabili dall'applicazione Intel Unite per il traffico di rete.

6.5 Registrazione di clientPer utilizzare un client è prima necessario registrarlo su un portale di amministrazione. Parte del processo di registrazione del client prevede la configurazione della preregistrazione del client, con l'impostazione dei valori OrganizationID, OrganizationName e ServerURL.

6.5.1 Configurazione di preregistrazione del client

Per ottenere i valori OrganizationID, OrganizationName e ServerURL è possibile utilizzare tre diversi metodi: un record DNS TXT, URL e impostazioni del client.

Il supporto del record DNS TXT e dell'URL personalizzato varia a seconda del sistema operativo eseguito sulla

Page 58: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 58

piattaforma client. Ciò significa che non tutti i metodi di configurazione dei client sono disponibili su tutte le piattaforme client. La tabella seguente mostra i metodi di configurazione supportati da ciascun sistema operativo client.

Supporto della configurazione di preregistrazione del client per sistema operativo

Metodo di registrazione

Windows* Mac* Chrome OS* Linux* iOS* Android*

Record DNS TXT Supportato Supportato Non supportato Supportato Supportato Supportato

URL Supportato Supportato Non supportato Supportato Supportato Non supportato

Manuale Non supportato Non supportato Supportato Non supportato Non supportato Supportato

6.5.1.1 Record DNS TXT (Windows*, Mac OS*, Linux*, Android e iOS)

Quando viene avviato per la prima volta, il client controlla se OrganizationID, OrganizationName e ServerURL sono impostati. Se i valori non sono impostati, il client tenta di ottenere i valori cercando il record DNS TXT. Quando il client trova il record DNS TXT, analizza la stringa di testo per impostare OrganizationID, OrganizationName e ServerURL.

6.5.1.2 URL (Windows, Mac OS, Linux e iOS)

Durante l'installazione del client su Windows*, Mac*, Linux* e iOS*, viene installato un gestore di protocollo URL personalizzato per intelunite4. Questo gestore avvia l'applicazione client con l'URL come argomento, consentendo al client di analizzare l'URL per ottenere OrganizationID, OrganizationName e ServerURL. Per utilizzare questo gestore, andare alla pagina di destinazione del portale di amministrazione (https://<FQDN del server che ospita il portale di amministrazione>/intelunite/admin/landing) sul client e fare clic sul link.

6.5.1.3 Impostazioni del client (Chrome OS*)

I valori di OrganizationID, OrganizationName e ServerURL possono essere impostati manualmente mediante le impostazioni del client. Per utilizzare questo metodo:

1. Copiare l'URL dalla pagina di destinazione del portale di amministrazione (https://<FQDN del server che ospita il portale di amministrazione>/intelunite/admin/landing).

2. Avviare il client di Intel Unite.

3. Incollare l'URL quando viene richiesto di fornire l'URL di provisioning.

4. Fare clic su OK.

6.5.1.4 Console di amministrazione di Google* (Chrome OS*)

Il valore ServerURL può essere impostato per le piattaforme Chrome OS* mediante la console di amministrazione di Google. Fare riferimento all'Appendice A per i dettagli sull'utilizzo della console di amministrazione di Google.

6.5.1.5 Conferma di OrganizationID, OrganizationName e ServerURL

I passaggi per confermare i valori impostati per OrganizationID, OrganizationName e ServerURL sono diversi in base al sistema operativo in esecuzione sulla piattaforma del client.

6.5.1.5.1 Piattaforme Windows*

I valori di OrganizationID, OrganizationName e ServerURL vengono memorizzati nelle seguenti chiavi di registro sulle piattaforme Windows*:

Page 59: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 59

HKEY_CURRENT_USER\SOFTWARE\Intel\Intel Unite\Client\OrganizationID

HKEY_CURRENT_USER\SOFTWARE\Intel\Intel Unite\Client\OrganizationName

HKEY_CURRENT_USER\SOFTWARE\Intel\Intel Unite\Client\ServerURL

OrganizationID è un valore REG_SZ nel seguente formato:

XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX

dove X è un valore esadecimale. Questo valore può essere recuperato dalla pagina di destinazione del portale di amministrazione.

OrganizationName è un valore REG_SZ il cui valore di stringa viene determinato durante l'installazione del server.

ServerURL è un valore REG_SZ il cui valore di stringa è https://<FQDN del server del portale di amministrazione>/intelunite/api, dove <FQDN del server del portale di amministrazione> è il nome di dominio completo del server che ospita il sito Web del portale di amministrazione.

Confermare che i tre valori corrispondano ai valori nell'URL della pagina di destinazione del portale di amministrazione (https://<FQDN del server che ospita il portale di amministrazione>/intelunite/admin/landing).

6.5.1.5.2 Mac OS*, iOS*, Linux*, Android* e Chrome OS*

OrganizationID, OrganizationName e ServerURL sono visualizzati nelle impostazioni del client. Avviare il client, fare clic sull'icona dell'ingranaggio nell'angolo superiore destro, fare clic su Configurazioni e OrganizationID, OrganizationName e ServerURL verranno visualizzati sulla pagina Configurazioni.

Confermare che questi tre valori corrispondano ai valori nell'URL della pagina di destinazione del portale di amministrazione (https://<FQDN del server che ospita il portale di amministrazione>/intelunite/admin/landing).

6.5.2 Metodi di registrazione del client

La registrazione di un client può essere eseguita in tre modi:

• Metodo 1: modalità di associazione automatica

• Metodo 2: modalità di associazione standard (nessuna e-mail di conferma)

• Metodo 3: modalità di associazione migliorata (e-mail di conferma)

Nota: la modalità di associazione viene impostata durante l'installazione del server. Il valore di questa impostazione può essere visualizzato dalla pagina delle proprietà del server del portale di amministrazione.

6.5.2.1 Metodo 1: modalità di associazione automatica

La procedura da seguire per il metodo della modalità di associazione automatica varia a seconda del supporto dei gestori URL personalizzati da parte di ciascun sistema operativo. La procedura è supportata solo su piattaforme Windows e Mac OS.

6.5.2.1.1 Windows* e Mac OS*

Questi passaggi sono applicabili ai client per i quali sono già stati impostati OrganizationID, OrganizationName e ServerURL. Confermare che i tre valori siano impostati sulla piattaforma prima di eseguire i passaggi riportati di seguito:

Page 60: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 60

1. Accedere al portale di amministrazione.

2. Fare clic su Gestione dispositivi per aprire il menu Gestione dispositivi.

3. Nella sezione Associazione automatica, fare clic nella casella di testo Durata (ore) e specificare il numero di ore per le quali il token resterà valido.

4. Fare clic sul pulsante Genera token per aprire la finestra di dialogo Genera token.

5. Sul dispositivo client, aprire un browser Internet e spostarsi all'URI intelunite4://localhost/pair?otp=<token>&email=<indirizzo e-mail>&machineName=<nome macchina>, dove <token> è il valore ottenuto al passaggio 4, <indirizzo e-mail> è l'indirizzo e-mail al quale verrà inviata l'e-mail di registrazione e <nome macchina> è il nome del sistema.

6.5.2.1.2 Chrome OS*

Questi passaggi sono applicabili ai client per i quali sono già stati impostati OrganizationID, OrganizationName e ServerURL. Confermare che i tre valori siano impostati sulla piattaforma prima di eseguire i passaggi riportati di seguito:

1. Accedere al portale di amministrazione.

2. Fare clic su Gestione dispositivi per aprire il menu Gestione dispositivi.

3. Nella sezione Associazione automatica, fare clic nella casella di testo Durata (ore) e specificare il numero di ore per le quali il token resterà valido.

4. Fare clic sul pulsante Genera token per aprire la finestra di dialogo Genera token.

5. Sul dispositivo client, avviare l'applicazione client Intel Unite®.

6. Fare clic su Usa un URL di associazione automatica in basso per visualizzare una casella di testo.

7. Copiare e incollare l'URI della finestra di dialogo Genera token nella casella di testo e sostituire nomemacchina e indirizzo e-mail con i valori appropriati. L'URI dalla finestra di dialogo Genera token è nel formato seguente: intelunite4://localhost/pair?otp=<token>&email=<indirizzo e-mail>&machineName=<nome macchina>, dove <token> è il valore ottenuto al passaggio 4, <indirizzo e-mail> è l'indirizzo e-mail al quale verrà inviata l'e-mail di registrazione e <nome macchina> è il nome del sistema.

6.5.2.2 Metodo 2: modalità di associazione standard (nessuna e-mail di conferma)

Questi passaggi sono applicabili ai client per i quali sono già stati impostati OrganizationID, OrganizationName e ServerURL. Confermare che i tre valori siano impostati sulla piattaforma prima di eseguire i passaggi riportati di seguito:

1. Avviare l'applicazione client.

2. Una volta avviato il software del client, può essere visualizzata un'informativa sulla privacy. Per continuare, accettare l'informativa sulla privacy facendo clic su Accetto.

Una direttiva sulla privacy viene visualizzata solo se la proprietà del server per la raccolta dei dati è impostata su Avvisa l'utente della possibilità di condividere i dati in forma anonima con Intel sul portale di amministrazione.

Assicurarsi che sia presente una voce DNS per il server di posta nella tabella di ricerca DNS e che il ping dal server al server di posta eseguito utilizzando il nome di dominio completo e l'indirizzo IP abbia esito positivo. Potrebbe essere necessario svuotare la cache DNS se viene creata una voce DNS dopo il tentativo di aprire un URL.

3. Dopo aver avviato il client, il software del client richiede di inserire un indirizzo e-mail. Immettere un

Page 61: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 61

indirizzo e-mail per l'utente. Questo indirizzo e-mail viene utilizzato per abilitare la funzione di moderatore per i dispositivi dell'utente quando è impostata la modalità di associazione standard.

A questo punto il client è pronto a connettersi all'hub che esegue il software Intel Unite®.

6.5.2.3 Metodo 3: modalità di associazione migliorata (e-mail di conferma)

Questi passaggi sono applicabili ai client per i quali sono già stati impostati OrganizationID, OrganizationName e ServerURL. Confermare che i tre valori siano impostati sulla piattaforma prima di eseguire i passaggi riportati di seguito:

1. Avviare il client.

2. Una volta avviato il software del client, può essere visualizzata un'informativa sulla privacy. Per continuare, accettare l'informativa sulla privacy facendo clic su Accetto.

Una direttiva sulla privacy viene visualizzata solo se la proprietà del server per la raccolta dei dati è impostata su Avvisa l'utente della possibilità di condividere i dati in forma anonima con Intel sul portale di amministrazione.

Assicurarsi che sia presente una voce DNS per il server di posta nella tabella di ricerca DNS e che il ping dal server al server di posta eseguito utilizzando il nome di dominio completo e l'indirizzo IP abbia esito positivo. Potrebbe essere necessario svuotare la cache DNS se viene creata una voce DNS dopo il tentativo di aprire un URL.

3. Dopo aver avviato il client, il software del client richiede di inserire un indirizzo e-mail. Inserire l'indirizzo e-mail al quale ricevere l'e-mail per la registrazione inviata dal portale di amministrazione.

4. Fare clic su Invia e verificare che il pulsante Invia sia stato sostituito dal pulsante Invia di nuovo.

5. Dall'account e-mail, aprire l'e-mail ricevuta dal portale di amministrazione. Se l'e-mail non è nella cartella della Posta in arrivo, controllare nella posta indesiderata.

6. Fare clic sul collegamento contenuto nell'e-mail per registrare il client.

A questo punto il client è pronto a connettersi all'hub che esegue il software Intel Unite®.

6.5.3 Supporto di più organizzazioni

I dispositivi client Intel Unite® si possono registrare su più di un server. Di solito, ciascuna organizzazione dispone di un server in grado di supportare la soluzione Intel Unite. Per gli utenti che si recano presso diverse organizzazioni che utilizzano la soluzione Intel Unite, se il dispositivo client è registrato sul server per la soluzione Intel Unite di ciascuna organizzazione, tale dispositivo consente di partecipare alle sessioni della soluzione Intel Unite di queste diverse organizzazioni.

Quando si avvia l'applicazione del client Intel Unite, questa cerca un record DNS TXT per determinare il server per la soluzione Intel Unite, l'ID e il nome dell'organizzazione. Se non esiste alcun record DNS TXT oppure se l'utilizzo dei record DNS TXT per il rilevamento automatico è disattivato e il dispositivo è stato registrato su più di un server per la soluzione Intel Unite, il client visualizza l'elenco dei nomi delle organizzazioni che corrispondono ai server su cui è registrato il dispositivo del client. La scelta del nome di un'organizzazione consentirà al dispositivo client di connettersi a tutti gli hub associati al server per la soluzione Intel Unite di tale organizzazione.

6.6 Disinstallazione del software del clientIn questa sezione viene spiegato come disinstallare il software del client in Windows* e Linux*.

Page 62: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 62

6.6.1 Windows*

Per disinstallare l'applicazione del client su un computer Windows*:

1. Individuare il file Intel_Unite_Client_vx.x.x.x_x86.mui.msi (su uno storage locale o uno storage di rete).

2. Avviare il programma di installazione del client Intel_Unite_Client_vx.x.x.x_x86.mui.msi.

3. Fare clic su Rimuovi, quindi fare clic su Avanti.

La rimozione dell'applicazione del client non rimuove il dispositivo dal portale di amministrazione. Il dispositivo deve essere rimosso manualmente dal portale di amministrazione da un amministratore. Fino a quando non viene rimosso, un client associato con lo stesso della macchina viene contrassegnato come voce "duplicata".

6.6.1.1 Disinstallazione del software del client da una riga di comando (facoltativa)

Il programma di installazione dell'applicazione Intel Unite per il client consente di eseguire la disinstallazione da una riga di comando. Il file .msi dell'installazione deve trovarsi in una posizione nota sul sistema locale o in una condivisione di rete. Di seguito sono riportati il comando e i parametri per la disinstallazione, che devono essere eseguiti da un amministratore:

msiexec /x "Installer_Path.msi" /l*V "Log_Path" /q

6.6.1.2 Parametri per la disinstallazione del software del client da una riga di comando

I parametri per la disinstallazione del client da una riga di comando distinguono tra maiuscole e minuscole. Il risultato della disinstallazione può essere controllato analizzando il file di log. Le virgolette doppie sono necessarie solo per immettere valori che includono uno o più spazi. Se non si è sicuri, racchiudere i valori tra virgolette doppie.

/x: opzione per la disinstallazione.

"Installer_Path.msi": percorso e nome del file MSI, con le virgolette doppie (ad esempio, "c:\miei download\installer.msi").

/l*v: opzione per generare un file di log (ad esempio, "c:\miei registri\hubuninstallog.txt").

"Log_Path": percorso che include il nome del file di log, con le virgolette doppie.

/q: opzione per l'installazione silenziosa (senza interazione da parte dell'utente).

6.6.2 Linux*

Per disinstallare l'applicazione del client su Red Hat Enterprise, Fedora o Ubuntu, utilizzare i seguenti comandi:

• Red Hat Enterprise e Fedora

sudo yum remove intel-unite-client, sudo dnf remove intel-unite-client

• Ubuntu

sudo apt-get remove intel-unite-client

Page 63: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 63

6.7 File di registro del clientIl client salva il file di registro nel percorso seguente:

C:\Users\<utente>\AppData\Local\Temp, dove <utente> è l'utente attualmente collegato.

Il nome del file di registro è Unite.sql.

Page 64: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 64

7 Guida al portale di amministrazioneIl portale di amministrazione è il portale di amministrazione Web dell'applicazione Intel Unite. Il portale consente agli amministratori di visualizzare e gestire i dispositivi che utilizzano l'applicazione Intel Unite. Il portale di amministrazione è uno dei componenti installati sul server Enterprise durante l'installazione, insieme al servizio PIN e al server Web (per ulteriori informazioni sull'installazione del server Enterprise, vedere la Sezione 4.3). Il portale di amministrazione deve essere in grado di accedere al database ma non deve necessariamente trovarsi sullo stesso server del database.

7.1 Pagina di login del portale di amministrazioneLa pagina di login è composta da area di login, link per la reimpostazione della password e link per le azioni rapide. Vedere la Figura 12.

Figura 12. Pagina di login del portale di amministrazione

Page 65: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 65

7.1.1 Accesso al portale di amministrazione

Per accedere al portale di amministrazione:

1. Aprire un browser e digitare https://<your server FQDN>/intelunite/admin, dove <your server FQDN> è il nome di dominio completo del server dell'applicazione Intel Unite.

2. Nella pagina di accesso, inserire nome utente e password e fare clic su Accesso. Gli utenti di Active Directory non devono includere il dominio\ nella casella di testo del nome utente.

Nota: quando l'amministratore IT esegue il programma di installazione del software del server, viene creato un account amministratore predefinito con il nome utente e la password indicati di seguito:

• Nome utente: admin

• Password: Admin@1

La prima volta che viene utilizzato l'account di amministrazione integrato per accedere al portale di amministrazione, il portale chiede di cambiare la password admin. Impostare una nuova password e utilizzare la nuova password per accedere al portale di amministrazione. Fare clic sulla i racchiusa in un cerchio di colore grigio accanto a regole per la password per ulteriori informazioni sui requisiti della password.

Dopo aver eseguito il login al portale di amministrazione, se non vi è alcuna attività per 30 minuti, l'utente viene disconnesso automaticamente e verrà visualizzata la pagina di login con un messaggio che indica che l'utente è stato disconnesso in seguito a un periodo di inattività.

7.1.1.1 Utenti di Active Directory

Agli utenti di Active Directory Intel consiglia di accedere utilizzando il formato seguente:

<nome utente>@<dominio>

Esempio: [email protected].

7.1.2 Reimpostazione delle password degli utenti

Un collegamento per la reimpostazione della password è disponibile nella pagina di accesso del portale di amministrazione. Per reimpostare la password di un utente:

1. Fare clic sul collegamento Reimpostazione password nella pagina di accesso del portale di amministrazione.

2. Nella finestra di dialogo immettere l'indirizzo e-mail dell'utente che desidera reimpostare la password e fare clic su Invia.

3. Controllare nella Posta in arrivo se è stata ricevuta un'e-mail di reimpostazione dal server della soluzione Intel Unite.

4. Seguire le istruzioni contenute nell'e-mail per reimpostare la password dell'utente.

7.1.3 Link alle azioni rapide

Nella pagina di login sono presenti due link alle azioni rapide:

• Crea riunione: facendo clic su questo link viene visualizzata la finestra di dialogo Partecipa: che include un URL. Inviare l'URL ai partecipanti in modo che possano partecipare a una sessione. Tutti gli utenti che utilizzano l'URL parteciperanno alla stessa sessione. I partecipanti devono avere già l'applicazione Intel Unite® installata sul proprio client registrato. Fare clic sul pulsante Chiudi per chiudere la finestra di dialogo.

Page 66: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 66

• Ottieni un URL di provisioning: facendo clic su questo link viene visualizzata la finestra di dialogo Dispositivo di provisioning che include un URL. L'URL contiene il ServerURL e l'OrganizationID. Questo URL viene utilizzato per avviare l'applicazione Intel Unite su un hub o un client prima dell'associazione all'hub o della registrazione del client. Questo URL è lo stesso URL visualizzato sulla pagina di destinazione del portale di amministrazione (https://<FQDN del server>/intelunite/admin/landing).

7.2 Portale di amministrazioneDopo l'accesso, nel portale di amministrazione compaiono tre menu principali, tre collegamenti e la vista predefinita, la pagina Gruppi. I tre menu sono:

• Gestione dispositivi

• Gestione server

• Gestione utenti

I collegamenti nel portale di amministrazione, situati nell'angolo in alto a destra, sono l'icona dell'utente ( ), l'icona della lingua ( ) e il collegamento Informazioni su. L'icona dell'utente mostra il nome utente e due opzioni, Disconnetti e Modifica profilo.

7.2.1 Disconnessione

Per uscire dal portale di amministrazione:

1. Fare clic sull'icona dell'utente ( ).

2. Fare clic su Disconnetti nel menu.

7.2.2 Visualizzazione e modifica di un profilo utente

Per visualizzare e modificare il profilo di un utente attualmente connesso:

1. Fare clic sull'icona dell'utente ( ).

2. Fare clic su Modifica profilo. Si apre la pagina Account.

3. Nella pagina Account, aggiornare o modificare il profilo o la password dell'utente:

• Per aggiornare il profilo dell'utente, modificare il profilo e fare clic su Aggiorna profilo.

• Per cambiare la password dell'utente, inserire i dati nelle caselle di testo Password corrente, Nuova password e Conferma nuova password, quindi fare clic su Cambia password.

Nota: non è possibile modificare il nome predefinito dell'account amministratore.

7.2.3 Modifica della lingua di visualizzazione

L'icona della lingua ( ) consente di cambiare la lingua visualizzata sul portale di amministrazione. Le lingue disponibili sono:

• Inglese

• Tedesco

• Spagnolo

• Francese

• Italiano

Page 67: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 67

• Giapponese

• Coreano

• Portoghese

• Cinese semplificato

• Cinese tradizionale

Per cambiare lingua:

1. Fare clic sull'icona della lingua ( ).

2. Scegliere una lingua e fare clic su Applica.

7.2.4 Collegamento Informazioni del portale di amministrazione

Facendo clic sul collegamento Informazioni su nel portale di amministrazione vengono visualizzate la versione e altre informazioni sull'applicazione Intel Unite. Fare clic su Informazioni nell'angolo superiore destro della pagina per visualizzare i dettagli dell'applicazione Intel Unite.

Dopo aver effettuato il login, i dettagli includono l'ID dell'organizzazione.

7.3 Portale di amministrazione: menu Gestione dispositiviIl menu Gestione dispositivi offre link alle pagine di gestione dei dispositivi e Azioni rapide, descritte in questa sezione.

Le pagine di gestione dei dispositivi includono:

• Hub e client

• Configurazioni

• Funzionalità/Applicazioni

• PIN riservati

• Metadati personalizzati

• Dispositivo di provisioning

• Gestione dell'associazione automatica

Le azioni rapide disponibili sono:

• Associa hub

• Associazione automatica

• Carica pacchetto

• Creazione di una riunione

7.3.1 Gestione dispositivi: pagine

Oltre agli strumenti Azioni rapide, il menu Gestione dispositivi consente di accedere alle seguenti pagine:

• Hub e client

• Configurazioni

Page 68: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 68

• Funzionalità/Applicazioni

• PIN riservati

• Metadati personalizzati

• Dispositivo di provisioning

• Gestione dell'associazione automatica

Nelle seguenti sottosezioni sono descritte le pagine disponibili in Gestione dispositivi.

7.3.1.1 Pagina Hub e client

La pagina Hub e client contiene la vista Gruppi di dispositivi, la vista predefinita quando si esegue il login al portale di amministrazione. I gruppi consentono di organizzare i dispositivi con la stessa configurazione.

Nella pagina Gruppi di dispositivi sono elencati gruppi e dispositivi. Per impostazione predefinita, sono mostrati i gruppi e i dispositivi degli hub. Fare clic su Client per visualizzare i gruppi e i dispositivi dei client. Per visualizzare i gruppi e i dispositivi dell'hub, fare clic su Hub.

I gruppi del portale di amministrazione associati a un gruppo di Active Directory sono contrassegnati dall'icona nella colonna Unità organizzativa AD. Posizionare il mouse sopra l'icona per visualizzare il nome dell'unità

organizzativa AD.

I gruppi del portale di amministrazione cui è assegnata una configurazione sono contrassegnati dall'icona nella colonna Configurazione. Posizionare il mouse sopra l'icona per visualizzare il nome della configurazione.

Utilizzare la casella di ricerca nella parte superiore della pagina per trovare rapidamente i dispositivi. Immettere una stringa nella casella di ricerca e fare clic sul pulsante Cerca per cercare i dispositivi che contengono la stringa nel nome. Utilizzare il pulsante Cancella per cancellare i risultati della ricerca.

7.3.1.1.1 Menu Seleziona azione

Il menu Seleziona azione nella pagina Gruppi contiene le azioni che possono essere eseguite sul gruppo selezionato. Di seguito sono riportate le descrizioni delle azioni disponibili:

• Dettagli sul gruppo: consente di visualizzare e modificare i dettagli di un gruppo. Per accedere alla pagina di dettagli di un gruppo, selezionare il gruppo facendo clic sul nome del gruppo, aprire il menu Seleziona azione e selezionare Dettagli sul gruppo. Nella pagina dei dettagli vengono visualizzati il nome del gruppo e l'unità organizzativa di Active Directory associata al gruppo. In questa pagina è possibile rinominare, aggiungere e aggiornare i gruppi nel modo seguente:• Per rinominare un gruppo, fare clic su Modifica gruppo accanto al nome del gruppo. Il gruppo al

livello principale non può essere rinominato.

• Per aggiungere o aggiornare l'associazione di un'unità organizzativa Active Directory, fare clic sul pulsante Assegna, utilizzare la casella di ricerca per trovare le unità organizzative di Active Directory che contengono la stringa nel nome, selezionare l'unità organizzativa desiderata e fare clic su Assegna. Quando un gruppo viene associato a un'unità organizzativa di Active Directory, i computer dell'unità organizzativa di Active Directory vengono aggiunti al gruppo sul portale di amministrazione.

• Per rimuovere l'associazione a un'unità organizzativa di Active Directory, fare clic sul pulsante Annulla assegnazione.

∘ Se un'unità organizzativa di Active Directory contiene sottogruppi, i computer dei sottogruppi non verranno riconosciuti né aggiunti al gruppo sul portale di amministrazione.

∘ Alcuni dispositivi possono appartenere a due gruppi sul portale di amministrazione, un gruppo senza associazione a un'unità organizzativa Active Directory e un gruppo con associazione a

Page 69: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 69

un'unità organizzativa Active Directory. Al dispositivo verrà applicata la configurazione assegnata al gruppo sul portale di amministrazione con associazione a un'unità organizzativa di Active Directory.

• Assegna dispositivi: consente di assegnare dispositivi a un gruppo selezionato. Per assegnare dispositivi a un gruppo, selezionare un gruppo e aprire il menu Seleziona azione, selezionare Assegna dispositivi, selezionare i dispositivi da aggiungere al gruppo applicando un segno di spunta accanto a ciascun dispositivo da aggiungere al gruppo selezionato e fare clic sul pulsante Assegna dispositivo nella parte superiore della pagina per assegnare i dispositivi al gruppo selezionato.

• Assegna configurazione: consente di assegnare una configurazione al gruppo selezionato. Per assegnare una configurazione a un gruppo, selezionare il gruppo e aprire il menu Seleziona azione, selezionare Assegna configurazione, selezionare una configurazione e fare clic sul pulsante Assegna per assegnare la configurazione al gruppo selezionato.

• Rimuovi configurazione: consente di rimuovere una configurazione da un gruppo selezionato. Per rimuovere la configurazione di un gruppo, selezionare il gruppo e aprire il menu Seleziona azione, selezionare Rimuovi configurazione, quindi fare clic su Rimuovi per confermare la rimozione della configurazione dal gruppo selezionato.

• Crea gruppo: consente di creare un nuovo gruppo all'interno del gruppo selezionato. Il nuovo gruppo diventerà il gruppo secondario e il gruppo selezionato diventerà il gruppo principale. I gruppi secondari ereditano la configurazione assegnata al gruppo principale per impostazione predefinita. La configurazione di un gruppo secondario può essere diversa da quella assegnata al gruppo principale. Utilizzare l'azione Assegna configurazione per assegnare una configurazione a un gruppo secondario. Per creare un gruppo, selezionare un gruppo e aprire il menu Seleziona azione, selezionare Crea gruppo, immettere un nome per il nuovo gruppo e fare clic sul pulsante Crea per creare il gruppo.

• Elimina gruppo: consente di eliminare il gruppo selezionato. Quando si seleziona questa azione, viene visualizzata la finestra di dialogo Conferma eliminazione gruppi per confermare l'eliminazione del gruppo selezionato e di tutti i gruppi secondari. Il gruppo al livello principale non può essere eliminato.

• Sposta gruppo: consente di spostare un gruppo. Per spostare un gruppo, selezionare il gruppo e aprire il menu Seleziona azione, selezionare Sposta gruppo, selezionare un gruppo principale e fare clic su Sposta per confermare lo spostamento del gruppo selezionato nel nuovo gruppo principale.

7.3.1.1.2 Spostare ed eliminare dispositivi

I dispositivi possono essere spostati da un gruppo a un altro. Per spostare un dispositivo, selezionare il dispositivo applicando un segno di spunta nella casella accanto al nome del dispositivo, fare clic su , selezionare un gruppo e fare clic su Sposta nella finestra di dialogo Conferma spostamento.

I dispositivi possono essere eliminati. Per eliminare un dispositivo, selezionare il dispositivo applicando un segno di spunta nella casella accanto al nome del dispositivo, fare clic su e fare clic su Elimina nella finestra di dialogo Conferma cancellazione del dispositivo.

7.3.1.1.3 Configurare le proprietà di un gruppo

È possibile raggruppare hub e client che condividono le stesse impostazioni per semplificarne la configurazione. Ciascun dispositivo in un gruppo eredita le impostazioni dalla configurazione del gruppo.

7.3.1.1.3.1 Modificare le proprietà di un gruppo di hub

Le proprietà di un gruppo di hub possono essere modificate mediante la procedura seguente.

1. Nella pagina Gruppi fare clic sulla scheda Hub.

Page 70: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 70

2. Selezionare un gruppo di hub facendo clic sul nome del gruppo.

3. Selezionare Dettagli sul gruppo dal menu a discesa nella parte superiore.

4. Nella pagina Dettagli sul gruppo, fare clic sul pulsante Modifica proprietà.

5. Modificare le proprietà.

6. Fare clic su Salva modifiche per applicare le modifiche.

7.3.1.1.3.2 Sostituzione della configurazione del gruppo di hub

A volte un dispositivo hub in un gruppo di hub richiede un diverso set di configurazioni oltre a quelle ereditate dal gruppo. Per sostituire la configurazione di gruppo per un dispositivo, seguire la procedura riportata di seguito.

1. Nella pagina Gruppi fare clic sulla scheda Hub.

2. Selezionare il gruppo di hub che contiene il dispositivo hub facendo clic sul nome del gruppo.

3. Fare clic sul nome del dispositivo per aprire la pagina dei dettagli.

4. Fare clic sul pulsante Modifica dispositivo.

5. Modificare le proprietà.

6. Fare clic su Salva modifiche per applicare le modifiche.

7.3.1.1.3.3 Proprietà di un gruppo di hub

La tabella riportata in questa sezione descrive le proprietà del gruppo di hub. Quando è indicato un valore dinamico Sì, significa che il valore della proprietà verrà applicato la volta successiva che il dispositivo si connetterà al server. Quando è indicato un valore dinamico No, significa che il valore della proprietà verrà applicato la volta successiva che l'applicazione Intel Unite® verrà riavviata sul dispositivo.

Proprietà dell'hub della soluzione Intel Unite®

Nome della proprietà Descrizione Dinamico Tipo di valore

Valore predefinito

Monitor disponibili Numeri separati da virgola, da 1 a x, l'amministratore

può specificare quale monitor la soluzione Intel Unite®

può utilizzare. Il primo numero è il monitor principale.

Specificare il numero di monitor fisici su cui verrà eseguita

la soluzione Inutel Unite. Formato: 1,2,3 o vuoto per

indicare tutti i dispositivi.

No Stringa

Monitor touch disponibile Numeri separati da virgola, da 1 a x, dove l'amministratore

può specificare quali sono i monitor touchscreen. Il primo

numero, 1, è il monitor principale. Un valore di 0 indica che

non vi sono monitor touchscreen e un valore vuoto indica

che tutti i monitor sono touchscreen.

Sì Stringa

Colore di sfondo Numero di tavolozza del colore di sfondo. Sì HEX #0071C5

URL immagine di sfondo URL dell'immagine di sfondo. L'immagine può trovarsi sul

sistema locale.

Sì Stringa

Istruzioni sullo sfondo Le istruzioni visualizzate sul monitor della soluzione Intel

Unite con le seguenti parole riservate: {PIN}—Sostituire

con PIN

{n}—nuova riga

{rn}—nuova riga

Sì Stringa Fare riferimento

alla nota sulla

tabella.

Colore istruzioni sullo sfondo Numero di tavolozza del colore delle istruzioni sullo

sfondo.

Sì HEX #FFFFFF

Page 71: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 71

Nome della proprietà Descrizione Dinamico Tipo di valore

Valore predefinito

Carattere istruzioni sullo sfondo Carattere delle istruzioni sullo sfondo. Il carattere

predefinito è Intel Clear.

Sì Stringa

Titolo istruzioni sullo sfondo Titolo delle istruzioni sullo sfondo. Nessuna parola

riservata.

Sì Stringa Benvenuto

Disattiva i tasti comando della

tastiera

VERO: disattiva i comandi da tastiera.

FALSO: attiva i comandi da tastiera.

Sì Booleano VERO

Attiva l'hub come relatore VERO: consente all'hub di essere uno dei relatori.

FALSO: non consente all'hub di essere uno dei relatori.

Sì Booleano FALSO

Abilita segnalazione check-in

dell'hub

VERO: abilita la segnalazione check-in dell'hub.

FALSO: disabilita la segnalazione check-in dell'hub.

Sì Booleano FALSO

Attiva aggiornamento del PIN

durante la sessione

VERO: consente l'aggiornamento del PIN durante una

sessione.

FALSO: impedisce l'aggiornamento del PIN durante una

sessione.

Sì Booleano VERO

Abilita TLS 1.1 VERO: attiva TLS 1.1.

FALSO: disattiva TLS 1.1.

Sì Booleano VERO

Abilita TLS 1.2 VERO: attiva TLS 1.2.

FALSO: disattiva TLS 1.2.

Sì Booleano VERO

Rendi visibile l'orologio sullo

sfondo

VERO: mostra l'orologio sullo sfondo.

FALSO: nasconde l'orologio sullo sfondo.

Sì Booleano VERO

Rendi visibile lo sfondo VERO: mostra lo sfondo.

FALSO: nasconde lo sfondo.

Sì Booleano VERO

Rendi visibile la barra degli

strumenti dei contenuti

VERO: mostra la barra degli strumenti dei contenuti.

FALSO: nasconde la barra degli strumenti dei contenuti.

Sì Booleano VERO

Rendi visibile il PIN VERO: mostra il PIN.

FALSO: nasconde il PIN.

Sì Booleano VERO

Modalità moderatore 0—Nessuna moderazione (predefinito)

1—Auto-promozione dei moderatori

2—Modalità di moderazione Rigida (solo le persone

elencate nella whitelist possono diventare moderatori)

Sì Intero 0

Porta di rete La porta utilizzata dall'hub per l'ascolto dei client.

Predefinito: 0—casuale.

No Intero 0

Colore PIN Numero di tavolozza del colore del PIN. Sì HEX #FFFFFF

Dimensioni PIN Dimensioni del carattere del PIN nell'intervallo da x a y. Sì Intero 48

Trasparenza del PIN Grado di trasparenza del PIN nell'intervallo da 0 a 100

(predefinito), dove 0 indica totalmente trasparente e 100

totalmente opaco.

Sì Intero 100

Dimensioni massime messaggio

QoS

Dimensioni massime di un messaggio in byte. Sì Intero 65535

Rapporto coda dei messaggi

QoS

Dimensioni della coda dei messaggi. Sì Intero 4

Impostare la password per

chiudere l'applicazione.

L'applicazione hub viene chiusa quando viene inserita

questa password.

Sì Stringa

Visualizza pulsante di

attivazione/disattivazione

desktop

Mostra un pulsante di attivazione/disattivazione accanto

al PIN dell'hub, che consente di accedere al desktop hub

durante la presentazione. Richiede che la proprietà dell'hub

Rendi visibile lo sfondo sia impostata su FALSO, altrimenti

il pulsante non sarà visualizzato.

Sì Booleano FALSO

Page 72: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 72

Nome della proprietà Descrizione Dinamico Tipo di valore

Valore predefinito

Immagine di sfondo estesa VERO: estende l'immagine di sfondo.

FALSO: non estende l'immagine di sfondo.

Sì Booleano VERO

Durata della visualizzazione dei

messaggi di notifica

L'intervallo, espresso in secondi, per il quale il messaggio di

notifica resta visibile.

Sì Intero 3

Note sulla tabella: 1. Install Intel Unite® app{n}2. Enter PIN {pin}{n}3. Click Present.

Proprietà delle funzionalità/applicazioni dell'hub

La tabella di questa sezione descrive le proprietà delle funzionalità e delle applicazioni dell'hub.

Proprietà del modulo di condivisione file

Nome della proprietà Descrizione Dinamico Tipo di valore

Valore predefinito

Consenti ai moderatori di

ricevere file

VERO: consente ai moderatori di ricevere file.

FALSO: non consente ai moderatori di ricevere file.

Sì Booleano VERO

Consenti ai moderatori di

condividere file

VERO: consente ai moderatori di condividere file.

FALSO: non consente ai moderatori di condividere file.

Sì Booleano VERO

Consenti ai relatori di ricevere file VERO: consente ai relatori di ricevere file.

FALSO: non consente ai relatori di ricevere file.

Sì Booleano VERO

Consenti ai relatori di

condividere file

VERO: consente ai relatori di condivider file.

FALSO: non consente ai relatori di condividere file.

Sì Booleano VERO

Consenti agli spettatori di

ricevere file

VERO: consente agli spettatori di ricevere file.

FALSO: non consente agli spettatori di ricevere file.

Sì Booleano VERO

Consenti agli spettatori di

condividere file

VERO: consente agli spettatori di condividere file.

FALSO: non consente agli spettatori di condividere file.

Sì Booleano VERO

Proprietà del modulo di visualizzazione remota (hub)

Nome della proprietà Descrizione Dinamico Tipo di valore

Valore predefinito

Solo esperienza in sala VERO: disattiva la visualizzazione remota.

FALSO: attiva la visualizzazione remota.

Sì Booleano FALSO

Compressione JPEG Consente di regolare il rapporto di compressione per la

condivisione di contenuti non AV.

Sì Intero 85

Dimensione riquadri Consente di regolare le dimensioni del riquadro per la

condivisione di contenuti non AV.

Sì Intero 128

Proprietà del modulo di condivisione schermo (hub)

Nome della proprietà Descrizione Dinamico Tipo di valore

Valore predefinito

Supporto streaming audio/video VERO: attiva la presentazione di contenuti AV sull'hub.

FALSO: disattiva la presentazione di contenuti AV sull'hub.

Sì Booleano VERO

7.3.1.1.3.4 Modificare le proprietà di un gruppo di client

Le proprietà di un gruppo di client possono essere modificate mediante la procedura seguente.

1. Nella pagina Gruppi fare clic sulla scheda Client.

Page 73: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 73

2. Selezionare un gruppo di client facendo clic sul nome del gruppo.

3. Selezionare Dettagli sul gruppo dal menu a discesa nella parte superiore.

4. Nella pagina Dettagli sul gruppo, fare clic sul pulsante Modifica proprietà.

5. Modificare le proprietà.

6. Fare clic su Salva modifiche per applicare le modifiche.

7.3.1.1.3.5 Sostituzione della configurazione del gruppo di client

A volte un dispositivo client in un gruppo di client richiede un diverso set di configurazioni oltre a quelle ereditate dal gruppo. Per sostituire la configurazione di gruppo per un dispositivo, seguire la procedura riportata di seguito.

1. Nella pagina Gruppi fare clic sulla scheda Client.

2. Selezionare il gruppo di client che contiene il dispositivo client facendo clic sul nome del gruppo.

3. Fare clic sul nome del dispositivo per visualizzare la pagina dei dettagli per quel dispositivo.

4. Nella pagina Dettagli dispositivo, fare clic sul pulsante Modifica dispositivo.

5. Modificare le proprietà.

6. Fare clic su Salva modifiche per applicare le modifiche.

7.3.1.1.3.6 Proprietà di un gruppo di client

In questa tabella sono descritte le proprietà di un gruppo di client.

Proprietà della versione client Intel Unite®

Nome della proprietà

Descrizione Tipo di valore

Valore predefinito

Consenti alle applicazioni

di aprire la cartella

Download

VERO: consente alle applicazioni di aprire la cartella Download dell'utente.

FALSO: non consente alle applicazioni di aprire la cartella Download dell'utente.

Booleano VERO

Consenti alle applicazioni

di salvare i file

VERO: consente alle applicazioni di salvare i file.

FALSO: non consente alle applicazioni di salvare i file.

Booleano VERO

Consenti host dal tuo

dispositivo

VERO: consente a un client Intel Unite di ospitare una sessione peer-to-peer.

FALSO: non consente a un client Intel Unite di ospitare una sessione peer-to-peer.

Booleano VERO

Estensioni di file bloccate Le estensioni che verranno filtrate ed escluse da File Manager. È possibile definire

più estensioni separate da una virgola.

Stringa

Attiva aggiornamento del

PIN durante la sessione

ospitata

VERO: consente la modifica del PIN durante una sessione ospitata.

FALSO: impedisce la modifica del PIN durante una sessione ospitata.

Booleano VERO

Abilita TLS 1.1 VERO: attiva TLS 1.1.

FALSO: disattiva TLS 1.1.

Booleano VERO

Abilita TLS 1.2 VERO: attiva TLS 1.2.

FALSO: disattiva TLS 1.2.

Booleano VERO

Host dalla porta di ascolto

del tuo dispositivo

La porta utilizzata per la funzionalità peer-to-peer. Intero 0

Dimensioni massime file Le dimensioni massime dei file consentite espresse in byte. Intero 214783648

Rapporto coda dei

messaggi QoS

Consente di specificare il numero di messaggi da eliminare da una specifica coda

prima di passare all'elaborazione dei messaggi nella coda successiva.

Intero 4

Page 74: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 74

7.3.1.1.3.7 Proprietà delle funzionalità/applicazioni del client

La tabella di questa sezione descrive le proprietà delle funzionalità e delle applicazioni del client.

Tabella delle proprietà del modulo di visualizzazione remota (client)

Attualmente non sono disponibili proprietà per questo modulo.

Proprietà del modulo di condivisione dello schermo (client)

Nome della proprietà

Descrizione Tipo di valore

Valore predefinito

Compressione JPEG Consente di regolare il rapporto di compressione per la condivisione di contenuti non AV. Intero 85

Dimensione riquadri Consente di regolare le dimensioni del riquadro per la condivisione di contenuti non AV. Intero 128

7.3.1.1.3.8 Modalità moderatore del plugin del client

È possibile configurare alcuni plugin/app in modo da essere visibili solo sui client del moderatore e risultare nascosti a spettatori e relatori durante una riunione moderata. È possibile nascondere solo i plugin con la proprietà del modulo Disabilita plugin per i non-moderatori impostata su VERO. La proprietà del modulo si trova nella sezione Dettagli sul gruppo di una configurazione.

Nelle riunioni non moderate, tutti i partecipanti hanno accesso a plugin/app, anche se l'opzione Disabilita plugin per i non-moderatori è impostata su VERO per i plugin o le app.

7.3.1.2 Pagina Configurazioni

Nel menu Gestione dispositivi, fare clic su Configurazioni per accedere alla pagina Configurazioni. La pagina Configurazioni elenca le configurazioni di hub e client. Il termine configurazione si riferisce alle impostazioni per un dispositivo. Ogni configurazione è composta da pacchetti.

Quando un hub viene associato o un client registrato, la configurazione assegnata determina come viene configurato il dispositivo e quali funzioni e applicazioni vengono caricate sul dispositivo.

La pagina Configurazioni mostra un elenco di configurazioni. Per impostazione predefinita, le configurazioni visualizzate sono quelle dell'hub. Per visualizzare l'elenco delle configurazioni del client, fare clic su Configurazioni del client. Per tornare all'elenco delle configurazioni dell'hub, fare clic su Configurazioni dell'hub. Fare clic sull'icona con una freccia di espansione che punta verso destra ( ) per visualizzare i dettagli di un pacchetto. Fare clic sull'icona con una freccia di espansione che punta verso il basso ( ) per nascondere i dettagli del pacchetto.

Utilizzare la casella di ricerca nella parte superiore della pagina Configurazioni per trovare rapidamente le configurazioni. Inserire una stringa e fare clic su Cerca per visualizzare un elenco di configurazioni il cui nome contiene la stringa. Utilizzare il pulsante Cancella per cancellare i risultati della ricerca.

7.3.1.2.1 Crea configurazione

Di seguito è descritta la procedura per creare una nuova configurazione:

1. Nella pagina Configurazioni, fare clic su Crea configurazione. Viene visualizzata la vista Crea configurazione.

2. Sostituire Nome configurazione con il nome della nuova configurazione.

3. Selezionare Hub o Client accanto al nome della configurazione.

Page 75: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 75

4. Dal menu a discesa Software Intel Unite®, selezionare una versione.

5. Per aggiungere una funzione o un'applicazione, fare clic sul segno più bianco su sfondo blu ( ) associato alla funzione o all'applicazione da aggiungere in Funzionalità/applicazioni disponibili. Utilizzare il campo Filtra per trovare funzioni e applicazioni. Una volta aggiunta una funzione o un'applicazione, questa viene visualizzata in Funzionalità/applicazioni selezionate.

6. Per rimuovere una funzionalità o un'applicazione, fare clic sul simbolo meno bianco su sfondo blu ( ) associato alla funzionalità o all'applicazione in Funzionalità/applicazioni selezionate. Dopo essere stata rimossa, la funzione o applicazione viene visualizzata in Funzionalità/applicazioni disponibili.

7. Dopo aver aggiunto al pacchetto le funzioni e le applicazioni desiderate, fare clic sul pulsante Crea configurazione.

Nota: facendo clic su Annulla prima di fare clic su Crea configurazione, la procedura di creazione della configurazione viene interrotta, le modifiche non vengono salvate e viene nuovamente visualizzata la pagina Configurazioni.

7.3.1.2.2 Modifica configurazione

Per modificare una configurazione:

1. Nella pagina Configurazioni, fare clic sul pulsante Modifica associato a una configurazione per aprire la pagina Modifica configurazione. In questa pagina, è possibile aggiungere e rimuovere funzioni e applicazioni.

2. Per cambiare il nome della configurazione, evidenziarlo nella casella di testo Modifica configurazione e digitare il nuovo nome.

3. Per selezionare una nuova versione, aprire il menu Software Intel Unite® facendo clic sull'icona della freccia bianca che punta verso il basso su sfondo blu ( ), quindi selezionare la versione desiderata.

4. Per aggiungere una funzione o un'applicazione, fare clic sul simbolo più bianco su sfondo blu ( ) associato alla funzione o all'applicazione da aggiungere in Funzionalità/applicazioni disponibili. Dopo essere state aggiunte, funzioni e applicazioni vengono visualizzate in Funzionalità/applicazioni selezionate. Utilizzare il campo Filtra per trovare più facilmente funzioni o applicazioni.

5. Per rimuovere una funzionalità o un'applicazione, fare clic sul simbolo meno bianco su sfondo blu ( ) associato alla funzionalità o all'applicazione in Funzionalità/applicazioni selezionate. Dopo essere stata rimossa, la funzione o applicazione viene visualizzata in Funzionalità/applicazioni disponibili. Utilizzare il campo Filtra per trovare più facilmente funzioni o applicazioni.

6. Fare clic sul pulsante Salva modifiche per salvare le modifiche.

Nota: facendo clic su Annulla prima di fare clic su Salva modifiche, la procedura viene interrotta, le modifiche non vengono salvate e viene nuovamente visualizzata la pagina Configurazioni.

7.3.1.2.3 Eliminare una configurazione

Per eliminare una configurazione:

1. Nella pagina Configurazioni, individuare la configurazione da eliminare.

2. Fare clic sul pulsante Elimina ( ) per aprire la finestra di dialogo Conferma eliminazione configurazione.

3. Nella finestra di dialogo conferma, fare clic su Sì per eliminare la configurazione. Fare clic su No per annullare l'eliminazione.

Nota: è possibile eliminare solo le configurazioni non utilizzate. Una configurazione non è utilizzata se non è assegnata a nessun gruppo. Se una configurazione è in uso, il pulsante Elimina ( ) non è disponibile.

Page 76: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 76

7.3.1.3 Pagina Funzionalità/Applicazioni

Per accedere alla pagina Funzionalità/Applicazioni, fare clic su Funzionalità/Applicazioni nel menu Gestione dispositivi. Nella pagina Approvazione del pacchetto vengono visualizzati i pacchetti caricati non ancora approvati. Il contenuto del pacchetto non può essere utilizzato in una configurazione fino a quando il pacchetto non viene approvato. Dopo che un pacchetto è stato approvato, il suo contenuto è visualizzato in Funzionalità/applicazioni dell'hub o Funzionalità/applicazioni del client. Fare clic sulla scheda Funzionalità/applicazioni dell'hub per visualizzare l'elenco dei moduli hub. Fare clic sulla scheda Funzionalità/applicazioni del client per visualizzare l'elenco dei moduli client.

Funzionalità/Applicazioni sono moduli che consentono all'hub e/o al client di utilizzare una serie di funzionalità di base o avanzate. Un esempio di funzionalità di base è la possibilità di visualizzare presentazioni in remoto. Un esempio di funzionalità avanzata è la possibilità di impostare uno sfondo personalizzato. Per creare moduli e pacchetti, consultare la documentazione sull'SDK.

7.3.1.3.1 Caricare un pacchetto

Le funzionalità e le applicazioni sono distribuite utilizzando pacchetti in formato di file cab. È possibile scaricare i pacchetti delle applicazioni dal sito Web Showcase di Intel, mentre i pacchetti delle funzioni sono disponibili per il download dal portale di amministrazione della soluzione Intel Unite.

Per caricare un pacchetto, fare clic sul pulsante Carica pacchetto nell'angolo superiore destro. Individuare la posizione della directory Manifests o Apps. Selezionare il file .cab e fare clic sul pulsante Apri. Se il pacchetto viene caricato correttamente, verrà mostrata una finestra a comparsa verde con la parola Completato.

7.3.1.3.2 Approvare un pacchetto

Per approvare un pacchetto, nella pagina Funzionalità/Applicazioni fare clic sul pulsante Approva associato al pacchetto. Se si fa clic sul pulsante Rifiuta, il pacchetto non sarà più disponibile.

7.3.1.3.3 Visualizzare funzionalità/applicazioni dell'hub

Per visualizzare l'elenco delle funzionalità e applicazioni dell'hub nella pagina Funzionalità/Applicazioni, fare clic sulla scheda Funzionalità/applicazioni dell'hub. Nella scheda Funzionalità/applicazioni dell'hub, fare clic sull'icona con una freccia di espansione che punta verso destra ( ) per visualizzare i dettagli di un modulo. Fare clic sull'icona con una freccia di espansione che punta verso il basso ( ) per nascondere i dettagli del modulo.

Per eliminare un modulo hub, fare clic su Elimina ( ). Viene visualizzata la finestra di conferma dell'eliminazione del modulo. Fare clic su Sì per eliminare il modulo. Fare clic su No per annullare l'eliminazione. È possibile eliminare solo i moduli non utilizzati.

7.3.1.3.4 Visualizzare le funzionalità/applicazioni del client

Per visualizzare l'elenco delle funzioni e applicazioni del client, fare clic sulla scheda Funzionalità/applicazioni del client della pagina Funzionalità/Applicazioni. Per visualizzare i dettagli di un modulo, fare clic sulla freccia di espansione che punta verso destra ( ). Per nascondere i dettagli di un modulo, fare clic sulla freccia di espansione che punta verso il basso ( ).

Per eliminare un modulo client, fare clic su Elimina ( ). Viene visualizzata la finestra di conferma dell'eliminazione del modulo. Fare clic su Sì per eliminare il modulo. Fare clic su No per annullare l'eliminazione. È possibile eliminare solo i moduli non utilizzati.

Page 77: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 77

7.3.1.4 Pagina PIN riservati

Selezionando l'opzione PIN riservati nel menu Gestione dispositivi si apre la pagina PIN riservato. Nella pagina PIN riservato viene visualizzato un elenco di hub ed è possibile assegnare un PIN statico a un hub.

Utilizzare le caselle di ricerca nella parte superiore della sezione Hub con un PIN riservato e Hub per cercare gli hub. Inserire una stringa e fare clic su Cerca per visualizzare un elenco di hub il cui nome dispositivo contiene la stringa. Utilizzare il pulsante Cancella per cancellare i risultati della ricerca.

7.3.1.4.1 Assegnare un PIN statico a un hub

Un PIN statico può essere assegnato a un hub in due modi:

Metodo 1

Per impostare manualmente ciascun PIN dell'hub:

1. Individuare nell'elenco l'hub al quale si desidera assegnare un PIN statico e immettere un numero di sei cifre nel campo PIN. Il numero di sei cifre può essere generato in maniera casuale o specificato dall'utente che immette il PIN statico.

2. Fare clic su Salva.

Metodo 2

Assegnare i PIN a uno o più hub utilizzando un file csv:

1. Scaricare il modello csv facendo clic sul link Scarica il modello nell'angolo superiore destro della pagina.

2. Compilare il modello csv con il FQDN e il PIN dell'hub.

3. Salvare il file csv.

4. Fare clic sul pulsante Importa PIN riservati nella parte superiore della pagina.

5. Nella finestra di dialogo Apri, individuare la posizione del file csv, selezionarlo e fare clic su Apri.

7.3.1.4.2 Annullare l'assegnazione di un PIN statico a un hub

È possibile annullare l'assegnazione di un PIN statico a un hub in due modi:

Metodo 1

Per annullare manualmente l'assegnazione di ciascun PIN di hub, individuare l'hub con il PIN statico assegnato nell'elenco degli hub nella pagina PIN riservati e fare clic su Non riservare.

Metodo 2

Annullare l'assegnazione dei PIN a uno o più hub utilizzando un file csv.

1. Scaricare il modello csv facendo clic sul link Scarica il modello nell'angolo superiore destro della pagina.

2. Compilare il modello csv con il FQDN dell'hub e impostare il valore per il PIN.

3. Salvare il file csv.

4. Fare clic sul pulsante Importa PIN riservati nella parte superiore della pagina.

5. Nella finestra di dialogo Apri, individuare la posizione del file csv e selezionare il file csv, quindi fare clic su Apri.

Page 78: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 78

7.3.1.4.3 Utilizzare un PIN casuale come PIN statico

Per assegnare a un hub un PIN generato in maniera casuale come PIN statico:

1. Nella pagina PIN riservato, individuare nell'elenco l'hub al quale assegnare il PIN statico e fare clic sul pulsante Generazione automatica.

2. Fare clic su Salva.

7.3.1.5 Pagina Metadati personalizzati

La pagina dei metadati consente di visualizzare un elenco dei metadati definiti dall'utente. Le proprietà definite in questa pagina diventano proprietà di tutti gli hub e dispositivi client, consentendo che a ciascun dispositivo venga assegnato un valore diverso per ogni proprietà.

Utilizzare la casella di ricerca nella parte superiore della pagina Metadati personalizzati per trovare le proprietà dei metadati definite. Inserire una stringa e fare clic su Cerca per visualizzare un elenco di proprietà di metadati il cui nome contiene la stringa. Utilizzare il pulsante Cancella per cancellare i risultati della ricerca.

7.3.1.5.1 Crea metadati

Per creare metadati:

1. Fare clic sul pulsante Aggiungi elemento nella parte superiore della pagina.

2. Immettere un nome per i metadati.

3. Fare clic sul pulsante Salva nella parte superiore della pagina.

7.3.1.5.2 Eliminare metadati

Per eliminare i metadati:

1. Spuntare la casella di controllo accanto ai metadati da eliminare.

2. Fare clic sul pulsante Elimina nella parte superiore della pagina.

3. Fare clic su Elimina per confermare l'eliminazione.

7.3.1.5.3 Modificare il valore dei metadati

Per modificare una proprietà dei metadati:

1. Passare alla pagina Hub e client selezionando Hub e client nel menu Gestione dispositivi.

2. Fare clic su un nome di dispositivo per aprire i dettagli del dispositivo.

3. Fare clic sul pulsante Modifica dispositivo nella parte superiore della pagina.

4. Immettere un valore di stringa nella casella di testo per la proprietà dei metadati.

5. Fare clic su Salva modifiche nella parte superiore della pagina.

7.3.1.6 Pagina Dispositivo di provisioning

Nella pagina Dispositivo di provisioning è visualizzato un URL. L'URL è quello della pagina di destinazione del portale di amministrazione. L'URL può essere utilizzato per associare gli hub e registrare i client.

L'URL contiene due importanti informazioni, l'URL del server e l'OrgID. Entrambi questi dati sono necessari per associare gli hub e registrare i client e vengono definiti durante l'installazione del software del server. L'OrgID viene generato in maniera casuale. È possibile trovare i valori dell'URL del server e dell'OrgID in https://<your server FQDN>/intelunite/admin/landing. La stringa dell'URL non distingue tra maiuscole e minuscole.

Page 79: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 79

7.3.1.7 Pagina Gestione associazione automatica

La pagina Gestione dell'associazione automatica consente di visualizzare un elenco di token di associazione automatica e la relativa data di scadenza. In questa pagina, è possibile generare ed eliminare i token.

7.3.1.7.1 Genera Token

Immettere il numero di ore per cui il token sarà valido nella casella di testo durata (ore) nell'angolo superiore destro. Fare clic sul pulsante Genera token. Viene visualizzata la finestra Genera token di associazione automatica con le istruzioni su come utilizzare il token. Fare clic sul pulsante Chiudi per chiudere la finestra. Il nuovo token viene aggiunto all'elenco di token.

7.3.1.7.2 Eliminare token

Per eliminare un token, inserire un segno di spunta nella casella accanto al token. Fare clic sul pulsante Elimina token nell'angolo superiore destro. Viene visualizzata la finestra Conferma eliminazione token: fare clic sul pulsante Elimina per eliminare il token o sul pulsante Annulla per conservare il token. È possibile eliminare più token inserendo un segno di spunta nelle caselle di tutti i token da eliminare prima di fare clic sul pulsante Elimina token.

7.3.2 Gestione dispositivi: azioni rapide

In questa sezione sono disponibili informazioni sulle azioni rapide Associa hub, Associazione automatica, Carica pacchetto e Collegamento alla riunione nel menu Gestione dispositivi.

7.3.2.1 Associa hub

L'azione rapida Associa hub viene utilizzata durante le procedure di configurazione dell'hub. Per essere utilizzato, un hub deve essere prima associato al portale di amministrazione. Consultare la Sezione 5.4 per ulteriori informazioni sull'associazione di un hub.

7.3.2.2 Associazione automatica

L'azione rapida Associazione automatica consente di generare un token da utilizzare per associare più dispositivi hub e registrare più dispositivi client. Nelle prossime due sezioni vengono descritte le procedure di associazione automatica.

7.3.2.2.1 Associazione di hub

Per associare dispositivi utilizzando il token di associazione automatica:

1. Nel menu Gestione dispositivi, fare clic nella casella di testo durata (ore) e inserire il numero di ore per le quali il token resterà valido.

2. Fare clic sul pulsante Genera token per visualizzare la finestra di dialogo Genera token di associazione automatica che contiene il token di associazione e le istruzioni su come utilizzarlo.

3. Sul dispositivo hub, aprire un browser Internet e spostarsi all'URI intelunite4://localhost/pair?otp=<token>, dove <token> è il valore ottenuto al passaggio 2.

4. Fare clic sul pulsante Chiudi per chiudere la finestra di dialogo Genera token di associazione automatica.

7.3.2.2.2 Registrazione del client

Per registrare dispositivi client utilizzando il token di associazione automatica:

Page 80: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 80

1. Nel menu Gestione dispositivi, fare clic nella casella di testo durata (ore) e inserire il numero di ore per le quali il token resterà valido.

2. Fare clic sul pulsante Genera token per visualizzare la finestra di dialogo Genera token di associazione automatica che contiene il token di associazione e le istruzioni su come utilizzarlo.

3. Sul dispositivo client, aprire un browser Internet e spostarsi all'URI intelunite4://localhost/pair?otp=<token>&email=<indirizzo e-mail>&machineName=<nome macchina>, dove <token> è il valore ottenuto al passaggio 2, <indirizzo e-mail> è l'indirizzo e-mail al quale verrà inviata l'e-mail di registrazione e <nome macchina> è il nome del sistema client.

4. Fare clic sul pulsante Chiudi per chiudere la finestra di dialogo Genera token di associazione automatica.

7.3.2.3 Carica pacchetto

Per utilizzare l'azione rapida Carica pacchetto:

1. Nel menu Gestione dispositivi, fare clic sul pulsante Carica pacchetto. Viene visualizzata la finestra di dialogo Apri.

2. Nella finestra di dialogo Apri selezionare il file da caricare e fare clic su Apri. Il file del pacchetto deve essere in formato .cab.

Dopo aver caricato un pacchetto, il contenuto del pacchetto non è disponibile. Il pacchetto deve essere approvato prima che sia possibile utilizzarne il contenuto in una configurazione.

7.3.2.4 Crea riunione

Lo strumento di accesso rapido Crea riunione del menu Gestione dispositivi visualizza la finestra di dialogo Partecipa. Con questo strumento viene creato l'URL di una riunione per i partecipanti che non hanno la possibilità di installare o utilizzare l'add-in della soluzione Intel Unite per Microsoft* Office esistente.

L'URL della riunione può essere inviato agli utenti che accederanno alla sessione utilizzando la soluzione Intel Unite. I destinatari possono accedere a una riunione utilizzando la finestra di comando Esegui (su client Windows*, Mac* e iOS*) o un browser Internet (su client Windows*, Mac* e iOS*).

7.3.2.4.1 Accedere a una riunione dalla finestra di comando Esegui (Windows*, Mac* e iOS*)

Per accedere a una riunione utilizzando la finestra di comando Esegui su un dispositivo Windows*:

1. Copiare l'URL.

2. Aprire una finestra di comando Esegui o una finestra del terminale.

3. Incollare l'URL nella casella di testo Esegui o nella finestra del terminale e premere Invio.

7.3.2.4.2 Accedere a una riunione da un browser Internet (Windows*, Mac* e iOS*)

Per accedere a una riunione da un browser Internet su un dispositivo Windows* o Mac*:

1. Copiare l'URL.

2. Aprire un browser Internet.

3. Incollare l'URL nella barra degli indirizzi e premere Invio.

7.4 Portale di amministrazione: menu Gestione serverIl menu Gestione server contiene le seguenti voci:

Page 81: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 81

• Telemetria

• Registri

• Proprietà del server

7.4.1 Pagina Telemetria

La pagina Telemetria contiene informazioni sulla telemetria riportate in grafici. Le seguenti informazioni vengono rappresentate come dati di telemetria:

• Connessioni al giorno (tutte le sale): gli eventi di connessione al giorno.

• Utilizzo in secondi al giorno (tutte le sale): il tempo di utilizzo al giorno.

• Numero di partecipanti per sessione: il numero di partecipanti per ogni sessione.

• Durata connessione del partecipante (secondi): la durata della connessione del partecipante per ogni sessione.

• Informazioni sulla CPU (hub): le CPU eseguite sugli hub associati al server e il numero di ciascuna CPU.

• Numero di SO (hub): i sistemi operativi eseguiti sugli hub associati al server e il numero di ciascun sistema operativo.

• Numero di SO (client): i sistemi operativi eseguiti sui client associati al server e il numero di ciascun sistema operativo.

• Utilizzo dei plugin (hub): i nomi delle applicazioni utilizzate sugli hub e il numero di ciascuna applicazione.

• Utilizzo del plugin (client): i nomi delle applicazioni utilizzate sui client e il numero di ciascuna applicazione.

L'intervallo può essere modificato cambiando il valore del campo Data di inizio e/o del campo Data di fine. Questo intervallo è valido per tutti i dati di telemetria.

7.4.1.1 Reimpostare i dati

Nella parte superiore della pagina Telemetria, fare clic sul pulsante Reimposta per reimpostare i dati di telemetria e cancellare i grafici.

7.4.1.2 Aggiornare i dati

Nella parte superiore della pagina Telemetria, fare clic sul pulsante Aggiorna per ottenere i dati più recenti e aggiornare i grafici.

7.4.1.3 Esportare i dati

I dati di telemetria possono essere esportati in un file con valori separati da virgola (.csv). Per esportare i dati di telemetria, fare clic sul pulsante Esporta nella parte superiore della pagina Telemetria. Il file viene salvato nella directory di download dell'utente.

7.4.2 Pagina Registri

La pagina Registri mostra un elenco di registri. Ciascuna voce di registro include le seguenti informazioni:

• Nome dispositivo: il nome di dominio completo del dispositivo che ha generato la voce di registro.

• Livello: la gravità della voce di registro. In questa tabella sono descritti i diversi livelli di gravità.

Page 82: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 82

• Origine: la provenienza della voce di registro.

• Data e ora: la data e l'ora in cui è stata generata la voce di registro.

• Messaggio: informazioni specifiche della voce di registro.

Utilizzare il pulsante Reimposta per cancellare i registri.

Utilizzare la casella di ricerca nella parte superiore della pagina Registri per trovare rapidamente le voci di registro. Inserire una stringa e fare clic su Cerca per visualizzare un elenco di registri con la stringa associata al nome del dispositivo. Utilizzare il pulsante Cancella per cancellare i risultati della ricerca.

Livello di gravità della voce di registro

Livello di gravità della

voce di registro

Nome del livello di gravità

Descrizione

1 Critico Gli errori di livello critico non possono essere corretti e causano l'arresto anomalo dei programmi,

perdite di dati e così via.

2 Errore Gli errori di livello principale possono essere corretti.

3 Avviso Evento che è stato gestito ma che deve essere comunque verificato perché potrebbe ripetersi in futuro.

4 Informazioni Stato informativo.

5 Debug Messaggi di debug di livello minore che possono aiutare a diagnosticare un problema.

6 Traccia Il livello di gravità più basso; può includere tutti gli ingressi/le uscite delle funzioni nonché lo stato

interno di vari moduli.

Modificare la data di inizio e quella di fine per ampliare o restringere l'elenco dei registri generati tra le due date.

7.4.3 Pagina Proprietà server

La pagina Proprietà Server visualizza un elenco di proprietà del server, il nome dell'organizzazione e la descrizione dell'organizzazione. Il numero totale delle proprietà viene visualizzato nell'angolo inferiore sinistro. Al centro nella parte inferiore della pagina sono visualizzati i comandi di spostamento nelle diverse pagine, freccia avanti e freccia indietro.

Per modificare e cambiare le proprietà del server, il nome dell'organizzazione o la descrizione dell'organizzazione, fare clic sul pulsante Modifica proprietà. Fare clic su Salva modifiche al termine di una modifica per applicare la modifica. In questa tabella sono descritte le proprietà del server:

Proprietà del server

Nome dell'impostazione

Descrizione Tipo di valore

Valore predefinito

E-mail amministratore L'indirizzo e-mail dell'amministratore. Stringa Vuoto

Percorso del portale di

amministrazione

L'URL al portale di amministrazione. Stringa Vuoto

Black list Elenco di indirizzi e-mail per i quali non è consentita l'associazione

al server. Gli indirizzi e-mail sono separati da virgole. Il carattere jolly

* corrisponde a qualsiasi stringa. (Esempio: *@acme.com,@danger.

com impedirà l'associazione di tutti gli indirizzi e-mail da acme.com e

danger.com).

Stringa Vuoto

Page 83: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 83

Nome dell'impostazione

Descrizione Tipo di valore

Valore predefinito

Aggiornamenti cache

configurazione

VERO: consente gli aggiornamenti cache configurazione per il

dispositivo e gruppi.

FALSO: impedisce gli aggiornamenti cache configurazione per il

dispositivo e gruppi.

Booleano FALSO

Rimozione token di

associazione automatica

scaduti

Il numero di minuti dopo la data di scadenza prima che i token con

associazione automatica scaduti vengano cancellati.

Intero 1440

Rimozione log scaduti Il numero di minuti dopo la data di scadenza prima che i registri

vengano cancellati.

Intero 1440

Rimozione riunioni

scadute

Il numero di minuti dopo la data di scadenza prima che le riunioni

scadute vengano cancellate.

Intero 1440

Rimozione codici di

associazione scaduti

Il numero di minuti dopo la data di scadenza prima che i codici di

associazione scaduti vengano cancellati.

Intero 1440

Rimozione PIN scaduti Il numero di minuti dopo la data di scadenza prima che i PIN scaduti

vengano cancellati.

Intero 1440

Rimozione dei dati di

telemetria scaduti

Il numero di minuti dopo la data di scadenza prima i dati di telemetria

vengano cancellati.

Intero 1440

Soglia hub inattivi Numero massimo di dispositivi contemporaneamente inattivi prima

che un'e-mail di avviso venga inviata all'indirizzo e-mail specificato

nella proprietà del server E-mail amministratore.

Intero 1

Intervallo di notifica

inattività

Intervallo di tempo in minuti per l'invio ripetuto di e-mail di notifica di

inattività dell'hub.

Intero 1440

Durata inattività Numero massimo di minuti dall'ultima verifica prima che un hub venga

considerato inattivo.

Intero 60

Criterio di conservazione

dei log

Il numero di giorni per i quali i registri vengono conservati nella

raccolta sul portale di amministrazione.

Intero 30

Servizio di manutenzione

- Generazione cache unità

organizzativa AD

L'intervallo di aggiornamento della cache Active Directory, in minuti. Intero 5

Intervallo servizio di

manutenzione

Intervallo di tempo per l'esecuzione dei servizi di manutenzione. Intero 5

Lingua servizio di

manutenzione

La lingua utilizzata per le notifiche e-mail del portale di

amministrazione. Le opzioni comprendono:

• ch—Cinese (semplificato)

• ch—Cinese (tradizionale)

• de—Tedesco

• en—Inglese

• es—Spagnolo

• fr—Francese

• it—Italiano

• jp—Giapponese

• ko—Coreano

• pt—Portoghese

Stringa en

Scadenza riunione La riunione scadrà una volta trascorso il numero di minuti impostati

qui.

Intero 5

Criterio di conservazione

delle metriche

Il numero di giorni per i quali i dati di telemetria vengono conservati

sul server.

Intero 365

Page 84: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 84

Nome dell'impostazione

Descrizione Tipo di valore

Valore predefinito

Aggiornamenti via etere

attivati

VERO: consente gli aggiornamenti automatici di dispositivi hub e client.

FALSO: i dispositivi hub e client richiedono aggiornamenti manuali e

tutte le funzioni e le app (plugin) devono essere installate utilizzando il

file di installazione (msi) su ogni dispositivo.

Booleano VERO

Modalità di associazione Modalità di associazione migliorata: richiede la conferma della

registrazione del client attraverso un'e-mail dell'utente.

Modalità di associazione standard: non richiede la conferma della

registrazione del client attraverso un'e-mail dell'utente e non richiede

l'associazione degli hub. È necessaria un'e-mail dell'utente per abilitare

la funzione di moderatore per i dispositivi dell'utente.

Stringa Questo valore viene

impostato durante

l'installazione del

server.

Messaggio HTML di

reimpostazione password

Testo dell'e-mail inviata a un utente del portale di amministrazione con

le istruzioni su come reimpostare la password.

Stringa Questo è il

collegamento

da utilizzare per

reimpostare la

password {0}. Qui è

possibile creare la

nuova password.

Scadenza PIN L'intervallo di aggiornamento del PIN, in minuti. Intero 5

Modalità privacy Raccogli localmente e condividi i dati in forma anonima con Intel: i

dati di telemetria vengono raccolti e trasmessi a Intel.

Raccogli localmente e NON condividere i dati in forma anonima con

Intel: i dati di telemetria vengono raccolti e memorizzati sul portale di

amministrazione, ma non vengono inoltrati a Intel.

Non raccogliere: non vengono raccolti dati di telemetria.

Avvisa l'utente della possibilità di condividere i dati in forma

anonima con Intel: all'utente viene chiesto se desidera aderire o non

aderire alla raccolta dei dati di telemetria e alla loro trasmissione a Intel.

Stringa Questo valore

viene impostato

dopo il primo

accesso al portale di

amministrazione.

Elenco ruoli protetti Ruoli utente del portale di amministrazione che non possono essere

modificati o eliminati.

Stringa Amministratore, Gestore

associazione dispositivi,

Gestore moderatore,

Nessun permesso

Link del supporto Impostare l'URL del sito Web del supporto. Se il campo viene lasciato

vuoto, l'utente viene indirizzato a https://www.intel.com/support/

uniteappsupport quando fa clic sul link del supporto nella pagina

relativa alle impostazioni del client.

Stringa Vuoto

Messaggio HTML di

attivazione account

utente

Testo dell'e-mail inviata a un nuovo utente del portale di

amministrazione con le istruzioni su come completare l'attivazione

dell'account.

Stringa Collegamento per

l'attivazione <a

href="{0}"> Attiva

l'account</a>

Verifica plugin VERO: verifica i moduli di funzionalità e applicazioni prima del

caricamento.

FALSO: non verifica i moduli di funzionalità e applicazioni prima del

caricamento.

Booleano VERO

White list Gli indirizzi e-mail autorizzati all'associazione con client Intel Unite sul

server. È possibile utilizzare il carattere jolly "*" (come ad esempio in

*dominio.com). È possibile immettere più valori separati da virgola.

Matrice di

stringhe

*

Oltre alle proprietà del server sono disponibili due pulsanti nella parte superiore della pagina Proprietà server:

Page 85: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 85

• Verifica connessione AD: fare clic per verificare che le impostazioni di Active Directory siano configurate correttamente in IIS. Quando le impostazioni sono corrette viene visualizzato un messaggio di conferma.

• Cancella cache del ruolo dell'utente Active Directory: fare clic per aggiornare i dati dell'utente Active Directory immediatamente. Quando vengono apportate modifiche ad Active Directory (come l'aggiunta di un utente a un gruppo AD), le modifiche non hanno effetto immediato. I tempi di aggiornamento dei dati di Active Directory sono basati sulla proprietà del server Servizio di manutenzione - Generazione cache unità organizzativa AD.

7.5 Portale di amministrazione: menu Gestione utentiIl menu Gestione utenti contiene le seguenti pagine:

• Utenti

• Moderatori

• Ruoli

7.5.1 Pagina Utenti

La pagina Utenti portale di amministrazione mostra un elenco di tutti gli utenti del portale di amministrazione. Nella pagina Utenti portale di amministrazione gli amministratori possono aggiungere, modificare, eliminare e riassegnare ruoli agli utenti, come descritto nelle sezioni successive. Utilizzare le caselle di ricerca nella parte superiore della pagina Utenti portale di amministrazione per cercare gli utenti. Inserire una stringa e fare clic su Cerca per visualizzare un elenco di utenti il cui nome contiene la stringa. Utilizzare il pulsante Cancella per cancellare i risultati della ricerca.

7.5.1.1 Aggiungere un utente

Per aggiungere un nuovo utente:

1. Nella pagina Utenti portale di amministrazione, fare clic sul pulsante Aggiungi utente. Si apre la pagina Aggiungi utente.

2. Specificare le seguenti opzioni nella pagina Aggiungi utente:

• Nome utente: il nome dell'utente. Intel consiglia di utilizzare solo caratteri alfanumerici.

• Indirizzo e-mail: l'indirizzo e-mail dell'utente.

• Numero di telefono: il numero di telefono dell'utente.

• Password: la password dell'utente. La password deve contenere almeno un numero (0–9), una lettera maiuscola, una lettera minuscola e un carattere speciale (ad esempio !@#$%^&*._+) e deve essere lunga almeno otto caratteri.

• Seleziona ruolo: il ruolo dell'utente. All'utente locale del portale di amministrazione può essere assegnato un ruolo collegato a un gruppo di utenti di Active Directory. Il collegamento di un gruppo di utenti di Active Directory a un ruolo non limita l'utente al quale può essere assegnato quel ruolo.

3. Dopo aver compilato le informazioni utente, fare clic su Salva per aggiungere l'utente.

Nota: per gli utenti di Active Directory, aggiungere l'utente AD al gruppo AD appropriato che ha i permessi necessari definiti dal ruolo corrispondente creato per quel gruppo AD. Vedere la Sezione 7.5.3.1 per maggiori informazioni sulla creazione di un ruolo per un gruppo AD. Gli utenti AD non vengono aggiunti al portale di amministrazione e vengono gestiti tramite Active Directory.

Page 86: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 86

7.5.1.2 Modificare le proprietà di un utente

Le proprietà impostate per un utente possono essere modificate nella pagina Dettagli utente. Per modificare i dettagli di un utente:

1. Nella pagina Utenti portale di amministrazione, fare clic sul pulsante Modifica o sul nome di un utente. Viene visualizzata la pagina Dettagli utente relativa all'utente. Nella parte destra della pagina Dettagli utente sono indicati il ruolo attualmente assegnato all'utente e i permessi associati al ruolo.

2. Nella pagina Dettagli utente è possibile modificare ognuna delle seguenti proprietà:

• Indirizzo e-mail: per modificare l'indirizzo e-mail, evidenziare l'indirizzo e digitarne un altro.

• Numero di telefono: per modificare il numero di telefono, evidenziare il numero e digitarne un altro.

• Ruolo: per impostare un nuovo ruolo per l'utente, fare clic sull'icona della freccia bianca che punta verso il basso su sfondo blu ( ) per visualizzare un elenco dei ruoli disponibili. Selezionare un ruolo dall'elenco e fare clic su Salva.

• Stato account utente: se lo stato è impostato su Disattivato, l'account non è attivo. Per disattivare l'account, inserire un segno di spunta nella casella Disattivato. Per attivare l'account, eliminare il segno di spunta nella casella Disattivato.

• Elimina utente: apre la finestra di conferma dell'eliminazione utente. Fare clic su Sì per eliminare l'utente o su No per annullare l'azione. Gli utenti possono essere eliminati anche dalla pagina Utenti portale di amministrazione, come descritto nella sezione successiva.

3. Fare clic su Salva.

7.5.1.3 Azioni utente

Gli amministratori possono utilizzare la pagina Utenti portale di amministrazione per eliminare utenti e assegnare agli utenti un ruolo diverso:

• Elimina utente: inserire un segno di spunta nella casella di controllo accanto al nome dell'utente. Nel menu Seleziona azione nella parte superiore della pagina, fare clic su Elimina. Viene visualizzata una finestra di dialogo di conferma. Fare clic su Sì per eliminare l'utente o su No per chiudere la finestra di dialogo di conferma senza eliminare l'utente.

• Assegna altro ruolo: inserire un segno di spunta nella casella di controllo accanto al nome dell'utente. Nel menu Seleziona azione nella parte superiore della pagina, selezionare Assegna altro ruolo. Viene visualizzata la finestra di dialogo Seleziona ruolo. Scegliere il nuovo ruolo e fare clic su Assegna.

7.5.2 Pagina Moderatori

La pagina Moderatori mostra un elenco degli utenti con privilegi di moderatore. In questa pagina gli amministratori possono aggiungere, gestire ed eliminare i moderatori.

Gli amministratori gestiscono l'elenco dei moderatori dal portale di amministrazione. I moderatori vengono autenticati tramite una chiave associata al loro indirizzo e-mail.

Per gli ambienti in cui è attivata la Modalità di associazione standard, quando un utente è promosso a moderatore, il portale di amministrazione invia un messaggio e-mail che contiene un URL all'indirizzo e-mail del moderatore. Il moderatore apre il messaggio e-mail sul client utilizzato per connettersi a una sessione moderata. Il moderatore fa clic sul link nel messaggio e-mail per installare un token sul client, il che consente al moderatore di utilizzare il client per moderare la sessione utilizzando la soluzione Intel Unite. Se un moderatore ha più dispositivi client e desidera moderare le sessioni utilizzando i diversi dispositivi, il token moderatore dovrà essere installato su tutti i dispositivi client.

Page 87: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 87

Per gli ambienti in cui è attivata la modalità di associazione migliorata, i token moderatore non sono utilizzati.

Per inviare e-mail ai moderatori riguardo alla registrazione, è necessario che il reparto IT configuri un relay SMTP. Consultare la Sezione 4.4.3 per ulteriori informazioni sulla configurazione SMTP.

Utilizzare le caselle di ricerca nella parte superiore della pagina per cercare gli utenti con privilegi di moderatore. Inserire una stringa e fare clic su Cerca per visualizzare un elenco di utenti il cui nome contiene la stringa. Utilizzare il pulsante Cancella per cancellare i risultati della ricerca.

7.5.2.1 Aggiungere un moderatore

Nella pagina Moderatori, è possibile aggiungere i moderatori in due modi, individualmente o come gruppo:

• Aggiungere un moderatore individualmente: fare clic su Aggiungi moderatore, immettere il nome e l'indirizzo e-mail del moderatore, quindi fare clic su Salva.

• Importare i moderatori come gruppo: fare clic su Importa moderatori, selezionare il file CSV che contiene l'elenco dei moderatori e fare clic su Apri.

7.5.2.2 Eliminare un moderatore

Nella pagina Moderatori, inserire un segno di spunta nella casella di controllo accanto al nome utente e fare clic su Elimina. Viene visualizzata una finestra di dialogo di conferma. Fare clic su Sì per eliminare l'utente. Fare clic su No per chiudere la finestra di dialogo di conferma senza eliminare il moderatore.

7.5.2.3 Inviare un token

Per gli ambienti in cui è attivata la modalità di associazione standard, perché l'utente sia riconosciuto come moderatore in una sessione moderata, sul dispositivo utilizzato dall'utente per partecipare alla sessione deve essere installato un token del moderatore.

Per installare un token del moderatore su un dispositivo:

1. Inserire un segno di spunta nella casella di controllo accanto all'utente per inviare il token del moderatore.

2. Fare clic su Invia token per inviare un messaggio e-mail all'utente con un URL che installa il token moderatore.

3. Sul dispositivo dell'utente, installare il software Intel Unite® per il client.

4. Sul dispositivo dell'utente, aprire il messaggio e-mail e fare clic sul link. Il link avvierà il client di Intel Unite per installare il token del moderatore sul dispositivo.

7.5.2.4 Sessioni con moderatore

Per moderare una sessione, la modalità della funzionalità moderatore deve essere impostata nella configurazione del gruppo dell'hub o del dispositivo hub. Consultare la Sezione 7.3.1.1.3.3 per ulteriori informazioni sulle proprietà dei gruppi. Le modalità moderatore sono:

• 0-Nessuna moderazione: modalità predefinita. Nella riunione/sessione non sono presenti moderatori e tutti i partecipanti hanno gli stessi diritti di visualizzazione e presentazione.

• 1-Auto-promozione: la riunione/sessione non è moderata finché un partecipante non si auto-promuove al ruolo di moderatore. Il moderatore designa i relatori della sessione che hanno la possibilità di promuovere altri partecipanti al ruolo di moderatori. Nota: diventare un moderatore durante una riunione non ha come risultato l'aggiunta dell'utente alla whitelist dei moderatori.

• 2-Rigida: la riunione/sessione è moderata solo dagli utenti presenti sulla whitelist dei moderatori. Quando

Page 88: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 88

un moderatore accede alla sessione, viene promosso automaticamente a questo ruolo. Un partecipante può chiedere di diventare moderatore, il che provoca l'invio di un messaggio e-mail all'amministratore, che può aggiungere il partecipante alla whitelist dei moderatori dal portale di amministrazione.

7.5.3 Pagina Ruoli

Facendo clic su Ruoli nel menu Gestione utenti si apre la pagina Tutti i ruoli. La pagina Tutti i ruoli mostra un elenco di ruoli e il numero di utenti assegnati a ciascun ruolo. Per impostazione predefinita, sono elencati cinque ruoli, Amministratore, Associazione, Gestione ruoli, Gestione utenti e Gestione dispositivi. Ciascun ruolo integrato ha un set specifico di permessi. I permessi sono azioni autorizzate/il livello di accesso al portale di amministrazione.

Per visualizzare i permessi di un ruolo, fare clic sulla freccia di espansione che punta verso destra ( ). Per nascondere i permessi, fare clic sulla freccia di espansione che punta verso il basso ( ). La tabella seguente mostra i permessi integrati in ciascun ruolo. I permessi di scrittura includono tutti i permessi di lettura più ulteriori autorizzazioni. Le seguenti tabelle mostrano le azioni autorizzate e il livello di accesso per i permessi configurati

Permessi integrati nei ruoli

RuoloPermesso Gestione

dispositivi

Permesso Gestione

associazione dispositivi

Permesso Gestione

ruoli

Permesso Gestione

utenti

Permesso Gestione

server

Permesso Gestione

moderatori

Amministratore Lettura e scrittura Lettura e scrittura Lettura e scrittura Lettura e scrittura Lettura e scrittura Lettura e scrittura

Gestore

associazione

dispositivi

Lettura e scrittura

Gestore

moderatore

Lettura e scrittura

Permessi Gestione dispositivi

Funzione Portale di

amministrazione

Lettura (Visualizza dispositivi, Gruppi, Funzionalità/Applicazioni, Configurazioni,

Proprietà dispositivo)

Scrittura (Lettura e Modifica/Elimina questi elementi, Carica pacchetti)

Login x x

Dispositivi • Cerca unità organizzative (AD)

• Recupera tutte le unità organizzative secondarie

da un'unità organizzativa principale (AD)

• Verifica connessione AD

• Recupera tutti i dettagli della configurazione e del

dispositivo

• Recupera i dettagli di una configurazione o un

dispositivo selezionati

• Svuota cache AD

• Recupera domini AD

• Elimina una configurazione

• Assegna moduli a una configurazione

• Crea le configurazioni e assegna i moduli

• Attiva/disattiva dispositivo

• Elimina dispositivo

• Recupera proprietà del dispositivo

• Recupera la configurazione assegnata al dispositivo

selezionato

Configurazioni,

funzionalità/

applicazioni, pacchetti

• Recupera l'elenco delle funzionalità/applicazioni

• Elimina Funzionalità /applicazioni

• Installa pacchetto

• Recupera funzionalità/applicazioni non approvate

• Approva funzionalità/applicazioni

• Elimina funzionalità /applicazioni non approvate

Page 89: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 89

Funzione Portale di

amministrazione

Lettura (Visualizza dispositivi, Gruppi, Funzionalità/Applicazioni, Configurazioni,

Proprietà dispositivo)

Scrittura (Lettura e Modifica/Elimina questi elementi, Carica pacchetti)

PIN riservati Recupera dispositivi con PIN riservato • Prenotazione PIN

• Prenotazione di PIN in blocco

• Recupera PIN dispositivo casuale

• Non riservare PIN

Associa hub

Associazione

automatica

Telemetria

Registri

Proprietà del server

Utenti

Moderatori

Ruoli

Struttura dispositivi • Recupera struttura dispositivi

• Recupera dispositivi di ogni gruppo nella struttura

• Recupera proprietà di ogni gruppo nella struttura

• Crea gruppo nella struttura

• Aggiorna gruppo nella struttura

• Sposta gruppo nella struttura

• Eliminazione in blocco di gruppi nella struttura

• Assegna dispositivi a un gruppo nella struttura

• Assegna configurazione a un gruppo nella struttura

• Rimuovi configurazione da un gruppo nella struttura

• Sovrascrivi proprietà per un gruppo secondario nella

struttura

Permessi Gestione associazione dispositivi

Funzione Portale di

amministrazione

Lettura (solo diritti di accesso) Scrittura (Associa hub, Crea/Gestisci token di associazione automatica)

Login x x

Dispositivi

Configurazioni,

funzionalità/

applicazioni, pacchetti

PIN riservati

Associa hub Approva associazione hub

Associazione

automatica

Crea token OTP

Telemetria

Registri

Proprietà del server

Utenti

Moderatori

Ruoli

Struttura dispositivi

Page 90: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 90

Permessi Gestione ruoli

Funzione Portale di

amministrazione

Lettura (Visualizza ruoli e Autorizzazioni) Scrittura (Crea/Gestisci ruoli)

Login x x

Dispositivi

Configurazioni,

funzionalità/

applicazioni, pacchetti

PIN riservati

Associa hub

Associazione

automatica

Telemetria

Registri

Proprietà del server

Utenti

Moderatori

Ruoli • Recupera elenco dei ruoli

• Recupera dettagli di un ruolo

• Recupera elenco delle autorizzazioni

• Crea ruolo

• Aggiorna ruolo

• Elimina ruolo

• Eliminazione in blocco di ruoli

Struttura dispositivi

Permessi Gestione utenti

Funzione Portale di

amministrazione

Lettura (Visualizza utenti) Scrittura (Crea/Gestisci utenti)

Login x x

Dispositivi

Configurazioni,

funzionalità/

applicazioni, pacchetti

PIN riservati

Associa hub

Associazione

automatica

Telemetria

Registri

Proprietà del server

Utenti • Recupera un elenco di utenti

• Recupera dettagli di un utente

• Registra utente

• Aggiorna utente

• Elimina utente

• Eliminazione in blocco di utenti

• Assegnazione in blocco di ruoli agli utenti

• Modifica password utente

Page 91: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 91

Funzione Portale di

amministrazione

Lettura (Visualizza utenti) Scrittura (Crea/Gestisci utenti)

Moderatori

Ruoli

Struttura dispositivi

Permessi Gestione server

Funzione Portale di

amministrazione

Lettura (Visualizza registri, Telemetria, Proprietà del server)

Scrittura (Modifica proprietà server)

Login x x

Dispositivi

Configurazioni,

funzionalità/

applicazioni, pacchetti

PIN riservati

Associa hub

Associazione

automatica

Telemetria • Recupera rapporti sulle metriche

• Esporta metriche

Registri Recupera registri

Proprietà del server Recupera elenco delle proprietà del server Aggiorna proprietà server

Utenti

Moderatori

Ruoli

Struttura dispositivi

Permessi Gestione moderatori

Funzione Portale di

amministrazione

Lettura (Visualizza moderatori) Scrittura (Crea/Gestisci moderatori)

Login x x

Dispositivi

Configurazioni,

funzionalità/

applicazioni, pacchetti

PIN riservati

Associa hub

Associazione

automatica

Telemetria

Registri

Proprietà del server

Utenti

Page 92: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 92

Funzione Portale di

amministrazione

Lettura (Visualizza moderatori) Scrittura (Crea/Gestisci moderatori)

Moderatori Recupera l'elenco e i dettagli dei moderatori • Crea ed elimina moderatori

• Importa da CSV

Ruoli

Struttura dispositivi

7.5.3.1 Creare un nuovo ruolo

Quando si crea un nuovo ruolo, specificare quanto segue:

• Nome ruolo: il nome del nuovo ruolo.

• Gruppo Active Directory: consente di collegare il ruolo a un gruppo di utenti Active Directory. Se un gruppo Active Directory contiene sottogruppi, gli utenti dei sottogruppi non vengono riconosciuti dal portale di amministrazione.

• Autorizzazioni: le autorizzazioni concesse al nuovo ruolo. È possibile assegnare più autorizzazioni o tutte le autorizzazioni.

Di seguito è descritta la procedura per creare un nuovo ruolo:

1. Nella pagina Ruoli, fare clic sul pulsante Crea nuovo ruolo.

2. Sostituire Nome ruolo con il nome del nuovo ruolo.

3. Se si sta creando un nuovo ruolo per un gruppo di utenti AD, fare clic sul pulsante Assegna accanto alla casella di testo. Per trovare il gruppo di utenti AD, immettere il nome completo o parziale del gruppo AD nella casella di testo Immetti stringa di ricerca gruppo AD della finestra di dialogo Cerca in Active Directory e fare clic su Cerca. Scegliere un gruppo AD dall'elenco di gruppi restituito dalla ricerca.

4. Aggiungere e rimuovere autorizzazioni come richiesto:

• Aggiungi autorizzazioni: in Autorizzazioni disponibili, fare clic sul segno più bianco su sfondo blu ( ) associato all'autorizzazione da aggiungere. Dopo essere stata aggiunta, l'autorizzazione compare in Autorizzazioni concesse. Per aggiungere tutte le autorizzazioni disponibili, fare clic sul segno più blu su sfondo bianco ( ) accanto a Autorizzazioni concesse. Utilizzare il campo Filtra per trovare più facilmente le autorizzazioni.

• Rimuovi autorizzazioni: in Autorizzazioni concesse, fare clic sul segno meno bianco su sfondo blu ( ) associato all'autorizzazione da rimuovere. Dopo essere stata rimossa, l'autorizzazione compare in Autorizzazioni disponibili. Per rimuovere tutte le autorizzazioni disponibili, fare clic sul segno meno blu su sfondo bianco ( ) accanto a Autorizzazioni concesse. Utilizzare il campo Filtra per trovare più facilmente le autorizzazioni.

5. Dopo aver aggiunto le autorizzazioni desiderate, fare clic su Crea nuovo ruolo. Il ruolo appena creato viene incluso nell'elenco Tutti i ruoli della pagina Ruoli.

È possibile creare più ruoli collegati a uno stesso gruppo di utenti Active Directory ma con autorizzazioni diverse. Gli utenti membri del gruppo di utenti Active Directory avranno tutte le autorizzazioni associate a tutti i ruoli collegati al gruppo di utenti Active Directory.

Page 93: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 93

8 Avvisi e monitoraggioÈ possibile configurare il portale di amministrazione per avvisare l'amministratore IT quando un numero prestabilito di hub non è più attivo. Le seguenti proprietà del server consente a un amministratore IT di personalizzare il comportamento degli avvisi:

• E-mail amministratore: l'indirizzo e-mail al quale verranno inviati gli avvisi.

• Intervallo servizio di manutenzione: il numero di minuti tra gli eventi del servizio di manutenzione, che includono il controllo dei dispositivi inattivi.

• Soglia hub inattivi: il numero di hub contemporaneamente non attivi che fa scattare l'invio di un'e-mail all'indirizzo e-mail dell'amministratore.

• Intervallo di notifica inattività: l'intervallo di tempo per l'invio ripetuto di e-mail di notifica di inattività dell'hub.

• Durata inattività: numero massimo di minuti dall'ultima verifica prima che un hub venga considerato inattivo.

Page 94: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 94

9 Controlli di sicurezza

9.1 Standard di sicurezza minimi (MSS, Minimum Security Standard)Intel raccomanda che tutti i dispositivi su cui è in esecuzione l'applicazione Intel Unite rispettino gli standard di sicurezza minimi predefiniti dell'organizzazione, abbiano un agente installato per l'applicazione delle patch, nonché un antivirus/IPS/IDS e tutti gli altri controlli necessari in base alla specifica MSS (è stato effettuato un test di compatibilità della suite McAfee per anti-malware, IPS e IDS).

9.2 Protezione del computerÈ possibile bloccare la UEFI (Unified Extensible Firmware Interface) del computer in modo che esegua l'avvio esclusivamente dal caricatore di avvio di Windows* (per impedire l'avvio da dischi USB o DVD). Le impostazioni Execute disable bit e la tecnologia Intel® Trusted Execution possono essere abilitate e le impostazioni bloccate con una password.

Per proteggere il sistema operativo Windows*, in generale, il sistema deve essere eseguito senza privilegi utenti elevati. Intel raccomanda inoltre di rimuovere il software inutilizzato dal sistema operativo, inclusi il software preinstallato e i componenti di Windows* non necessari (PowerShell, Servizi di stampa e digitalizzazione, Localizzatore geografico di Windows*, i servizi XPS e così via). Applicare criteri di gruppo riconducibili ai chioschi o alla cartellonistica digitale.

Per quanto riguarda il blocco del sottosistema GUI, per i sistemi che utilizzano schermi non touchscreen senza tastiera o mouse, risulta molto più difficile violare il sottosistema GUI. Per impedire che un utente non autorizzato attacchi un dispositivo HID (tastiera o mouse USB), Intel consiglia di bloccare le combinazioni di tasti Alt + Tab, Ctrl + Maiusc + Esc e la barra degli accessi a livello di programmazione.

9.3 Altri controlli di sicurezzaIntel raccomanda di bloccare in Active Directory l'account utente del sistema per uno specifico account di sistema. Se l'implementazione include un numero elevato di unità, è possibile bloccare gli account utente in base a un piano designato di un edificio specifico.

Per ogni sistema è consigliabile specificare un proprietario designato, che verrà informato in caso di disattivazione del sistema per un periodo di tempo prolungato.

Oltre ai meccanismi di protezione forniti dalla piattaforma Intel® vPro™ e dal software Intel Unite®, Intel raccomanda di fare riferimento alle linee guida Microsoft per il consolidamento del sistema operativo Microsoft* Windows*. Per riferimento, consultare Microsoft Security Compliance Manager* (SCM) (include uno strumento di protezione basato su una procedura guidata, che comprende le procedure ottimali per il consolidamento e la relativa documentazione).

Page 95: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 95

10 ManutenzioneÈ responsabilità di ciascuna azienda e degli amministratori IT stabilire un programma di manutenzione periodica. In aggiunta, è consigliabile eseguire le seguenti attività di manutenzione:

• Riavvia notturno: gli hub vengono riavviati ogni giorno (preferibilmente di notte). Prima del riavvio, eseguire attività di manutenzione quali cancellazione dei file temporanei dalla cache e avvio delle procedure standard di applicazione delle patch.

• Strategia di applicazione delle patch: se disponibile, eseguire il meccanismo standard di applicazione delle patch in modalità non interattiva (senza prompt della GUI), preferibilmente prima del riavvio notturno.

• Reporting: vengono acquisiti registri, che possono poi essere consultati sul portale di amministrazione nella scheda Gestione sistema.

• Monitoraggio dei backend: utilizzare strumenti di monitoraggio standard per i server virtuali, per generare e inviare avvisi al supporto di secondo livello.

Page 96: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 96

Appendice A. Guida di provisioning per Google Admin*

Eseguire l'installazione automatica dell'applicazione Intel UniteI passaggi riportati di seguito spiegano come configurare l'installazione automatica dell'applicazione Intel Unite.

1. Aprire un browser, accedere all'indirizzo https://admin.google.com ed effetture l'accesso alla console di amministrazione di Google.

2. Dal menu nell'angolo superiore sinistro della dashboard di Admin, selezionare Dispositivi > Gestione di Chrome dal menu a comparsa.

3. Scorrere verso il basso e fare clic su Gestione app.

4. Fare clic sui tre puntini del menu Impostazioni visualizzati sotto la barra di intestazione nell'angolo superiore destro.

5. Selezionare Aggiungi app personalizzata.

6. Inserire l'ID e l'URL dell'app Intel Unite per Chrome*. Questi valori sono i seguenti:

• cphbmldgllfddfdnjgfclcpckpbcliai

• https://chrome.google.com/webstore/detail/intel-unite%C2%AE/cphbmldgllfddfdnjgfclcpckpbcliai

Nota: l'applicazione Intel Unite è nascosta sui browser desktop a causa delle nuove politiche di Google relative al browser Chrome, ovvero l'interruzione del supporto per le app di Chrome. È ancora possibile accedere alla pagina dello store utilizzando il link riportato sopra.

7. L'utente sarà indirizzato alle impostazioni di gestione dell'app. Fare clic su Impostazioni utente e quindi sulla propria organizzazione dall'elenco delle opzioni.

8. Abilitare l'opzione Forza installazione.

9. Al termine, fare clic su Salva.

Affinché un Chromebook possa utilizzare queste impostazioni, potrebbe essere necessario ripristinarlo ai valori predefiniti. Se i dispositivi non sono associati all'account Enterprise, potrebbe essere necessario eseguire il ripristino ai valori predefiniti (tranne che per i nuovi sistemi OOB). In caso contrario, se i dispositivi sono già associati, il ripristino non è necessario. Il primo account utente utilizzato sul dispositivo deve essere incluso nella directory degli utenti dell'organizzazione. Per visualizzare questi utenti, fare clic sul pulsante del menu » Directory » Utenti.

Impostazione di Google Admin* per la configurazione del clientLa seguente procedura descrive come configurare il software Intel Unite® utilizzando Google Admin* quando i client di Intel Unite® sono sotto la gestione di un dominio.

1. Aprire un browser, accedere all'indirizzo https://admin.google.com ed effetture l'accesso alla console di amministrazione di Google.

2. In Google Admin, fare clic su Gestione dispositivi.

3. Fare clic su Gestione Chrome.

4. Fare clic su Gestione app.

5. Selezionare l'icona del software Intel Unite®.

6. Selezionare Impostazioni utente.

7. Selezionare l'organizzazione dall'elenco di OrgID.

Page 97: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 97

8. Modificare la configurazione come desiderato o caricare un file di configurazione facendo clic su Carica file di configurazione.

9. Il file di configurazione deve essere in formato JSON*. Di seguito viene riportato un esempio del contenuto di un file di configurazione:

{

"managedEnterpriseServer": {"Value" : "unite.parthenonsoftware.com"},

"managedEnableWebrtc": {"Value" : true},

"managedLandingUrl": {"Value": "intelunite4://localhost/register?serverUrl=https://unite4.parthenonsoftware.com/intelunite/api&orgId=7A810B3F-0608-4A1C-BF42-C06A338EF877" },

"managedPairingUrl": {"Value": "intelunite4://localhost/pair?otp=<token>&email=<email>&machineName=<name>" },

"managedOrganizationSecret": {"Value": "thisisyourpassword"}

}

10. Utilizzando il file di configurazione è possibile eseguire le seguenti impostazioni:

• managedEnterpriseServer: campo di testo denominato server Enterprise. Se non viene lasciato vuoto, viene utilizzato come server per la soluzione Intel Unite® per l'app e sostituisce e disattiva il campo del server Enterprise nelle impostazioni.

• managedEnableWebrtc: valore booleano denominato Attiva WebRTC. Se impostato su Vero, l'applicazione utilizza WebRTC (se disponibile sull'hub) invece di RFT.

• managedLandingUrl: se impostato, è utilizzato come server per la soluzione Intel Unite® e ID dell'organizzazione per i Chromebook* associati, sovrascrivendo le impostazioni locali. Il formato dell'URL è il seguente: intelunite4://localhost/register?serverUrl=<url>&orgId=<guid>

• managedPairingUrl: se impostato, è usato come indirizzo e-mail, nome del sistema e token di associazione per i Chromebook associati, sovrascrivendo le impostazioni locali. Il formato dell'URL è il seguente: intelunite4://localhost/pair?otp=<OTP_GUID>&email=<EMAIL>&machineName=<NAME>, dove <EMAIL> e <NAME> verranno compilati automaticamente, mentre <OTP_GUID> è il token creato sul portale di amministrazione per la soluzione Intel Unite. Di seguito sono riportati i passaggi per ottenere il token <OTP_GUID>:

i. Aprire un browser, Google Chrome o Microsoft Internet Explorer, e accedere al portale di amministrazione della soluzione Intel Unite®.

ii. Inserire il nome utente e la password per accedere.iii. Selezionare Gestione dell'associazione automatica dal menu Gestione dispositivi per

visualizzare un elenco di OTP GUID.• managedOrganizationSecret: un valore di stringa che funziona come una password univoca e

consente di crittografare tutti i dati dell'app client salvati all'interno dell'archivio di sincronizzazione di Google. Sono ammessi tutti i valori di stringa e non vi sono requisiti di lunghezza o complessità.

11. Fare clic su Salva.

Concedere alla soluzione Intel Unite l'accesso a informazioni utente attendibiliSe l'applicazione Intel Unite è stata inserita nella whitelist dell'account Google Admin dell'organizzazione, può richiedere all'account utente di Google+ dati quali indirizzo e-mail, nome e avatar senza necessità di inserimento da parte dell'utente. I passaggi riportati di seguito spiegano come configurare l'accesso dell'applicazione Intel Unite a informazioni utente attendibili.

Page 98: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 98

1. Aprire un browser, accedere all'indirizzo https://admin.google.com ed effetture l'accesso alla console di amministrazione di Google.

2. Dal menu nell'angolo superiore sinistro della dashboard di Admin, selezionare Sicurezza > Impostazioni.

3. Scorrere fino in fondo alla pagina Sicurezza e fare clic su Autorizzazioni API.

4. Nella sottosezione Accesso API viene visualizzato un elenco di app. In fondo all'elenco vengono visualizzati due link: "Applicazioni installate" e "Applicazioni attendibili". Fare clic su Applicazioni attendibili.

5. Fare clic sul pulsante "+" giallo in basso a destra nella pagina e verrà aperta la finestra di dialogo Aggiungi app all'elenco attendibili.

6. Dal menu a discesa, selezionare Applicazione Web. Dal momento che l'app Chrome utilizza una chiave API di Google, viene considerata come un qualsiasi altro sito Web.

7. Incollare il "client_id" OAuth2 nell'apposito campo di inserimento Client ID OAuth2 , il valore è il seguente:

401030424932-jvglhh0pen7vdjd96vr5g2g2dnknfpf6.apps.googleusercontent.com

8. Fare clic su Sicurezza nell'angolo in alto a sinistra della finestra del browser per tornare alla pagina di impostazione della sicurezza e fare clic su Impostazioni avanzate.

9. Fare clic su Gestisci accesso client API

10. Incollare l'ID OAuth2 riportato sopra nel campo Nome client

11. Incollare la seguente stringa in uno o più ambiti API:

https://www.googleapis.com/auth/userinfo.email,https://www.googleapis.com/auth/

userinfo.profile

12. Fare clic sul pulsante Autorizza.

L'app Intel Unite utilizzerà la query googleapis per recuperare il profilo Google+ di ciascun utente e ricevere indirizzo e-mail, nome e immagine del profilo univoci. Questi dati saranno utilizzati per sostituire i valori generati nell'URL di associazione e per configurare automaticamente e-mail, nome, iniziali e immagine avatar dell'utente, senza intervento da parte dell'utente stesso.

Supporto dei certificati autofirmati del server PINI passaggi riportati di seguito spiegano come configurare il server PIN per la soluzione Intel Unite in modo che possa utilizzare i certificati autofirmati.

1. Utilizzando un browser, fare una copia del certificato autofirmato del server PIN.

• In Microsoft Edge fare clic sull'icona a forma di lucchetto che appare accanto all'URL https. Fare clic su Visualizza certificato dal menu a discesa. Sul lato destro della finestra del browser viene visualizzata una finestra di dialogo a comparsa. Fare clic sul pulsante Esporta nel file.

• In Chrome fare clic sull'icona a forma di lucchetto che appare accanto all'URL https. Fare clic su Certificato, quindi selezionare la scheda Dettagli e fare clic sul pulsante Esporta in basso a destra.

• In Firefox fare clic sull'icona a forma di lucchetto accanto all'URL https. Fare clic sul pulsante ">" a destra dell'area Connessione sicura del menu. Fare clic su Ulteriori informazioni. Fare clic sul pulsante Visualizza certificato, quindi passare alla scheda Dettagli della finestra popup. Fare clic su Esporta per salvare una copia del certificato.

2. Aprire un browser, accedere all'indirizzo https://admin.google.com ed effetture l'accesso alla console di amministrazione di Google.

3. Dal menu di Google Admin in alto a destra del dashboard, selezionare Gestione dispositivi > Reti.

4. Dalla pagina Reti, selezionare Certificati.

5. Fare clic su Aggiungi certificato e selezionare il certificato salvato nel passaggio 1.

Page 99: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 99

Appendice B. Codici di errore

Codici di errore clientIl seguente elenco contiene informazioni sui codici di errore che possono essere visualizzati sull'applicazione client. Per contattare il supporto tecnico della soluzione Intel Unite®, fare clic su questo link.

Il client salva il file di registro nel percorso seguente:

C:\Users\<utente>\AppData\Local\Temp, dove <utente> è l'utente attualmente collegato.

Il nome del file di registro è Unite.sql.

Codice di errore: 0x00000

Testo dell'errore: Empty server response.

Descrizione dell'errore: questo errore viene visualizzato quando una risposta dal lato server è errata.

Risoluzione dell'errore: errore interno, contattare il supporto tecnico e fornire il file Unite.sql.

Codice di errore: 0x00001

Testo dell'errore: Missing parameter server response.

Descrizione dell'errore: questo errore viene visualizzato quando viene effettuata una richiesta non valida

Risoluzione dell'errore: errore interno, contattare il supporto tecnico e fornire il file Unite.sql.

Codice di errore: 0x00002

Testo dell'errore: Invalid OrganizationId server response.

Descrizione dell'errore: Org Id non trovato nel database dell'API.

Risoluzione dell'errore: verificare che le chiavi seguenti nei percorsi del registro siano valide:

Computer\HKEY_CURRENT_USER\Software\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Intel\Intel Unite

Eliminare le chiavi errate o corrotte e andare alla pagina di destinazione del portale di amministrazione per creare nuove chiavi.

Codice di errore: 0x00535

Testo dell'errore: Error while attempting to get request.

Descrizione dell'errore: l'istanza del server è errata.

Risoluzione dell'errore: errore interno, contattare il supporto tecnico e fornire il file Unite.sql.

Page 100: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 100

Codice di errore: 0x00536

Testo dell'errore: Unknown server response.

Descrizione dell'errore: risposta non supportata.

Risoluzione dell'errore: errore interno, contattare il supporto tecnico e fornire il file Unite.sql.

Codice di errore: 0x00537

Testo dell'errore: Unknown state of GetAuthorizationToken.

Descrizione dell'errore: il server ha risposto con un codice sconosciuto per il token di autorizzazione.

Risoluzione dell'errore: rimuovere tutte le chiavi per l'ID organizzazione nei percorsi del registro:

Computer\HKEY_CURRENT_USER\Software\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Intel\Intel Unite

Andare al portale di amministrazione e verificare se il dispositivo con il nome host esiste. Se esiste rimuoverlo e quindi andare alla pagina di destinazione per creare nuove chiavi. Se il problema persiste, contattare il supporto tecnico e inviare il file Unite.sql.

Codice di errore: 0x00538

Testo dell'errore: Error while attempting to set version.

Descrizione dell'errore: si è verificato un errore durante il tentativo di impostare la versione o la configurazione è vuota.

Risoluzione dell'errore: verificare che al nodo radice sia assegnata una configurazione sul portale di amministrazione. Verificare che la configurazione sia valida con il core e i moduli di applicazione corretti.

Codice di errore: 0x0053A

Testo dell'errore: Error in PairingManagerOnPairingProcessFinished.

Descrizione dell'errore: errore durante l'installazione dell'applicazione corrente.

Risoluzione dell'errore: disinstallare ed eliminare il dispositivo sul portale di amministrazione e provare di nuovo a installare l'applicazione e registrare il client. Se il problema persiste, contattare il supporto tecnico e inviare il file Unite.sql.

Page 101: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 101

Codice di errore: 0x0053B

Testo dell'errore: Pre-requirements OrganizationId and/or ServerUrl and/or OrganizationName are missing.

Descrizione dell'errore: chiavi o valori mancanti nel record DNS TXT.

Risoluzione dell'errore: verificare che la configurazione del record DNS TXT sia corretta (con protocollo https). Confermare che le seguenti chiavi nel registro di sistema siano corrette:

Computer\HKEY_CURRENT_USER\Software\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Intel\Intel Unite

Verificare la presenza delle proprietà necessarie, controllare che le chiavi non siano errate o corrotte e nel caso eliminarle e accedere alla pagina di destinazione del portale di amministrazione per creare nuove chiavi.

Codice di errore: 0x0053D

Testo dell'errore: Unable to launch client app because the file was not found.

Descrizione dell'errore: impossibile trovare il file core dell'applicazione.

Risoluzione dell'errore: verificare se il percorso esiste nei dati di programma, se esiste controllare le autorizzazioni.

Codice di errore: 0x0053E

Testo dell'errore: Unable to launch client app.

Descrizione dell'errore: impossibile avviare l'applicazione client.

Risoluzione dell'errore: disinstallare ed eliminare il dispositivo sul portale di amministrazione e provare di nuovo a installare l'applicazione e registrare il client. Se il problema persiste, contattare il supporto tecnico e inviare il file Unite.sql.

Codice di errore: 0x0053F

Testo dell'errore: Error downloading client core file.

Descrizione dell'errore: errore durante il download o la decompressione del file core del client.

Risoluzione dell'errore: eliminare l'applicazione core assegnata nel portale di amministrazione e caricarla di nuovo.

Codice di errore: 0x00540

Testo dell'errore: Error downloading client module file.

Descrizione dell'errore: errore durante il download o la decompressione del file del modulo del client.

Risoluzione dell'errore: eliminare il modulo assegnato nel portale di amministrazione e caricarlo di nuovo.

Page 102: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 102

Codici di errore hubIl seguente elenco fornisce informazioni sui codici di errore che possono essere visualizzati sull'applicazione hub: per contattare il supporto tecnico della soluzione Intel Unite®, fare clic su questo link.

L'hub salva il file di registro nel percorso seguente:

C:\Users\<utente>\AppData\Local\Temp, dove <utente> è l'utente attualmente collegato.

Il nome del file di registro è Unite.sql.

Codice di errore: 0x0053B

Testo dell'errore: Pre-requirements OrganizationId and/or ServerUrl and/or OrganizationName are missing.

Descrizione dell'errore: chiavi mancanti nel registro o valori errati nel record DNS TXT.

Risoluzione dell'errore: andare al portale di amministrazione e assicurarsi di creare la chiave ServerUrl con il protocollo https (in modo simile al record DNS TXT)

Codice di errore: 0x00002

Testo dell'errore:OrganizationId does not exist server response

Descrizione dell'errore: OrganizationId non trovato nel database dell'API.

Risoluzione dell'errore: verificare di disporre di chiavi valide nei percorsi del registro seguenti:

Computer\HKEY_CURRENT_USER\Software\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Intel\Intel Unite

Eliminare le chiavi errate o corrotte e andare alla pagina di destinazione del portale di amministrazione per creare nuove chiavi.

Codice di errore: 0x00536

Testo dell'errore: Unknown server response.

Descrizione dell'errore: risposta non supportata.

Risoluzione dell'errore: errore interno, contattare il supporto tecnico e fornire il file Unite.sql.

Page 103: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 103

Codice di errore: 0x00541

Testo dell'errore: UnknownResponse on CheckShortCodeTokenStatus procedure.

Descrizione dell'errore: si è verificato un errore durante il tentativo di ottenere lo stato del codice breve.

Risoluzione dell'errore: rimuovere tutte le chiavi per l'ID organizzazione nei percorsi del registro:

Computer\HKEY_CURRENT_USER\Software\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Intel\Intel Unite

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Intel\Intel Unite

Andare al portale di amministrazione e verificare se il dispositivo con il nome host esiste. Se esiste rimuoverlo e quindi andare alla pagina di destinazione per creare nuove chiavi. Se il problema persiste, contattare il supporto tecnico e inviare il file Unite.sql.

Codice di errore: 0x00542

Testo dell'errore: Error at looking manifest assigned in the admin portal.

Descrizione dell'errore: si è verificato un errore durante il tentativo di impostare la versione o la configurazione è vuota.

Risoluzione dell'errore: verificare che al nodo radice sia assegnata una configurazione sul portale di amministrazione. Verificare che la configurazione sia valida con il core e i moduli di applicazione corretti.

Codice di errore: 0x00544

Testo dell'errore: Error updating manifest progress bar.

Descrizione dell'errore: errore nel thread dell'interfaccia utente, controllare.

Risoluzione dell'errore: errore interno, contattare il supporto tecnico e fornire il file Unite.sql.

Codice di errore: 00x00545

Testo dell'errore: Error downloading core Manifest.

Descrizione dell'errore: errore durante il download o la decompressione del file del modulo dell'hub.

Risoluzione dell'errore: eliminare l'applicazione core assegnata nel portale di amministrazione e caricarla di nuovo.

Codice di errore: 0x00546

Testo dell'errore: Error downloading module Manifest.

Descrizione dell'errore: errore durante il download o la decompressione del file core dell'hub.

Risoluzione dell'errore: eliminare il modulo assegnato nel portale di amministrazione e caricarlo di nuovo.

Page 104: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 104

Codice di errore: 0x00547

Testo dell'errore: Error launching app, the file was not found.

Descrizione dell'errore: impossibile trovare il file core dell'applicazione.

Risoluzione dell'errore: verificare se il percorso esiste nei dati di programma, se esiste controllare le autorizzazioni.

Codice di errore: 0x00548

Testo dell'errore: Exception launching app.

Descrizione dell'errore: impossibile avviare l'applicazione client.

Risoluzione dell'errore: disinstallare ed eliminare il dispositivo sul portale di amministrazione e provare di nuovo a installare l'applicazione e registrare il client. Se il problema persiste, contattare il supporto tecnico e inviare il file Unite.sql.

Codice di errore: 0x0054A

Testo dell'errore: Exception while attempting to CheckLongPairingTokenStatus / Unable to connect to server.

Descrizione dell'errore: impossibile connettersi al server.

Risoluzione dell'errore: questo si verifica quando il server non è in grado di rispondere o si verifica un'eccezione del socket. Tentare nuovamente l'associazione e se il problema persiste, contattare il supporto tecnico e fornire il file Unite.sql.

Codice di errore: 0x0054B

Testo dell'errore: Exception while attempting to CheckLongPairingTokenStatus SMTP server configuration missing.

Descrizione dell'errore: impostazione invio e-mail SMTP di IIS non configurata.

Risoluzione dell'errore: configurare la proprietà del server SMTP di IIS sul portale di amministrazione.

Page 105: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 105

Appendice C. Risoluzione dei problemi

Accesso lento al portale di amministrazione o avvio lento del software client/hub senza connessione a InternetSe si verifica un timeout mentre il sistema operativo tenta di verificare la revoca di un certificato, operazione che richiede la connessione a Internet, è possibile che l'accesso al portale di amministrazione o l'avvio del software client/hub risulti lento. Per impedire che ciò accada, impostare le seguenti chiavi di registro sul client/hub:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

"CertificateRevocation"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing]

"State"=dword:00023e00

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download]

"CheckExeSignatures"="no"

Differenza di orario su un hubL'orario di un hub potrebbe essere diverso da quello di altri hub causando confusione, ad esempio sull'orario di fine di una riunione o su chi controlla la riunione. Per risolvere il problema, configurare la sincronizzazione periodica dell'orario degli hub con il dominio. Utilizzando un motore di ricerca in un browser Internet, cercare le istruzioni su come configurare la sincronizzazione oraria dei sistemi di un dominio con il controller di dominio.

Dopo aver configurato la sincronizzazione periodica dell'orario degli hub con il controller di dominio, seguire questa procedura per confermare l'impostazione:

1. Aprire una finestra della riga di comando (premere il tasto Windows + R, digitare cmd, quindi premere Invio o Return).

2. Digitare w32tm.exe /query /status.

3. Confermare che l'origine non sia impostata su Orologio CMOS locale.

Errore client 0x00535: Impossibile connettersi al serverL'errore client 0x00535: Impossibile connettersi al server può essere generato nel caso in cui sul sistema client non sia installato il certificato SHA2.

Per risolvere questo problema, importare il certificato SHA2 dal portale di amministrazione nella radice di attendibilità del sistema client. Fare riferimento alla Sezione 6.1.1 per i dettagli sull'importazione di un certificato sul client.

Il server non è riuscito a elaborare la richiesta; accesso non riuscito per l'utente "UniteServiceUser"Questo problema può verificarsi se manca corrispondenza nelle credenziali di accesso a SQL o se la password del database viene danneggiata perché un utente tenta di installare più volte il server Enterprise. La soluzione o il rimedio alternativo è verificare le modalità di autenticazione utilizzate durante l'installazione di Microsoft SQL.

Page 106: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 106

Per modificare il tipo di accesso/autenticazione, accedere a Microsoft SQL Management Studio, connettersi a SQL server, fare clic su di esso con il pulsante destro del mouse e selezionare Proprietà. Selezionare la pagina Sicurezza e verificare che sia selezionata l'opzione Modalità di autenticazione di Windows e SQL Server. Vedere la Figura 13.

Figura 13. Proprietà di sicurezza di Microsoft SQL Server

Se l'errore persiste, reimpostare la password per l'api_user. Utilizzare Microsoft SQL Management Studio per connettersi al server SQL, accedere a Sicurezza > Accessi e fare clic con il pulsante destro del mouse su api_user per aprire la finestra relativa alle proprietà di accesso. Inserire una nuova password e fare clic su OK per salvare le modifiche.

L'utente potrebbe notare tempi di connessione più lunghi del solito o un rallentamento degli aggiornamenti dello schermoQuesto può verificarsi quando è abilitata l'opzione U-APSD (Unscheduled Automatic Power Save Delivery) con alcuni punti di accesso wireless. Consultare www.intel.it/content/www/it/it/support/network-and-i-o/wireless-networking/000005615.html. Questo problema potrebbe essere risolto con un aggiornamento del firmware dei punti di accesso wireless. Nella maggior parte delle imprese, questa operazione risulta difficile; come ultima risorsa, disattivare U-APSD sul client, nelle proprietà avanzate del driver wireless. Vedere la figura.

Figura 14. Proprietà del driver wireless

Page 107: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 107

Appendice D. Elenco di controllo della sicurezza

Intel raccomanda di applicare una serie di impostazioni per la protezione di server, hub e client.

ServerIntel consiglia di applicare le seguenti impostazioni per migliorare la sicurezza del server utilizzato con la soluzione Intel Unite®:

• Verificare che SSL sia attivato in IIS (i siti https dovrebbero funzionare). A tale scopo potrebbe essere necessario richiedere la collaborazione del reparto IT dell'organizzazione per installare un certificato SHA-2 con una radice di attendibilità valida. (Fortemente consigliato)

Nota: l'hub può memorizzare l'hash del certificato nel registro di sistema per semplificare il controllo.

• Crittografare le stringhe di connessione. Per ulteriori informazioni consultare la documentazione di Microsoft Developer Network* (MSDN).

• Crittografare le comunicazioni tra il portale Web e il database SQL.

• Se si utilizza l'autenticazione SQL, proteggere le credenziali SQL. Per ulteriori informazioni consultare la pagina Web MSDN How To: Connect to SQL Server Using SQL Authentication in ASP.NET 2.0.

• In IIS, rimuovere il binding della porta 80 per Impostazioni predefinite siti Web.

HubIntel consiglia di applicare le seguenti impostazioni per migliorare la sicurezza dispositivi hub utilizzati con la soluzione Intel Unite:

• Memorizzare il certificato del server Enterprise nel registro di sistema. Consultare l'articolo di Microsoft sulla memorizzazione dei certificati aziendali.

• Proteggere fisicamente l'hub da accessi non autorizzati o furti.

• Disattivare le porte di input/output inutilizzate non necessarie per impedire l'accesso o modifiche alla configurazione dell'hub non autorizzati.

• Consultare esperti di sicurezza informatica per ottenere altri suggerimenti.

ClientIntel consiglia di applicare la seguente impostazione per migliorare la sicurezza dispositivi client utilizzati con la soluzione Intel Unite:

• Memorizzare il certificato del server Enterprise nel registro di sistema. Consultare l'articolo di Microsoft sulla memorizzazione dei certificati aziendali.

Page 108: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 108

Appendice E. Considerazioni sulla transizione da un ambiente 3.x

Questa sezione riporta alcune considerazioni relative all'installazione della soluzione Intel Unite® 4.0 in un ambiente 3.x esistente.

• I componenti server della soluzione Intel Unite 4.0 possono essere installati su un server su cui sono già installati i componenti server della soluzione Intel Unite 3.x.∘ I componenti del database server 4.0 possono essere installati sullo stesso server su cui sono

installati i componenti del database server 3.x. Il motivo è che le versioni 4.0 e 3.x creano tabelle di database diverse.

∘ La versione 4.0 del portale Web di amministrazione può essere installata sullo stesso server su cui è installata la versione 3.x del portale Web di amministrazione. Le risorse Web della versione 4.0 del portale Web di amministrazione sono installate in un percorso diverso rispetto a quelle della versione 3.x.

∘ L'API di amministrazione dei componenti server 4.0, il servizio di telemetria e il servizio di manutenzione possono essere installati su un server su cui è installata la versione 3.x dei componenti.

• I client 4.0 possono connettersi sia agli hub 4.0 che agli hub 3.x. Nota: perché il client Windows 4.0 possa connettersi a un hub 3.x, sul dispositivo deve essere installato un client 3.x, oltre al client 4.0. Il client 4.0 deve essere installato dopo il client 3.x.

• La soluzione Intel Unite 3.x utilizza un record DNS SRV per il servizio di individuazione automatica Autodiscover, mentre la soluzione Intel Unite 4.0 utilizza un record DNS TXT. Ciò consente di eseguire entrambe le versioni all'interno di un'organizzazione.

Sequenza di installazione quando si passa dalla soluzione Intel Unite 3.x a 4.0:

1. Installare prima il software Intel Unite 4.0 sul server PIN e creare il record DNS TXT.

2. Per tutto il periodo di transizione, tenere entrambe le versioni 3.x e 4.0 sul server. Nota: è possibile eseguire i server della soluzione Intel Unite 3.x e 4.0 simultaneamente sullo stesso sistema operativo.

3. Avviare l'installazione dell'applicazione client 4.0 su tutti i dispositivi basati su Windows lasciando installata anche l'applicazione client 3.x. Tutto ciò che non è Windows si può aggiornare alla versione 4.0. Quando l'applicazione si avvia, il client 4.0 tenta di connettersi a un hub 4.0 e, se necessario, tenta quindi di connettersi a un hub 3.x.

4. Una volta che su tutti i dispositivi client è presente la versione 4.0, è possibile avviare la migrazione anche degli hub alla versione 4.0.

Page 109: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 109

Appendice F. Backup e ripristino del server PIN per la soluzione Intel Unite® 4.0

Per eseguire il backup e il ripristino di un server PIN per la soluzione Intel Unite® 4.0, attenersi alla procedura illustrata di seguito.

Procedura minima di backup:

1. Eseguire il backup del database SQL "unite_server' usando il metodo di backup preferito.

2. Eseguire il backup delle seguenti directory come parte della normale routine di backup:

• C:\Intel\Manifests

• C:\Intel\TempManifest

Procedura di ripristino:

1. Ricostruire il server o ripristinare la macchina virtuale e installare tutti i prerequisiti per il server della soluzione Intel Unite.

2. Installare il server per la soluzione Intel Unite e consentire la creazione del database. Nella pagina Custom Setup, selezionare Verrà installata sul disco rigido locale per l'elemento del database.

3. Dopo aver installato il server per la soluzione Intel Unite, arrestare i servizi seguenti nell'ordine elencato:

• Servizio di manutenzione Unite

• Servizio di telemetria Unite

• WWW

4. Ripristinare i backup del manifesto in C:\Intel\TempManifests e C:\Intel\Manifests rispettivamente.

Nota: la directory di destinazione non esiste in questo momento.

5. Utilizzare il metodo preferito per ripristinare il database "unite_server" e associare "api_user" al database "unite_server".

Codice di esempio per associare l'utente:

USE unite_server

VAI

sp_change_users_login 'AUTO_FIX', 'api_user'

6. Avviare i servizi seguenti nell'ordine elencato:

• Servizio di manutenzione Unite

• Servizio di telemetria Unite

• WWW

7. Verificare che il server sia funzionante eseguendo il login al portale di amministrazione

Page 110: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 110

Appendice G. Opzioni di configurazione del bilanciamento del carico

La soluzione Intel Unite supporta una serie di configurazioni del bilanciamento del carico. Di seguito è riportato un esempio che usa il bilanciamento del carico Round Robin DNS:

Diagramma 2. Configurazione con bilanciamento del carico

Questo esempio mostra più server front-end IIS tutti con collegamento a un database ospitato su un'infrastruttura SQL esistente come una farm SQL ecc.

I componenti di installazione saranno distribuiti in un'architettura simile alla presente. La sezione seguente indica come selezionare i singoli componenti da installare utilizzando il programma di installazione del server per la soluzione Intel Unite.

Distribuzione dei componenti del server Enterprise in una configurazione con bilanciamento del caricoPer installare il server Enterprise in una configurazione con bilanciamento del carico, la funzionalità Database deve essere installata su un unico server. Invece, l'API Web, il portale di amministrazione, il servizio di telemetria e quello di manutenzione possono essere installati su più server.

Page 111: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 111

Figura 15. Funzioni del server

Figura 16. Opzioni di installazione delle funzioni del server

Di seguito è descritta la procedura per configurare l'installazione del software per server Enterprise per l'uso con un servizio di bilanciamento del carico, fare riferimento alla Figura 15 e alla Figura 16:

1. Una volta completata la procedura descritta nella Sezione 4.3.1 fino al passaggio 9, configurare le seguenti opzioni di installazione per le funzionalità di Database, API Web, Portale di amministrazione, servizio di telemetria e servizio di manutenzione per configurare il server Enterprise con un servizio di bilanciamento del carico:

• Per installare la funzionalità Database sul server, scegliere Verrà installata sul disco rigido locale o La funzionalità completa verrà installata sul disco rigido locale.

• Se non si desidera installare la funzionalità Database sul server, scegliere La funzionalità completa non sarà disponibile.

• Per installare la funzionalità API Web sul server, scegliere Verrà installata sul disco rigido locale o La funzionalità completa verrà installata sul disco rigido locale.

Page 112: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 112

• Se non si desidera installare la funzionalità API Web sul server, scegliere La funzionalità completa non sarà disponibile.

• Per installare la funzionalità Portale di amministrazione sul server, scegliere Verrà installata sul disco rigido locale o La funzionalità completa verrà installata sul disco rigido locale.

• Se non si desidera installare la funzionalità Portale di amministrazione sul server, scegliere La funzionalità completa non sarà disponibile.

• Per installare la funzionalità Servizio di telemetria sul server, scegliere Verrà installata sul disco rigido locale o La funzionalità completa verrà installata sul disco rigido locale.

• Se non si desidera installare la funzionalità Servizio di telemetria sul server, scegliere La funzionalità completa non sarà disponibile.

• Per installare la funzionalità Servizio di manutenzione sul server, scegliere Verrà installata sul disco rigido locale o La funzionalità completa verrà installata sul disco rigido locale.

• Se non si desidera installare la funzionalità Servizio di manutenzione sul server, scegliere La funzionalità completa non sarà disponibile.

Nota: attualmente le opzioni Verrà installata in modo da consentirne l'avvio dalla rete e La funzionalità completa verrà installata in modo da consentirne l'avvio dalla rete non sono supportate. Se si seleziona una di queste opzioni, la funzionalità non verrà installata sul server.

2. Dopo aver selezionato le funzionalità da installare, fare clic su Avanti.

3. Nella casella di testo Nome organizzazione, inserire il nome di un'organizzazione, quindi inserire una descrizione nella casella di testo Descrizione organizzazione. Il nome dell'organizzazione verrà utilizzato per creare un gruppo di hub e un gruppo di client, entrambi di livello principale.

4. Selezionare la Modalità di associazione migliorata o la Modalità di associazione standard.

• Modalità di associazione migliorata: questa modalità richiede una conferma via e-mail per la registrazione di un dispositivo client.

• Modalità di associazione standard: questa modalità non richiede una conferma via e-mail per la registrazione di un dispositivo client.

Nota: la modalità di associazione non può essere cambiata una volta impostata. Sarebbe infatti richiesta una re-installazione del server per modificare la modalità di associazione.

5. Fare clic su Avanti.

6. Fare clic su Installa per avviare l'installazione. Al termine della procedura di installazione, il server Enterprise è installato.

Inoltre, il server Enterprise distribuisce i file di manifesto che dovranno risiedere in una posizione comune a tutti i server IIS front-end. I file web.config specificano le posizioni delle directory Manifest e TempManifest che ospitano questi file. Spostare i file da queste directory in una posizione centrale come una condivisione di Windows e modificare i file web.config per riflettere la nuova posizione. Seguire la procedura riportata di seguito per modificare la configurazione in modo da riflettere la nuova posizione:

Opzione 1: modificare manualmente il file Web.config

1. Utilizzando un editor di testo aprire web.confg in c:\Program Files (x86)\Intel\Intel Unite\IntelUnite\API.

2. Aggiungere le seguenti due righe alla sezione <AppSettings> (sostituire "server" e "share" con gli opportuni valori):

a. <add key="ManifestFolder" value="\\\\server\\share\\Manifests" />

b. <add key="UnapprovedManifestFolder" value="\\\\server\\share\\TempManifests" />

3. Salvare il file web.confg modificato.

Page 113: Soluzione Intel Unite® Versione 4...Marzo 2019 Soluzione Intel Unite® Versione 4.0 Guida all'implementazione Revisione 1.4

Guida all'implementazione della soluzione Intel Unite® 113

Opzione 2: Gestione IIS

1. Aprire Gestione IIS.

2. Passare al Sito Web predefinito nel riquadro Connessione.

3. Aprire le impostazioni dell'applicazione nel riquadro centrale.

4. Se ManifestFolder e UnapprovedManifestFolder non sono elencati, crearli utilizzando la procedura seguente:

a. Fare clic su Aggiungi nel riquadro Azioni.

b. Immettere ManifestFolder come nome.

c. Per il valore, immettere il percorso UNC per i file manifest (\\\\server\\share\\Manifests)

d. Fare clic su OK.

e. Fare clic su Aggiungi nel riquadro Azioni.

f. Immettere UnapprovedManifestFolder come nome.

g. Per il valore, immettere il percorso UNC per i file manifest non approvati (\\\\server\\share\\TempManifests)

h. Fare clic su OK.

5. Se ManifestFolder e UnapprovedManifestFolder esistono già, aggiornare i valori utilizzando la procedura seguente:

a. Fare doppio clic sul nome ManifestFolder.

b. Modificare il valore inserendo il percorso UNC per i file manifest (\\\\server\\share\\Manifests)

c. Fare clic su OK.

d. Fare doppio clic sul nome UnapprovedManifestFolder.

e. Modificare il valore inserendo il percorso UNC per i file manifest non approvati (\\\\server\\share\\TempManifests)

f. Fare clic su OK.