Förutsättningar relaterade till CSI-programvaran:
- Minimiversion: Säkerställ att din CSI-programvara har version 12.1 från juni 2025 eller nyare.
- Databasens integritet: Be CSI-teamet att kostnadsfritt korrigera eventuella problem med dataintegritet (foreign key-fel) i din CSI-databas.
- Konfiguration av användarens e-post: Kontrollera att alla aktiva CSI-användare har sina e-postadresser tillagda i användarinformationen i CSI-programvaran. CSI API-åtkomst beviljas via företagsautentisering, och alla användarinbjudningar skickas till den e-postadress som är definierad i CSI-programvaran.
OBS! Om du har anpassade fält eller plugins (som t.ex. gör fält obligatoriska) i din CSI-programvara, kan CSI API inte hantera dem.
Förutsättningar relaterade till OnPremise-miljö – för kunder med CSI-databasen på egen server (ej nödvändigt för molnkunder)
-
Skapa en ny SQL-inloggning för CSI API
- Säkerställ att Mixed Mode Authentication är aktiverat på din SQL Server. Detta möjliggör användning av både Windows- och SQL Server-autentisering, inklusive stöd för contained database users.
- CSI API kräver SQL Server-uppgifter med db_owner-behörighet på CSI Lawyer-databasen.
-
Uppgradera till SQL Server-version som stöder CSI API
Den lägsta version som stöds av CSI API är SQL Server 2016 R2. Om din CSI-databas körs på en äldre version, uppgradera till den senaste SQL Server-versionen. -
Säkerställ din SQL Servers säkerhet
För att skydda din miljö rekommenderar vi följande säkerhetsrutiner:- Kräv komplexa lösenord.
- Begränsa databasåtkomst; endast CSI:s Azure-IP-adresser (som listas nedan) ska tillåtas genom din brandvägg.
- Granska säkerhetsinställningar regelbundet; gör periodiska revisioner av din SQL Servers säkerhetskonfiguration för att identifiera och åtgärda risker.
- Överväg att aktivera kryptering på SQL Server; se Microsofts dokumentation om detta om du anser det nödvändigt.
-
Konfigurera din brandvägg för att möjliggöra nätverksåtkomst
För att tillåta säker anslutning mellan din databas och CSI-infrastrukturen, konfigurera din brandvägg för att tillåta inkommande och utgående TCP-trafik från din SQL Server till följande IP-adress:- Produktionsmiljö: 20.240.1.102
- Rekommenderad port: Av säkerhetsskäl, tillåt trafik på en icke-standardport (t.ex. 2525) istället för standardporten 1433.
-
Tillhandahåll CSI den nödvändiga informationen
Skicka följande uppgifter till CSI (support@csihelsinki.app) för att underlätta driftsättningen:- Namn på din CSI-databas
- SQL-inloggningsuppgifter (användarnamn och lösenord med db_owner-behörighet)
- Obs! Av säkerhetsskäl, skicka SQL-användarens lösenord direkt till Arvind Sedha via säker e-post (arvind.sedha@csihelsinki.fi) eller via SMS (+358 41 730 3281).
- Fullständigt namn och e-postadress för utsedd power user
- Din externa IP-adress och den specifika TCP-port som ska öppnas.
Säkerhetsnotering: CSI API-infrastrukturen är värd i Microsoft Azure och byggd för att följa branschstandarder för säkerhet. Databasåtkomst är strikt begränsad till vår CSI Azure-miljö – ingen extern eller offentlig åtkomst är tillåten. All trafik är autentiserad och krypterad.
Följande steg: CSI Mobile aktiveringssteg
Kommentarer
0 kommentarer
Artikeln är stängd för kommentarer.