Opções de segurança
Introdução
A guia “Segurança” nas Opções do Host do GO-Global oferece aos administradores controle total sobre a forma como os clientes se comunicam com o host. Desde o ajuste da porta do host até a configuração de protocolos de criptografia, essas configurações ajudam a garantir um acesso seguro e confiável em ambientes com firewalls, balanceadores de carga e diversos requisitos de segurança. Este guia explica como modificar a porta do host, habilitar sessões criptografadas e gerenciar certificados TLS e alertas para manter as sessões do GO-Global protegidas.
Na guia “Segurança” da caixa de diálogo “Opções do Host”, os administradores podem selecionar o modo de transporte da comunicação entre os clientes e o GO-Global Host, bem como definir o nível de criptografia para os dados transmitidos entre o cliente e o host. Os administradores também podem alterar a configuração da porta do host e ativar a Autenticação Integrada do Windows.
Alteração da configuração da porta do host
Para que os usuários possam acessar o GO-Global através de um firewall ou roteador, os administradores podem alterar a configuração da porta do host do Serviço de Publicação de Aplicativos. O Serviço de Publicação de Aplicativos deve estar em execução em uma porta dedicada. Podem ocorrer conflitos se outro serviço estiver em execução na mesma porta. O número de porta padrão tanto para TCP quanto para TLS é 491.
Para alterar a configuração da porta do host
- Selecione o host desejado na lista de Todos os hosts.
- Clique em Ferramentas | Opções do host.
- Clique na guia " Segurança ".
- Digite um novo número de porta na caixa " Porta".
- Clique em OK.
A porta só pode ser definida como 443 se não houver nenhum servidor web no computador configurado para aceitar conexões HTTPS. (Os servidores web aceitam conexões HTTPS na porta 443.)
Após modificar a configuração da porta do host, você precisará acrescentar o parâmetro de porta. Use o parâmetro de porta seguido pelo novo número da porta. Por exemplo, https://site1.example.com/logon.html?port=1667
Os usuários que executam o GO-Global a partir de um atalho precisarão acrescentar o argumento -hp (seguido pelo novo número da porta) ao atalho. Por exemplo, "C:\Program Files\GraphOn\AppController\AppController.exe" -h site1.example.com -hp 1667
Os usuários também podem especificar o número da porta na caixa de diálogo Conexão ao fazer login no GO-Global. Na caixa Endereço do host, digite o nome do host ou o endereço IP, seguido de dois pontos e o número da porta. Por exemplo, site1.example.com:1667.
Nota:
Para o endereço do host, são aceitos tanto o FQDN quanto o nome abreviado e o endereço IP. Se for um endereço IPv6, o endereço IP do host deve estar entre colchetes. Por exemplo, [fe80::29c:29ff:fe95:519a]:491
Se o novo número de porta não for especificado por nenhum desses métodos, os usuários não conseguirão fazer login no GO-Global.
Após alterar a porta do host, é necessário reiniciar o Serviço de Fila de Impressão e o Serviço de Publicação de Aplicativos para que a impressão do cliente funcione em uma porta diferente da porta padrão 491.
Criptografia de sessões
Por motivos de segurança, os administradores podem, opcionalmente, criptografar todos os dados transmitidos entre o cliente e o servidor. Isso inclui o nome de usuário e a senha do cliente, fornecidos durante o logon, bem como quaisquer dados de aplicativos enviados pelo cliente ou retornados pelo servidor.
Quando o modo de transporte TCP é selecionado, o GO-Global utiliza criptografia DES de 56 bits. A chave DES é trocada utilizando os Padrões de Criptografia de Chave Pública RSA. As chaves RSA têm 512 bits. Quando o modo de protocolo TLS é selecionado, os seguintes algoritmos de criptografia também estão disponíveis: RC4 de 128 bits, 3DES de 168 bits e AES de 256 bits.
Para criptografar as sessões de um host
- Clique em Ferramentas | Opções do host.
- Clique na guia " Segurança ".
- Na lista “Criptografia”, selecione um nível de criptografia.
- Clique em OK.

Após a ativação da criptografia, todas as sessões subsequentes do GO-Global serão criptografadas. As sessões que estiverem ativas no momento em que o recurso for ativado permanecerão sem criptografia. No entanto, na próxima vez que o usuário fizer login no GO-Global Host, sua sessão será criptografada. O usuário deve sair do GO-Global Host e fazer login novamente para que a sessão seja criptografada. Quando a criptografia está ativada, todas as conexões com esse GO-Global Host usam o protocolo e o algoritmo de criptografia selecionados, incluindo conexões de Consoles de Administração, clientes e Hosts Dependentes. Quando um Balanceador de Carga de Retransmissão é usado, o GO-Global fornece criptografia vinculada. Especificamente, o Serviço de Publicação de Aplicativos no Balanceador de Carga de Retransmissão descriptografa os dados que recebe do cliente e os criptografa novamente antes de encaminhá-los para o Host Dependente. Da mesma forma, ele descriptografa os dados que recebe do Host Dependente e os criptografa novamente antes de encaminhá-los para o cliente.
Notificar os usuários sobre uma conexão segura
Quando o protocolo TLS é selecionado, você pode optar por notificar os usuários com um Alerta de Segurança quando as conexões forem seguras.

Para notificar os usuários quando as conexões são seguras
- No Console de Administração, clique em Ferramentas | Opções do host.
- Clique na guia " Segurança ".
- Na lista de protocolos, clique em TLS.
- Digite ou navegue até o caminho do arquivo do certificado do servidor na caixa Certificado.
- Clique na opção “Notificar usuários quando as conexões forem seguras ”.
- Clique em OK.
Conclusão
Ao configurar corretamente as definições das portas, selecionar o nível de criptografia adequado e ativar as notificações TLS, os administradores podem aumentar significativamente a segurança de todas as sessões do GO-Global. Essas opções garantem que os dados fiquem protegidos durante a transmissão, que a comunicação com o servidor permaneça confiável e que os usuários tenham total visibilidade ao operar em um ambiente seguro. Com as configurações corretas em vigor, o GO-Global oferece uma experiência de acesso a aplicativos mais segura e controlada.
Você é um ISV que está explorando o fornecimento de aplicativos baseados em nuvem? Entre em contato conosco para saber como a GO-Global pode ajudá-lo a simplificar o acesso ao software para seus usuários finais. Ou faça o download de uma avaliação gratuita para testá-la você mesmo.

