Aller au contenu
Callaba
Guide utilisateur du produit

Paramètres généraux, accès et certificats

Gérez le profil d'administrateur, le jeton API, les domaines publics, l'heure, l'infrastructure WebRTC, les certificats HTTPS, les sauvegardes de licence et de configuration.

Où le trouver dans CallabaAvancé → Paramètres généraux
Fonction du module

Ces paramètres définissent la manière dont les personnes, les API et les navigateurs accèdent à l'instance. Modifiez une section à la fois afin qu'un changement de domaine, de certificat ou d'heure ne puisse pas masquer la véritable cause d'un échec de connexion.

Poursuivez ce workflow dans Callaba

Callaba self-hosted

Le tableau de bord et les URL de navigateur générées s'ouvrent via HTTPS approuvé sans avertissement de certificat.

Voir le fonctionnement du produit

Avant de commencer

  • Accès administrateur à l'instance Callaba.

  • Contrôle DNS pour chaque nom d'hôte que vous prévoyez d'utiliser.

  • Une copie de la configuration actuelle avant de modifier les domaines, les certificats ou d'importer une sauvegarde.

Réglages expliqués

Seuls les contrôles utiles à l’opérateur sont expliqués. Les noms de champs internes et événements d’implémentation sont volontairement masqués.

Accès au compte et à l'API

Identifiants d’identité et d’automatisation pour cette instance.

Nom et adresse e-mail de l'administrateur

L'identité de l'opérateur affichée par le tableau de bord.

Mot de passe

Réinitialisez le mot de passe du tableau de bord à partir du compte authentifié.

Utilisez un mot de passe unique et stockez-le en dehors du navigateur.
Jeton API

Copiez le jeton émis par le tableau de bord utilisé par les requêtes API Engine authentifiées.

Traitez-le comme un secret ; faites pivoter l’accès s’il est exposé.

Adressage public

Noms d'hôtes utilisés par la diffusion multimédia et l'accès au navigateur.

Domaine CDN

Domaine public facultatif utilisé lorsque le média est diffusé via votre CDN ou votre équilibreur de charge.

Domaine de diffusion en continu

Le nom d'hôte Callaba est placé dans les URL de lecture et de connexion générées.

Pointez DNS vers l’instance ou le service de façade prévu avant de le modifier.

Communication de l'heure et du navigateur

Infrastructure utilisée par les événements programmés et les salles WebRTC.

serveur NTP

Source de temps pour les certificats synchronisés, les journaux, la lecture planifiée et les opérations distribuées.

URL du serveur TURN

Point de terminaison de relais utilisé lorsque les participants WebRTC ne peuvent pas se connecter directement.

URL du serveur WebSocket

Point de terminaison de signalisation sécurisé utilisé par les clients du navigateur d’appels vidéo.

Certificat HTTPS

Choisissez un mode de certificat et fournissez uniquement les champs requis par ce mode.

Certificat automatique

Demandez et renouvelez un certificat public pour un nom DNS qui correspond à cette instance.

Confirmez l’accessibilité des ports et du DNS avant de le demander.
Certificat auto-signé

Créez un certificat local chiffré pour des tests contrôlés.

Les navigateurs ne lui feront pas confiance publiquement sans une politique de confiance privée.
Certificat personnalisé

Installez votre propre certificat et la clé privée correspondante.

Collez la chaîne de certificat complète et vérifiez les correspondances de clés avant de sauvegarder.
Domaine du certificat

Le nom d'hôte couvert par le certificat sélectionné.

Cycle de vie auto-hébergé

Paramètres utilisés pour récupérer ou déplacer une installation.

Clé de licence

Activez une licence Callaba auto-hébergée sur l'instance.

Importer la configuration

Restaurez une archive de configuration Callaba compatible.

Importez uniquement dans l'instance prévue et conservez la sauvegarde de pré-importation.
Exporter la configuration

Téléchargez la configuration du module sélectionné en tant qu'artefact de récupération.

Stockez les exportations loin de l’instance qu’elles protègent.

Premier workflow sûr

  1. 01

    Mettez à jour l'identité du compte et copiez le jeton API uniquement si une intégration en a besoin.

  2. 02

    Définissez le nom d’hôte de diffusion une fois que le DNS pointe vers l’instance ou l’équilibreur de charge prévu.

  3. 03

    Choisissez HTTPS automatique, auto-signé ou personnalisé et complétez uniquement ce chemin de certificat.

  4. 04

    Définissez NTP et, pour les appels vidéo, les points de terminaison TURN et sécurisés WebSocket.

  5. 05

    Ouvrez le tableau de bord dans une nouvelle session de navigateur privé avant de fermer la session en cours.

  6. 06

    Exportez la configuration résultante et conservez le fichier en dehors de ce serveur.

Exemples de workflows

À utiliser lorsque

Publier le tableau de bord avec un certificat HTTPS automatique

Une instance auto-hébergée possède un nom DNS public et doit être approuvée par les navigateurs.

DNSLe nom d'hôte est résolu
Paramètres générauxDomaine + TLS automatique
CertificatÉmis et actif
NavigateurHTTPS de confiance
Schéma animé du workflow: Publier le tableau de bord avec un certificat HTTPS automatique

Comment le construire

  1. 1

    Pointez le nom d'hôte choisi vers le point d'entrée public et attendez que le DNS soit résolu en externe.

  2. 2

    Définissez le domaine de diffusion et sélectionnez l’option de certificat automatique.

  3. 3

    Entrez le domaine du certificat, enregistrez et attendez que les détails du certificat apparaissent.

  4. 4

    Ouvrez l'URL HTTPS dans une session de navigateur privée et inspectez le nom d'hôte et l'expiration du certificat.

À utiliser lorsque

Déplacer la configuration vers une instance de récupération

Vous avez besoin d’une sauvegarde contrôlée avant une maintenance ou une reconstruction planifiée.

Instance en cours d'exécutionSélectionnez les modules
ExporterGestion cryptée
Instance de récupérationImporter
ValidationUn chemin en direct
Schéma animé du workflow: Déplacer la configuration vers une instance de récupération

Comment le construire

  1. 1

    Exportez la configuration du module requise et enregistrez la version de l'application source.

  2. 2

    Créez une instance de récupération distincte avec des prérequis logiciels et réseau compatibles.

  3. 3

    Importez l'archive une fois ; ne le mélangez pas avec des modifications manuelles sans rapport.

  4. 4

    Vérifiez l'accès au compte, les domaines, une entrée et une sortie avant de déclarer la récupération prête.

Vérifier le résultat

  • Une session de navigateur privé peut se connecter via le nom d'hôte HTTPS prévu.
  • Le certificat couvre le nom d'hôte et indique la date d'expiration prévue.
  • L'heure sauvegardée par NTP est correcte dans les journaux et les événements planifiés du navigateur.
  • La configuration exportée peut être téléchargée et stockée en dehors de l'instance.

Dépannage

L'émission automatique du certificat échoue

Vérifier
  • Résolvez publiquement le domaine du certificat.
  • Vérifiez le pare-feu/équilibreur de charge frontal et le chemin de défi.
Puis effectuer ceci

Corrigez le DNS et l'accessibilité, puis demandez à nouveau le certificat ; ne changez pas de mode de certificat à plusieurs reprises.

Le tableau de bord est inaccessible après un changement de domaine

Vérifier
  • Essayez le nom d'hôte précédent dans la session encore ouverte.
  • Confirmez la nouvelle cible DNS et le nom d'hôte du certificat.
Puis effectuer ceci

Restaurez le dernier domaine connu à partir de la session active ou de la console du serveur avant de modifier tout autre paramètre.

Les navigateurs d'appels vidéo ne peuvent pas se connecter

Vérifier
  • Confirmez l'URL WebSocket sécurisée.
  • Testez l’accessibilité de TURN à partir du réseau concerné.
Puis effectuer ceci

Corrigez d'abord la signalisation, puis testez le relais TURN séparément avec une paire de navigateurs.