• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API

    חדש במערכת
    34
    48
    1760
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • 8
      8503524 @שלוימי 770 נערך לאחרונה על ידי

      @שלוימי-770 אני כבר עשיתי כמה פעמים "זכור אותי"
      והוא לא זוכר אותי
      ובלשונית האבטחה רשום כמה פעמים אותו IP שמור !!

      מ פ 2 תגובות תגובה אחרונה תגובה ציטוט 4
      • פ
        פלמנמוני @שלוימי 770 נערך לאחרונה על ידי פלמנמוני

        @שלוימי-770 בקשות API מהשרתים של ימות עצמם גם לא יעבדו ללא אימות?
        כגון משלוחות API בקו

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • ש
          שלוימי 770 ניהול @משרדי נערך לאחרונה על ידי

          @משרדי כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

          @שלוימי-770 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

          אימות דו-שלבי ב-API: הפעלת קריאות API תדרוש אימות נוסף מעבר למפתח ה-API הרגיל. זה יכלול שליחת קוד אימות ייחודי לאמצעי זיהוי מוגדר מראש (כגון טלפון או מייל), בדומה לתהליך הכניסה לאתר הניהול.

          המקטע הזה לא מספיק ברור.
          מה בדיוק צפוי?
          איך יעבוד התממשקות מול ימות בשרתים?

          תמיכה ותיעוד: אנו נספק תיעוד מפורט שיסייע לכם לבצע את המעבר בצורה חלקה. הודעה מפורטת עם כל הפרטים, תישלח בהמשך.

          תגובה 1 תגובה אחרונה תגובה ציטוט 2
          • מ
            מוטי לוין @8503524 נערך לאחרונה על ידי

            @8503524 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

            @שלוימי-770 אני כבר עשיתי כמה פעמים "זכור אותי"
            והוא לא זוכר אותי
            ובלשונית האבטחה רשום כמה פעמים אותו IP שמור !!

            הוא עובד רק אם מוספים צורת אימות חדשה

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • פ
              פיתה @8503524 נערך לאחרונה על ידי

              @8503524 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

              אני כבר עשיתי כמה פעמים "זכור אותי"
              והוא לא זוכר אותי

              גם אצלי

              @מוטי-לוין כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

              הוא עובד רק אם מוספים צורת אימות חדשה

              לא נירה לי כי אצלי יש שני צורות אימות חדשות
              והוא לא זכר אותי

              אולי לא עשיתי את האימות דרכם.....🤔

              אבל עכשיו עשיתי דרכם נחכה לתוצאות........

              תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • ע
                עידו @שלוימי 770 נערך לאחרונה על ידי

                @שלוימי-770 אוקי, זו התחלה טובה, אבל אנחנו חייבים את התיעוד על הAPI.
                למרות שזה מגוחך לעשות אימות על API, הרי המטרה של הAPI לפעמים זה לשים אותו ולשכוח, עכשוי על כל ריצה נצטרך לאמת אותו? יהיו חייבים טוקן מיוחד שימנע את זה.
                לדוגמא מערכת שמיצרת/משנה שלוחות /הודעה אישית למאזין לפי נתונים שהוקשו, הAPI אמור להיות שקוף למאזין, הוא לא אמור להתעסק איתו או לדעת על קיומו, ולהתחיל לאמת על כל מאזין זה לא הגיוני.

                C תגובה 1 תגובה אחרונה תגובה ציטוט 1
                • C
                  CUBASE @עידו נערך לאחרונה על ידי

                  @עידו ראיתי ש @שמואל כתב פה שבעז"ה יהיה מפתח API כך שאם אתה רוצה שתוכל לבצע תמיד פעולות במערכת בטלפון ללא אימות - תוכל לספק את מפתח ה-API כפרמטר ולהשתמש בו.

                  תגובה 1 תגובה אחרונה תגובה ציטוט 3
                  • C
                    CUBASE נערך לאחרונה על ידי

                    פוסט זה נמחק!
                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • ב
                      בעזרת ה' @שלוימי 770 נערך לאחרונה על ידי

                      @שלוימי-770
                      למה לא לאפשר בחירה של המשתמש אם הוא רוצה אימות דו שלבי במערכת שלו?
                      יש אנשים שאין להם מה להסתיר, בעיקר מערכות של שיעורי תורה בלי אפשרויות סליקה וכדו' שאין שם שום דבר לגנוב, אז למה שלא תהיה אופציה לבטל את האימות הזה?

                      מ תגובה 1 תגובה אחרונה תגובה ציטוט 1
                      • מ
                        מנסה להבין12a @בעזרת ה' נערך לאחרונה על ידי

                        אינני מבין במערכות כלל
                        אבל כמו שכבר כתבו מספיק שמישהו עלה על הקו והסיסמה שלך, ושלח דרך זה איומים, עקץ אנשים, גנב, פרץ לאתרים. ואתה לכאורה האשם (ואולי גם ימות)
                        אז כנראה כדי שאם הם יגיעו לבית משפט הם יוכלו לומר ידינו לא קשורים לזה, ועשינו את ההשתדלות המקובלת בתחום האבטחה...

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • הוזכר על-ידי  ד דוד נחום 
                        • נ
                          נר יצחק נערך לאחרונה על ידי

                          בכללי למה להביא לGPT לנסח הודעות
                          זה פשוט זלזול באינטלגנציה של הציבור

                          S תגובה 1 תגובה אחרונה תגובה ציטוט 2
                          • 7
                            795501400 נערך לאחרונה על ידי

                            אני מנסה להבין
                            האם כבר יש תעוד או לא
                            ובנוסף לא הבנתי משהו אחד
                            יש לי מערכות שבניתי שעל ידי פעולות באתר משתנה שלוחות בקו
                            האם זה רק להחליף את המספר מערכת וסיסמה במפתח api שאני ינפיק עבור הקו
                            או שעלי להתחיל לבנות מערכות של אימות דוד שלבי מה שדי ישבית את המערכת כי אין בידי את הזמן לבנות את זה?

                            ח תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • ח
                              חוויה טלפונית @795501400 נערך לאחרונה על ידי חוויה טלפונית

                              @795501400 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                              האם זה רק להחליף את המספר מערכת וסיסמה במפתח api שאני ינפיק עבור הקו

                              תוכל בהמשך להוציא API_KEY ורק להחליף אותו
                              כרגע זה עדיין לא פעיל על הרבה מהשירותים של ה API

                              תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • S
                                sumone @נר יצחק נערך לאחרונה על ידי

                                פוסט זה נמחק!
                                תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                • ש
                                  שמואל מאיר נערך לאחרונה על ידי

                                  יש איזה אתר שדרכו אפשר בנוחות יותר לשלוח סמסים בימות המשיח, וזה עכשיו לא עובד, כנראה בגלל האימות הדו שלבי........😢😢😢

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • ז
                                    ז"למאן @שלוימי 770 נערך לאחרונה על ידי

                                    @שלוימי-770 כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                                    עדכונים טכניים נדרשים: כחלק מהתאמת הקוד לשינויים, יהיה צורך לעדכן את הקוד או התשתית בצד שלכם כדי לתמוך בדרישות האבטחה החדשות. לדוגמה, תצטרכו לשלב מנגנון לקבלת קוד האימות ולשליחתו בחזרה במסגרת קריאות ה-API ועוד.

                                    @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                    בין הייתר כבר עלה המנגנון של מפתחות גישה קבועים (APY_KEYS), אפשר לנסות את זה כבר:

                                    אבל כמו שכתוב, זה עדיין לא יעבוד על כל השירותים.

                                    בעיקרון, נכון לכתיבת שורות אלה, הAPI_KEYS & הפעלת האכיפה המוקדמת בAPI תעבוד ב yAfast בגירסא 6.7.27 ומעלה וב yALogs גירסא 4.4.1 ומעלה.
                                    זה לא יעבוד על yAserver ולא על yemotAPI.

                                    הייתי מאד שמח להבין האם הצפי הוא שהמפתח כן יעבוד בכל הגרסאות.
                                    וכן להבין איך בדיוק אמורים לאמת ידנית גישה של שרת שרץ אוטומטית.

                                    אא"כ אני אמור לגשת כל פעם למייל ולדלות ממנו את האימות

                                    י תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • י
                                      יעקב טורק @ז"למאן נערך לאחרונה על ידי

                                      @ז-למאן כתב ב🔒 שדרוג אבטחה: הוספת אימות דו-שלבי (MFA) בעת כניסה לאתר ניהול המערכת, וכן בעת שימוש ב-API:

                                      הAPI_KEYS & הפעלת האכיפה המוקדמת בAPI תעבוד ב yAfast בגירסא 6.7.27 ומעלה וב yALogs גירסא 4.4.1 ומעלה.
                                      זה לא יעבוד על yAserver ולא על yemotAPI

                                      מישהו יכול להסביר מה הכוונה בנוגע לגירסאות האלו? מתי יש כל גירסה? הגירסאות משתנות בין סוגי פקודות? בין מערכות?
                                      אני מקבל כרגע בכל הקריאות: yemotAPIVersion :6, הייתי שמח לבדוק עם איזו פקודה שכן כבר עובדת עם האכיפה המוקדמת כדי לוודא שסידרתי את הנושא כמו שצריך, אז איך אני יכול להתשמש בגירסאות שעליהן זה כבר חל?

                                      ז תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • ז
                                        ז"למאן @יעקב טורק נערך לאחרונה על ידי ז"למאן

                                        @יעקב-טורק

                                        רשימה לא מלאה:

                                        הפקודה: התגובה:
                                        GetRegistrationStatus "yemotAPIVersion":6
                                        kick "yemotAPIVersion":6
                                        Login "yemotAPIVersion":6
                                        pause "yemotAPIVersion":6
                                        CallExtensionBridging yAfastVersion:"6.7.28"
                                        CreateBridgeCall yAfastVersion:"6.7.28"
                                        CreateTask yAfastVersion:"6.7.28"
                                        DeleteSipAccount yAfastVersion:"6.7.28"
                                        DeleteTask yAfastVersion:"6.7.28"
                                        DoubleAuth yAfastVersion:"6.7.28"
                                        EditCallerIdInSipAccount yAfastVersion:"6.7.28"
                                        GetAllSessions yAfastVersion:"6.7.28"
                                        GetApprovedCallerIDs yAfastVersion:"6.7.28"
                                        GetCustomerData yAfastVersion:"6.7.28"
                                        GetCustomerSmsTransactions yAfastVersion:"6.7.28"
                                        GetIncomingSms yAfastVersion:"6.7.28"
                                        GetLoginLog yAfastVersion:"6.7.28"
                                        GetQueueRealTime yAfastVersion:"6.7.28"
                                        GetSipAccountsInCustomer yAfastVersion:"6.7.28"
                                        GetTasks yAfastVersion:"6.7.28"
                                        GetTasksData yAfastVersion:"6.7.28"
                                        GetTasksLogs yAfastVersion:"6.7.28"
                                        IsCallerIDApproved yAfastVersion:"6.7.28"
                                        KillSession yAfastVersion:"6.7.28"
                                        PirsumPhoneManagement yAfastVersion:"6.7.28"
                                        QueueCallBack yAfastVersion:"6.7.28"
                                        QueueManagement yAfastVersion:"6.7.28"
                                        RunTzintuk yAfastVersion:"6.7.28"
                                        SendFax yAfastVersion:"6.7.28"
                                        SendSms yAfastVersion:"6.7.28"
                                        SendTTS yAfastVersion:"6.7.28"
                                        SetSecondaryDidUsageDescription yAfastVersion:"6.7.28"
                                        SipExtensionManagement yAfastVersion:"6.7.28"
                                        SipGetContexts yAfastVersion:"6.7.28"
                                        TransferUnits yAfastVersion:"6.7.28"
                                        TzintukimListManagement yAfastVersion:"6.7.28"
                                        UpdateTask yAfastVersion:"6.7.28"
                                        ValidationCallerId yAfastVersion:"6.7.28"
                                        ValidationToken yAfastVersion:"6.7.28"
                                        ViewCampaignReports yAfastVersion:"6.7.28"
                                        CheckIfFileExists yALogsVersion:"4.4.2"
                                        CheckIfFolderExists yALogsVersion:"4.4.2"
                                        RenderYMGRFile yALogsVersion:"4.4.2"
                                        GetSmsOutLog yAserverVersion:6
                                        CallAction yemotAPIVersion:6
                                        CallAction yemotAPIVersion:6
                                        CampaignAction yemotAPIVersion:6
                                        ClearTemplateEntries yemotAPIVersion:6
                                        CreateTemplate yemotAPIVersion:6
                                        DeleteScheduledCampaign yemotAPIVersion:6
                                        DeleteTemplate yemotAPIVersion:6
                                        FileAction yemotAPIVersion:6
                                        GetActiveCampaigns yemotAPIVersion:6
                                        GetCampaignStatus yemotAPIVersion:6
                                        GetFile yemotAPIVersion:6
                                        GetIncomingCalls yemotAPIVersion:6
                                        GetIncomingSum yemotAPIVersion:6
                                        GetIVR2Dir yemotAPIVersion:6
                                        GetIVR2DirStats yemotAPIVersion:6
                                        GetScheduledCampaigns yemotAPIVersion:6
                                        GetSession yemotAPIVersion:6
                                        GetTemplateEntries yemotAPIVersion:6
                                        GetTextFile yemotAPIVersion:6
                                        RunCampaign yemotAPIVersion:6
                                        ScheduleCampaign yemotAPIVersion:6
                                        SetCustomerDetails yemotAPIVersion:6
                                        SetPassword yemotAPIVersion:6
                                        UpdateExtension yemotAPIVersion:6
                                        UpdateTemplate yemotAPIVersion:6
                                        UpdateTemplateEntries yemotAPIVersion:6
                                        UpdateTemplateEntry yemotAPIVersion:6
                                        UploadFile yemotAPIVersion:6
                                        UploadPhoneList yemotAPIVersion:6
                                        UploadTextFile yemotAPIVersion:6
                                        I י 2 תגובות תגובה אחרונה תגובה ציטוט 7
                                        • I
                                          isi @ז"למאן נערך לאחרונה על ידי isi

                                          עשיתי כמה פעמים אימות דו שלבי, ועבדתי לפי כל ההוראות, וכל פעם שאני נכנס למערכת, זה מחדש מקפיץ לי הודעה על התהליך כאילו לא עשיתי כלום.
                                          למה לא עושים משהו בצורה מושלמת וטובה? מדוע אם הולכים למהלך לא מסדרים את הדברים הללו.
                                          בבקשה, תנו הודעה: האימות הצליח / האימות נכשל / כל הודעה אחרת שהמשתמש יבין באיזו נקודה הוא אוחז.
                                          אפס נגישות והבנת המשתמש. מדוע יוצאים לתהליך מבלי להשלים את שלבי הפיתוח.
                                          ראיתי מעלי כמה שהתלוננו על אותה תלונה.
                                          נא בבקשה, אודה לשיפור.

                                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • י
                                            יעקב טורק @ז"למאן נערך לאחרונה על ידי יעקב טורק

                                            @ז-למאן תודה רבה! אין לי מספיק מוניטין לתת לך לייק...

                                            כעת הפעלתי אכיפה מוקדמת ואני רואה שאני יכול לבצע בקשה (לדוגמה GetCustomerData) רק עם API_KEY אבל לא באמצעות טוקן שמתקבל מ-Login, כפי שהבנתי מ-@שמואל כאן הגישה הזו אמורה לעבוד תמיד בכל מקרה

                                            ש תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון