Protection contre les menaces envers la conversation de groupe
Dernière rubrique modifiée : 2009-05-22
La conversation de groupe Microsoft Office Communications Server 2007 R2 est un rôle de serveur facultatif. Son déploiement permet à des groupes collaborant sur des discussions, des fichiers et d'autres supports de conserver des ressources de salle de conversation persistantes. La conversation de groupe permet aux équipes de travail de compiler des notes, des conversations et d'autres éléments de travail, afin d'y faire référence au cours de réunions ultérieures. Les utilisateurs internes et externes (membres du domaine et partenaires fédérés) peuvent être des participants dans une salle de conversation de groupe. Tous les participants doivent être invités. Une base de données de conformité facultative peut être déployée, en fonction des exigences légales.
La conversation de groupe comprend les composants suivants :
- Serveur de conversation de groupe exécutant les services suivants :
- service de recherche ;
- service de canal ;
- service Web.
- Serveur de base de données de conversation de groupe
- Serveur de conformité (facultatif)
- Serveur de base de données de conformité (peut être colocalisé en tant qu'instance avec la base de données de conversation de groupe)
- Outil d'administration de conversation de groupe
Le serveur de conversation de groupe se trouve sur l'infrastructure interne. Il reçoit le trafic de conversation entrant par le biais du serveur frontal associé. Les participants externes sont connectés au serveur de conversation de groupe par le biais du serveur Edge d'accès. Les clients partenaires fédérés sont également pris en charge en tant que participants. Par défaut, TLS protège les communications client pour SIP et HTTPS pour les communications avec le service Web. MTLS est utilisé pour les communications entre le serveur de conversation de groupe et le serveur frontal, avec le port 8011/TCP.
Le déploiement de la conversation de groupe peut s'appliquer à un serveur unique, mais également à une configuration incluant plusieurs serveurs. Une base de données de conversation de groupe commune est utilisée, qu'il s'agisse d'un déploiement sur un serveur unique ou sur plusieurs serveurs. Dans un scénario comportant plusieurs serveurs de conversation de groupe, le service de recherche et le service de canal communiquent avec les différents serveurs pour s'assurer qu'une salle de conversation démarrée sur un serveur est accessible aux participants de cette salle de conversation sur n'importe quel serveur de conversation de groupe. Il est important de noter que tous les serveurs de conversation de groupe d'un environnement comptant plusieurs serveurs se trouvent sur le même sous-réseau. La conversation de groupe n'est pas prise en charge dans une topologie dans laquelle les serveurs de conversation de groupe se trouvent sur des sous-réseaux locaux séparés.
La configuration des paramètres de serveur doit être effectuée sur le serveur de conversation de groupe local. Vous pouvez définir les paramètres globaux affectant tous les paramètres de la collection de serveurs de conversation de groupe sur n'importe quel serveur du pool. Pour plus d'informations sur le déploiement et la configuration de la conversation de groupe, consultez Déploiement du serveur de conversation de groupe.
Meilleures pratiques
- Déployez les serveurs de conversation de groupe dans un environnement physique sécurisé.
- Utilisez des certificats émis par votre autorité de certification interne ou des certificats publics émanant d'une autorité de certification certifiée pour les communications unifiées.
- Suivez les conseils fournis dans les Guides de sécurité du système d'exploitation du serveur de conversation de groupe et du serveur de base de données afin de réduire l'exposition aux attaques.
- Assurez-vous que les correctifs et les Service Packs les plus récents ont été appliqués à l'ensemble des clients et des serveurs.