Accès Externe Sécurisé
Cette page s'adresse à Cloud Storage dans AWS. Si vous utilisez Cloud Storage Cloud Storage dans Azure, consultez la section stockage Azure de l'aide en ligne Cloud Storage Services.
Autorisations requises :Accès Externe sécurisé Modifier
L’Accès Externe sécurisé (SEA) vous permet de copier ou de déplacer en toute sécurité des fichiers du stockage actif vers un emplacement de stockage externe à NiCE CXone. Lorsque vous activez cette fonctionnalité, un emplacement de stockage sécurisé et dédié vous est attribué sur le stockage AWS appartenant à NiCE CXone.
Lorsqu’une règle Life Cycle Management est configurée pour copier ou déplacer des fichiers vers SEA, les fichiers sont placés dans votre emplacement de stockage attribué. Vous pouvez ensuite télécharger les fichiers et les stocker dans un emplacement de votre choix.
Les fichiers sont cryptés pendant leur transit vers SEA et pendant qu'ils sont au repos dans votre emplacement SEA temporaire. Cloud Storage Services utilise la clé du système de gestion des clés (KMS) générée par le système dans AWS pour fournir ce chiffrement. Si vous configurez une clé AWS KMS personnalisée, cette clé est utilisée à la place.
Les fichiers restent dans SEA pendant 30 jours, après quoi ils sont automatiquement supprimés. Vous pouvez les supprimer manuellement après les avoir téléchargés.
Configurer et utiliser SEA
- Générez les identifiants SEA dans NiCE CXone Cloud Storage Services. Vous n’avez besoin de le faire qu’une seule fois, à moins que vous n’ayez besoin de régénérer les identifiants pour une raison quelconque.
-
Créez des règles Life Cycle Management qui incluent des critères pour copier ou déplacer des fichiers vers SEA. En raison de la façon dont ces règles fonctionnent, tous les fichiers existants déjà gérés par des règles dans Cloud Storage Services ne sont pas admissibles au déplacement vers SEA.
Lorsque vous modifiez une règle Life Cycle Management existante, soit de sorte que le Type d’action devienne Déplacer vers Accès Externe Sécurisé, soit de sorte que le bouton radio Copier vers Accès Externe Sécurisé soit sélectionné, la modification s’applique à tous les fichiers du stockage actif qui sont marqués avec la règle. Cela inclut à la fois les fichiers qui existaient déjà avant la modification et les fichiers créés après la modification. Ils deviennent tous admissibles à la copie vers SEA.
Si vous souhaitez apporter l’une de ces modifications, mais qu’il existe des fichiers existants dans le stockage actif qui sont marqués avec la règle et que vous ne souhaitez pas déplacer vers SEA, communiquez avec votre représentant de compte NiCE CXone. Il peut vous indiquer si vous avez des fichiers existants susceptibles d’être touchés par la modification et vous fournir des conseils pour l’éviter.
- Téléchargez les fichiers de votre emplacement temporaire SEA avant leur date d’expiration, qui survient après 30 jours. Vous pouvez supprimer manuellement les fichiers après les avoir téléchargés.
Téléchargements de fichiers SEA
Vous pouvez télécharger des fichiers depuis SEA à l’aide d’un client FTP qui prend en charge la connexion à Amazon S3. Vous pouvez également utiliser une application telle que S3 browser, une application gratuite qui donne accès aux fichiers d’un compartiment S3.
Utilisez les identifiants que vous avez générés dans NiCE CXone Cloud Storage Services pour configurer un nouveau compte (S3 browser) ou un nouveau site (la plupart des clients FTP). Si vous utilisez S3 browser, vous devez également créer un nouveau compartiment externe dans lequel vous précisez le Emplacement de fichier généré avec vos identifiants. Le tableau suivant présente les champs à remplir et les informations à utiliser. Après vous être connecté à votre emplacement SEA temporaire, vous pouvez télécharger les fichiers vers votre propre serveur.
|
Nom du Champ S3 |
Client FTP |
Complétez avec ces Informations |
|---|---|---|
| Type de compte | Sélectionnez Stockage Amazon S3. | |
| Protocole | Sélectionnez l'option qui prend en charge Amazon S3, telle que S3/HTTPS ou Stockage simple Amazon S3. | |
| Hôte | Entrez s3.amazonaws.com. | |
| ID de Clé d’accès | Clé d’accès | Entrez l'ID de clé d'accès que vous avez généré. |
| Secret Clé d’Accès |
Secret |
Entrez la clé d'accès secrète que vous avez générée. |
| Utiliser un transfert sécurisé (SSL/TLS) | Utiliser un transfert sécurisé (SSL/TLS) | Sélectionnez cette option pour que tous les transferts de fichiers soient effectués en toute sécurité. |
| Ajouter un compartiment Externe > Nom du compartiment | Chemin distant | Entrez le chemin et le nom du fichier de l'emplacement du fichier qui vous a été attribué, généré lors de la création de vos identifiants. Par exemple, si votre emplacement du fichier est https://s3.amazonaws.com/my-s3-bucket/folder/, entrez my-s3-bucket/folder/ dans le champ. |
Les noms de champs du navigateur S3 et des clients FTP peuvent différer de ceux indiqués dans le tableau précédent. Consultez l'aide en ligne de l'application que vous utilisez si vous avez des questions.
SEA ne prend pas en charge la réplication AWS S3. Bien qu'AWS S3 offre des fonctionnalités de réplication d'objets, cette fonctionnalité ne s'applique pas aux compartiments SEA en raison de leur architecture partagée avec des contrôles d'accès propres au client.
Pour accéder aux fichiers stockés dans SEA, vous pouvez créer une automatisation pour transférer ou télécharger manuellement des fichiers depuis le dossier SEA. Seule la réplication de fichiers vers un autre compartiment S3 est restreinte.
Avantages de l’utilisation de SEA par rapport à FTP
- SEA peut gérer plus de données.
- SEA est construit sur AWS S3. AWS S3 utilise le chiffrement, le contrôle d’accès et l’audit pour protéger vos données.
- SEA peut être moins cher que FTP ou SFTP.
- Avec SEA, vous pouvez accéder à vos fichiers depuis n’importe où dans le monde avec une faible latence.
- Avec SEA, vos fichiers sont stockés à plusieurs endroits afin de les protéger contre la perte de données.
- SEA est plus en conformité avec HIPAA et PCI DSS.
- Dans SEA, les fichiers sont chiffrés au repos et en transit.
Faits saillants sur l'EES
- Votre organisation encourt des frais de stockage actifs lorsque les fichiers sont en SEA.
- Les fichiers doivent être dans le stockage actif pour être déplacés vers l'EES. Les Fichiers dans le stockage à long terme ou le stockage personnalisé ne peuvent pas être déplacés. L'EES dépend des règles Life Cycle Management pour déplacer les fichiers du Cloud Storage actif vers l'EES. Ces règles ne fonctionnent pas avec le stockage personnalisé et ne peuvent pas déplacer les fichiers du stockage à long terme vers le stockage actif.
- Vous pouvez déplacer des fichiers de l'EES vers des ressources de stockage dans votre propre environnement, comme votre propre compartiment S3 ou blob de stockage Azure. Toutefois, vous ne pouvez pas répliquer directement les fichiers de l'EES vers votre environnement. Vous devez d'abord télécharger les fichiers à l'aide d'une application pouvant télécharger à partir de l'EES, comme le navigateur S3. Vous pouvez ensuite déplacer les fichiers vers votre emplacement de stockage.
- Les fichiers sont automatiquement supprimés de l'EES après 30 jours. Vous pouvez supprimer les fichiers vous-même après les avoir téléchargés sur votre serveur externe.
- Vous êtes autorisé à avoir un seul ensemble d'informations d'identification EES par locataire
Regroupement organisationnel de haut niveau utilisé pour gérer le soutien technique, la facturation et les paramètres globaux de votre système NiCE CXone.. Si vous régénérez les informations d'identification, l'ensemble précédent ne fonctionne plus. - Un fichier ne peut être placé dans l'EES qu'une seule fois. Si un fichier est copié dans l'EES, il ne peut pas être déplacé ultérieurement dans l'EES. Soyez prudent lors des tests des règles Life Cycle Management qui impliquent l'EES. Les Fichiers que vous copiez ou déplacez vers l'EES pour tester les règles ne peuvent plus être placés dans l'EES à l'avenir. Ils ne peuvent pas non plus être déplacés de nouveau vers le stockage actif dans Cloud Storage.
- Vous ne pouvez pas accéder à votre dossier SEA s'il est vide.
- L'Accès Externe sécurisé plus rapide est une fonctionnalité sous licence facturable. Il vous permet de copier ou de déplacer des fichiers Recording Management (CXone) vers l'EES à une vitesse plus rapide que les vitesses standards de l'EES pour les règles configurées pour la copie ou le déplacement des fichiers à délai zéro. Le taux de transfert de fichiers ciblé pour l'EES plus rapide est de moins de 30 minutes. Communiquez avec votre représentant de compte pour plus d'informations.
- File names stored in SEA have the following format:
- Voix : <UTCDateTime(YYYY-MM-DD-HH-MM-SS)>_<MasterContactID or ACDContactID>_<MediaType>_<SegmentID>.mp4
- Écran : <UTCDateTime(YYYY-MM-DD-HH-MM-SS)>_<MasterContactID or ACDContactID>_<MediaType>_<RecordingID>.mp4
- Énoncé : <UTCDateTime(YYYY-MM-DD-HH-MM-SS)>_<MasterContactID or ACDContactID>_<MediaType>_<StatementID>.mp4