Integration in UltraSearch

Die Integration des zentralen Suchindex in UltraSearch ist sehr einfach und schnell.

Zunächst müssen Sie die Checkbox „Zentralen Indexserver verwenden“ anhaken.

Sie können es entweder manuell in der UltraSearch-Benutzeroberfläche auf einem Client konfigurieren oder es mit einer vorgefertigten Konfiguration auf mehrere Geräte ausweiten.

Manuelle Konfiguration

Öffnen Sie zunächst eine UltraSearch-Instanz, die Sie mit DataCentral verbinden möchten, als ein Administrator und wählen Sie „Optionen“ > „Allgemein“ > „Mit DataCentral verbinden“.

SpaceObServer DataCentral

Es öffnet sich nun ein Dialog, in dem Sie den Servernamen / IP-Adresse und den Port eingeben, unter dem Sie den Indexdienst hosten.

SpaceObServer DataCentral

Bemerkung

Vergewissern Sie sich, dass der Dienst läuft und dass die Einstellungen mit UltraSearch übereinstimmen!

Darüber hinaus können Sie hier Einstellungen für die Server-Zertifikate festlegen, denen Sie vertrauen.

Die Verbindung zu einem Server mit einem Fingerabdruck ist der beste Kompromiss zwischen Sicherheit und Praktikabilität. Für eine schnelle Einrichtung können Sie diese vorgewählte Option verwenden.

Tipp

Falls der Fingerabdruck nicht vorausgefüllt ist, können Sie den Fingerabdruck abrufen, indem Sie auf die Schaltfläche rechts neben dem Fingerabdruckfeld klicken.

Roll-Out auf mehreren Geräten

Noch einfacher: Für den Roll-Out von UltraSearch auf mehrere Geräte können Sie diese Einstellungen auch direkt bei der Installation über die Kommandozeile festlegen und müssen so keine weitere Konfiguration in UltraSearch vornehmen.

Bei der Installation von UltraSearch über die Kommandozeile können nun auch Standardeinstellungen für die Verbindung angegeben werden. Zusätzlich zu den Optionen /VERYSILENT und /SUPPRESSMSGBOXES, die eine Interaktion mit der Benutzeroberfläche verhindern, können auch die Befehle /DefaultIndexServerName und /DefaultIndexServerPort für die Verbindungseinstellungen verwendet werden (wie in den folgenden Beispielen).

Konfiguration von Zertifikaten

Die Verwendung von UltraSearch mit DataCentral erfordert die Verwendung von Zertifikaten.

Zertifikate sind für den Aufbau vertrauenswürdiger, verschlüsselter Verbindungen zwischen Servern und Clients unerlässlich und gewährleisten Datenintegrität und -sicherheit.

Warum Sie Zertifikate verwenden müssen

Die Verwendung von Zertifikaten ist beim Umgang mit sensiblen Daten unerlässlich, da sie sicherstellen, dass nur befugte Personen Zugang haben.

Durch die Verschlüsselung der Verbindung mit Zertifikaten verhindern wir, dass Unbefugte Datenübertragungen abfangen oder „mithören“ können, insbesondere wenn kritische Dateien indiziert und über UltraSearch zugänglich sind.

Welche Zertifikate genutzt werden können

Selbstsigniert (von SpaceObServer DataCentral)

Ein „selbstsigniertes“ Zertifikat ist eine Art von Zertifikat, das SpaceObServer während der Installation automatisch erstellt und als eigene vertrauenswürdige Instanz für verschlüsselte Verbindungen agiert.

Ein selbstsigniertes Zertifikat verlässt sich auf SpaceObServer selbst, um Vertrauen zu schaffen. Das bedeutet, dass es nur innerhalb des SpaceObServer- und UltraSearch-Ökosystems als gültig anerkannt wird.

Dieses Zertifikat wird ausschließlich für die sichere Kommunikation zwischen SpaceObServer und UltraSearch-Clients verwendet, um sicherzustellen, dass die innerhalb dieses spezifischen Umfelds übermittelten Daten verschlüsselt und geschützt bleiben.

Eigenes Zertifikat

Ein „eigenes Zertifikat“ bezieht sich auf ein selbst erstelltes Zertifikat innerhalb einer vertrauenswürdigen Domäne. Diese Zertifikate werden verwendet, um Daten zu verschlüsseln und sichere Verbindungen im Netzwerk der Organisation zu gewährleisten.

Durch die Verwendung von domäneneigenen Zertifikaten behält die Organisation die Kontrolle über Vertrauen innerhalb ihrer Umgebung, was eine sichere Kommunikation ohne Drittanbieter-Zertifizierung ermöglicht.

Wie UltraSearch Zertifikate akzeptieren kann

Es gibt vier verschiedene Möglichkeiten, wie UltraSearch Zertifikate akzeptieren kann.

Allen vertrauen

Zu Beginn, könnten Sie hier konfigurieren, dass jedes Zertifikat vom Server akzeptiert wird, was wir jedoch nicht empfehlen, da diese Art der Kommunikation eine potenzielle Sicherheitslücke darstellt!

Bemerkung

Diese Methode eignet sich besonders für die Evaluierung von Software, z.B. während einer Testphase.

Beispiel für die Kommandozeile:

UltraSearch-Setup.exe /VERYSILENT /SUPPRESSMSGBOXES /PASSWORD=UltraSearch-license-key  /IndexServerAcceptAnyCertificate True /DefaultIndexServerName hostname /DefaultIndexServerPort 5149

Dies kann auch innerhalb der UltraSearch Benutzeroberfläche konfiguriert werden.

Nur Zertifikate mit einem spezifischem Fingerabdruck akzeptieren (selbstsigniert)

Die Akzeptanz nur von Zertifikaten mit Fingerabdruck ermöglicht die Überprüfung der eindeutigen Kennung eines Zertifikats, ohne es auf dem Gerät zu speichern.

Bei selbstsignierten Zertifikaten gewährleistet diese Methode sichere Verbindungen, indem der Fingerabdruck des eingehenden Zertifikats mit einem vertrauenswürdigen abgeglichen wird, ohne dass eine externe Speicherung erforderlich ist.

Beispiel für die Kommandozeile:

UltraSearch-Setup.exe /VERYSILENT /SUPPRESSMSGBOXES /PASSWORD=UltraSearch-license-key  /IndexServerCertificateThumbprint "5B359EE386EE5AA450216A80487968E6BA35DF86" /DefaultIndexServerName hostname /DefaultIndexServerPort 5149

Dies kann auch innerhalb der UltraSearch Benutzeroberfläche konfiguriert werden.

Ein Zertifikate aus einem angegebenen Dateipfad akzeptieren (selbstsigniert)

Die Akzeptanz von einem Zertifikat aus einem angegebenen Dateipfad bedeutet, dass nur das dort gespeicherte Zertifikat als vertrauenswürdig gilt.

Beispiel für die Kommandozeile:

UltraSearch-Setup.exe /VERYSILENT /SUPPRESSMSGBOXES /PASSWORD=UltraSearch-license-key  /IndexServerCertificate "C:\path\certificate.pfx" /IndexServerCertificatePassword password /DefaultIndexServerName hostname /DefaultIndexServerPort 5149

Trust Zertifikat (eigenes Zertifikat)

Ein „eigenes Zertifikat“, wie oben erklärt, bezieht sich auf ein Zertifikat, das innerhalb einer Organisation explizit als vertrauenswürdig anerkannt ist.

Wenn Ihre Organisation bereits einem Zertifikat vertraut und diese Option aktiviert ist, wird DataCentral auch dem Zertifikat vertrauen.