FlexiTid Extern webbokning. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

Relevanta dokument
Innehåll. Dokumentet gäller från och med version

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

FlexiTID 5.8 Handläggarwebb guide

Flexi Exchange Connector. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar

Installationsanvisningar

Checklista IT Artvise Kundtjänst

INSTALLATIONSMANUAL. Installations manual för Datatal Flexi

Vision WEB Komma igång med Electrolux Webbokning Windows Server 2012 R2 8/31/2017

ThinRdpInstallation. Denna dokumentation avser RdpInstallation av ThinRdpServer för att FjärrStyra via WebLäsaren avsett WebOrderProgram!

Datakommunika,on på Internet

Setup Internet Acess CSE-H55N

INSTALLATIONSMANUAL. Installations manual för Datatal Flexi 5.9

Proxy. Krishna Tateneni Översättare: Stefan Asserhäll

Manual. Uppdaterad VAKA-CALL Master 4G. Axema Access Control AB Box Stockholm, Sweden

Installationsguide, Marvin Midi Server

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

Att koppla FB till AD-inloggning

På servern För att registrera och köra en Topocad 17 nätverkslicens krävs att man installerar den senaste Licensservern

Fjärruppkoppling med MRD Industriell 3G-Router KI00282A

VPN (PPTP) installationsguide för Windows 7

Uppdatering av MONITOR Mobile 8.0

Windows NT 4.x. Förberedelser. Snabbinstallation från cd-skiva. Phaser 4500 laserskrivare

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q3

Eltako FVS. 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient)

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Design Collaboration Suite

Lathund Konfigurera nattsvar. Copyright Datatal AB. Med ensamrätt. Copyright 2009 Datatal AB. All rights reserved.

Installation av Topocad

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2015.Q1

Handbok Simond. Peter H. Grasch

Installation av. Vitec Online

Installation xvis besökssystem, Koncern

Installation och setup av Net-controller AXCARD DS-202

ÅTVID.NET Startinstruktioner

INSTALLATION AV KLIENT

Ställa in en anslutning till skrivaren

Program för skrivarhantering

Microsoft Internet Information Services 7 / 7.5

B60 Domäncentral B60 används i system vid fler än 10 st. dörrmiljöer och/ eller VAKA-bokning.

Kapitel 1 Ansluta routern till Internet

Mail för attest. Skickas ett mail till den som skapade och till den som attesterade rapporten om felet, åtgärda felet för ett nytt inrapportering

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

MRD Industriell 3G-Router KI00283C

Datakommunika,on på Internet

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Windows NT 4.x. Förberedelser. Snabbinstallation från cd-skiva. Phaser 6250 färglaserskrivare

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q2

Instruktioner för Internetanslutning

Microsoft.NET Version Http Activation MapGuide Open source (installerad på en webbserver, tillgänglig utanför brandväggen) Web Deploy 3.

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: Mottagare: Visi Web kund

Brandväggar och portöppningar. Manual

Installationsguide, Marvin Midi Server

Systemkrav och tekniska förutsättningar

Instruktioner för uppdatering från Ethiris 4.10 till 5.x

Om konsolporten. Beskrivning av portarna

R-CARD M5 WEBBOKNING Funktioner i webboka Boka/Avboka Tvättpass via webben Internet Explorer Webbokning "Namn" LGH lantmäterinummer Sida

Webbokning Windows 7,8.1 &10 Installationsmanual

Pyramid Business Intelligence. Affärsinformation från Pyramid i din smartphone eller läsplatta (150225)

C64 4G-router 4G-router för VAKA fjärradministration, IP-porttelefoni och internetbokning.

Windows 98 och Windows Me

Freeway WEB bussadapter. Installations- och bruksanvisning

Sharp Remote Device Manager Installationshandbok

Electrolux Vision ADMIN

OBS! Det är av största vikt att innan konfiguration av modulen, genomfört de inställningar som presenteras med bilagorna till denna manual.

INSTALLATIONSMANUAL. Installations manual för Datatal Flexi 5.11

Ändringar i samband med aktivering av. Microsoft Windows Vista

Installationsanvisningar

Christer Scheja TAC AB

Snabbguide IP-kamera Kom igång med din kamera

Introduktion av uppdatering

ARX på Windows Vista, Windows 7 eller Windows 2008 server

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Konfigurering av inloggning via Active Directory

Tack för att du har valt den här routern med XR-teknologi.

Installera SoS2000. Kapitel 2 Installation Innehåll

Instruktioner för uppdatering från Ethiris 5.x till 6.0

Klient/server. Översikt. Lektion 1: Webbtekniker från Microsoft. Webbteknik från Microsoft. Klient/server. Designmönster. Utrullning.

F6 Exchange EC Utbildning AB

PNSPO! CP1W-CIF mars 2012 OMRON Corporation

FactoryCast HMI. Premium & Quantum PLC. MySQL Server och FactoryCast HMI databastjänst

F2 Exchange EC Utbildning AB

Installation av Topocad

Telia Connect för Windows

Lathund Beställningsblankett AddSecure Control

Windows 2000, Windows XP och Windows Server 2003

Webbservrar, severskript & webbproduktion

Snabbinstallationsguide. Interact Pro.

Windows 2000, Windows XP och Windows Server 2003

ZACI är den programvara som är navet i kommunikationen när det gäller kortbetalningar.

Handbok Remote Access TBRA

EDS1130 IP-kamera. Snabbguide. Svenska Version 1.0

Rekommendationer teknisk lösning_samsa_ ver

Program för skrivarhantering

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

Datatal Flexi Presentity

INSTALLATION AV KLIENT

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Transkript:

FlexiTid Extern webbokning Copyright 1993-2013 Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

1 Översikt... 2 1.1 Vad gör Flexi Extern Tidbokning?... 2 1.2 Hur fungerar Flexi Tid extern webbokning?... 2 1.3 Hur ser det ut för slut användare?... 3 2 Installation... 5 2.1 Vilka komponenter ingår i lösningen?... 5 3. Säkerhet... 6 3.1 Säkra Flexi server (Alternativ 1)... 7 3.1.1 Säkra default web site... 8 3.1.2 konfigurera acces för respektive site... 9 3.2 Säkra Flexi server (Alternativ 2)... 10 Copyright 2013 Datatal AB. All rights reserved.

1 Översikt 1.1 Vad gör Flexi Extern Tidbokning? Flexi Tid extern webbokning ger möjlighet att via webben boka samtalstid för uppringning. All data hämtas från FlexiTid server och presenteras grafiskt via din webläsare, samma information/uppgifter presenteras/efterfrågas som om du hade ringt. 1.2 Hur fungerar Flexi Tid extern webbokning? Extern webbokning bygger på modul sk. Iframe som läggs in i kundens hemsida. Denna iframe konfigureras att ansluta via internet till kundens FlexiTid server. Denna kommunikation sker över http protokollet via port 80 alt. 443. Antingen visas samtliga konfigurerade svarställen eller så styr man så att endast specifikt svarställe skall presenteras (tex vid Hosting). Flera iframes kan peka till samma FlexiTid system. 2 Copyright 2013 Datatal AB. All rights reserved

1.3 Hur ser det ut för slut användare? Nedan visas bokningsflöde (endast den del som iframe bidrar med) Här väljer du om du vill boka/avboka telefontid. Finns fler svarsställen, välj till vilket du vill boka/avboka telefontid. Används ärendeval, välj ditt ärende Acceptera föreslagen uppringningstid Copyright 2013 Datatal AB. All rights reserved. 3

Ange telefonnummer och perssonnummer Bokning bekräftad. 4 Copyright 2013 Datatal AB. All rights reserved

2 Installation De komponenter som måste finnas på FlexiTid server installeras i när FlexiTid installationen. Observera att det krävs licens för denna funktion. För att boknings formulär skall visas på den hemsida Extern webbokning skall finnas, måste följande iframe läggas in; <iframe width="600" src="http://tid.datatal.se/tidweb/index.php/booking/inline/benämningpåsvarsställe/2" scrolling="auto" frameborder="0"></iframe> Ersätt tid.datatal.se till Er "Flexi dator" adress (Flexi datorn måste vara tillgänglig från internet). Ersätt "benämningpåsvarsställe" med valfri benämning, t.ex. "Vårdgivare". Ersätt /2 med det företags id(company_id) för vilka svarställen skall vara bokningsbara. Observera att samtliga svarställen inom Företag 2 kommer exponeras. 2.1 Vilka komponenter ingår i lösningen? 1. iframe. [web] Implementeras i kundens egna hemsida. 2. FlexiTid external web. [web] Är den iframe där kommunikation mot FlexiTid Proxy sker. 3. FlexiTid Proxy. [NT tjänst] Tar emot anrop från FlexiTid external web. 4. FlexiTid server. [NT tjänst] Hanterar bokningar, scheman mm. 5. FlexiTid web. [web] Gränsnitt Tid handläggare. Komponenterna visas i respektive system design under punkt 3. Copyright 2013 Datatal AB. All rights reserved. 5

3. Säkerhet För att säkra upp IIS då den exponeras mot internet finns det flera olika åtgärder man kan utföra, vi ger exempel på 2 olika varianter. Alternativ 1. Internet trafik via http/https tillåts till Flexi server, för att förhindra att detta utnyttjas säkras web server genom att endast godkända ipadresser får access. Alternativ 2. Dela upp så att vissa av komponenterna står på separat nät sk. DMZ. Detta medför att in gen http trafik kommer in till kundens LAN, utan enda tillåtna kommunikationen är via TCP port 12101. Denna trafik skickas via FlexiTid Proxy (fast protokoll). Detta medför att inga http anrop från internet kommer att skickas in mot kundens LAN och den webserver där Flexi installerats. Kräver dock en del insatser från IT/Nätverks ansvarig. En enklare variant är att säkra upp själva webservern där Flexi installerats. För att säkra web server att endast tillåta anrop från kundens hemsida bör Detta konfigureras i IIS. Lägg till följande Server Role via Server Manager. 6 Copyright 2013 Datatal AB. All rights reserved

3.1 Säkra Flexi server (Alternativ 1) Normal Setup Kundens server hemsida FlexiTid server Http 80/443 Webserver brandvägg FlexiTid server På denna sida/server vill man ge patient/kund tillgång till att boka tider för uppringning. 1 Hemsida Iframe 2 FlexiTid external web 3 FlexiTid Proxy FlexiTid server 4 FlexiTid server 5 FlexiTid web Internet trafik via http/https tillåts till Flexi server, för att förhindra att detta utnyttjas säk ras web server genom att endast godkända ipadresser får access. Detta innebär att ny feature måste installeras (Flexi setup 5.11.3 gör detta vid ny installtion samt uppgradering) Installera server role IP and Domain Restrictions via Windows Server Manager Copyright 2013 Datatal AB. All rights reserved. 7

När denna Server Role är installerad, dyker IP Address and Domain Restrictions upp i IIS Manager 3.1.1 Säkra default web site Först måste vi säkra upp default web site Markera default Web Site. Klicka på Edit Feature Settings, sätt Deny under Access for unspecified clients och Forbidden under Deny Action Type, enligt nedan. Detta kommer blockera samtliga anrop. Till web server. 8 Copyright 2013 Datatal AB. All rights reserved

3.1.2 konfigurera acces för respektive site Nu måste vi göra undantag från punkt 3.1.1 för respektive site som tillhör FlexiTid. Detta för att tillåta anrop till web server för de ip-adresser som skall ha åtkomst. Site IPadress / IP range Kommentar Admin Lokala adresser på kundens nät Localhost samt LAN flexistat Lokala adresser på kundens nät Localhost samt Tid Lokala adresser på kundens nät Tidweb Externa adressen från hemsida Copyright 2013 Datatal AB. All rights reserved. 9

3.2 Säkra Flexi server (Alternativ 2) Avancerad Setup Internet DMZ LAN Http 80/443 TCP 12101 Webserver brandvägg Web server brandvägg FlexiTid server På denna sida/server vill man ge patient/kund tillgång till att boka tider för uppringning. 1 Hemsida Iframe 2 FlexiTid external web 3 FlexiTid Proxy Web server 4 FlexiTid server FlexiTid server 5 FlexiTid web Endast anrop över TCP port 12101 tillåts in till kundens LAN Här behövs inte IIS begränsas ner, då endast TCP anrop till FlexiTid server kommer in från DMZ. Med alternativ 2 uppnås säkerhet genom att fysiskt och logiskt separera Flexi server från Internet genom att placera de websidor som måste ha internet åtkomst i ett DMZ. Sedan tillåts endast specifik TCP trafik in till LAN från DMZ. För att ytterligare säkra upp denna setup kan 3.1.1 appliceras för servrar både i DMZ och i LAN. 10 Copyright 2013 Datatal AB. All rights reserved