- Vähimmäisversio: Varmista, että CSI-ohjelmistosi versio on vähintään 12.1 (kesäkuu 2025) tai uudempi.
- Tietokannan eheys: Pyydä CSI:tä korjaamaan (veloituksetta) mahdolliset ongelmat liittyen datan eheyteen (viiteavainten virheet) tietokannassasi.
- Käyttäjien sähköpostit: Varmista, että kaikilla aktiivisilla CSI-käyttäjillä on sähköpostiosoite lisättynä käyttäjätietoihin CSI-ohjelmistossa. CSI API -käyttöoikeus myönnetään yritystunnistautumisen kautta, ja kaikki käyttäjäkutsut lähetetään CSI-ohjelmistoon määritettyyn sähköpostiosoitteeseen.
Huom! Jos CSI-ohjelmistossasi on kustomoituja kenttiä tai lisäosia (jotka esim. asettavat tietyn kentän pakolliseksi) , CSI API ei pysty käsittelemään niitä.
OnPremise-ympäristön ennakkovaatimukset – asiakkaille, joilla tietokanta omassa ympäristössään
1. Luo uusi SQL Login CSI APIa varten
- Varmista, että SQL Serverissä on Mixed Mode -autentikointi käytössä. Tämä mahdollistaa sekä Windows- että SQL Server -autentikoinnin, kuten myös ns. Contained Database -käyttäjät.
- CSI API vaatii SQL Server -tunnuksen, jolla on db_owner-oikeudet CSI Lawyer -tietokantaan.
2. Tarvittaessa päivitä SQL Server versioon, jota CSI API tukee
CSI API:n tukema vähimmäisversio SQL Serveristä on SQL Server 2016 R2. Mikäli CSI-tietokantasi on vanhemmassa SQL-versiossa, päivitä SQL-palvelimesi uusimpaan SQL Server -versioon.
3. Varmista SQL-palvelimesi tietoturva
Ympäristösi suojaamiseksi suosittelemme myös seuraavia tietoturvakäytäntöjä:
- Edellytä monimutkaisia salasanoja.
- Rajoita pääsyä tietokantaan; Palomuurin läpi tulisi sallia liikenne vain CSI:n Azure-IP-osoitteisiin (kuten alla on mainittu).
- Tarkista säännöllisesti suojausasetukset; Käy ajoittain läpi SQL Serverin suojausmääritykset riskien tunnistamiseksi ja vähentämiseksi.
- Harkitse pakotetun salauksen käyttöönottoa SQL Serverissä; Tutustu Microsoftin dokumentaatioon aiheesta, jos koet sen tarpeelliseksi.
4. Konfiguroi palomuuri sallimaan verkkoyhteys
Salliaksesi turvallisen yhteyden tietokantasi ja CSI:n infrastruktuurin välillä, määritä palomuuri sallimaan TCP-liikenne SQL Serveriltäsi seuraavaan IP-osoitteeseen:
- Tuotantoympäristö: 20.240.1.102
- Porttisuositus: Tietoturvan parantamiseksi määritä liikenne kulkemaan muun kuin oletusportin 1433 kautta, esimerkiksi portin 2525 kautta.
5. Toimita CSI:lle tarvittavat tiedot
- CSI-tietokannan nimi.
- SQL loginin tiedot (nimi ja salasana).
- Huom! Turvallisuussyistä lähetä SQL-loginin salasana suoraan CSI:n edustajalle suojatulla sähköpostilla tai tekstiviestillä.
- Administraattoriksi nimetyn pääkäyttäjän koko nimi ja sähköpostiosoite.
- Ulkoinen IP-osoitteenne ja palomuurista avattu TCP-portti
Tietoturvahuomio: CSI:n API-infrastruktuuri toimii Microsoft Azuressa ja on rakennettu noudattamaan alan standardien mukaisia tietoturvakäytäntöjä. Tietokannan käyttöoikeus on tiukasti rajattu CSI:n Azure-ympäristöön – ulkoinen tai julkinen pääsy ei ole sallittu. Kaikki liikenne on todennettua ja salattua.
Seuraavaksi: Uusi CSI mobile: aktivoinnin vaiheet
Kommentit
0 kommenttia
Kommentointi on poistettu käytöstä.