本指南记录了2025年3月13日发布的新AWS Wickr管理控制台。有关 AWS Wickr 管理控制台经典版本的文档,请参阅经典管理指南。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 AWS Wickr 中编辑安全组
您可以编辑 Wickr 安全组的详细信息。
完成以下过程以编辑安全组。
-
在 Wic AWS 管理控制台 kr 处https://console.aws.amazon.com/wickr/
打开。 -
在网络页面上,选择网络名称以导航到该网络。
-
在导航窗格中,选择安全组。
-
选择要编辑的安全组的名称。
安全组详细信息页面在不同的选项卡中显示安全组的设置。
-
以下选项卡和相应的设置可用:
-
安全组详细信息 - 在 “安全组详细信息” 部分选择 “编辑” 以编辑名称。
-
消息 -管理群组成员的消息传送功能。
-
Burn-on-read— 控制用户可以在 Wickr 客户端中为读时烧录计时器设置的最大值。有关更多信息,请参见在 Wickr 客户端中设置消息到期时间和刻录计时器。
-
到期计时器 — 控制用户可以在其 Wickr 客户端中为消息到期计时器设置的最大值。有关更多信息,请参见在 Wickr 客户端中设置消息到期时间和刻录计时器。
-
消息转发 -控制用户是否可以在其 Wickr 客户端中转发消息。有关更多信息,请参阅在 Wickr 客户端中转发消息。
-
快速回复 -设置快速回复列表,供用户回复消息。
-
安全粉碎机强度 — 配置安全粉碎机控件为用户运行的频率。有关更多信息,请参阅消息。
-
-
通话 -管理群组成员的通话功能。
-
启用音频通话 -用户可以发起音频通话。
-
启用视频通话和屏幕共享 -用户可以在通话期间开始视频通话或共享屏幕。
-
TCP 呼叫 — 当组织的 IT 或安全部门不允许标准 VoIP UDP 端口时,通常使用启用(或强制)TCP 呼叫。如果禁用了 TCP 调用,并且 UDP 端口不可用,Wickr 客户端将首先尝试 UDP,然后回退到 TCP。
-
-
媒体和链接 -管理与群组成员的媒体和链接相关的设置。
文件下载大小 -选择 “最佳质量传输”,允许用户以原始加密形式传输文件和附件。如果您选择低带宽传输,用户在 Wickr 中发送的文件附件将由 Wickr 文件传输服务压缩。
-
位置 -管理群组成员的位置共享设置。
位置共享 -用户可以使用 GPS-enabled 设备共享他们的位置。此功能根据设备的操作系统默认值显示可视化地图。用户可以选择禁用地图视图,改为共享包含其 GPS 坐标的链接。
-
安全 -为群组配置其他安全功能。
-
启用账户盗用保护 -当用户向其账户添加新设备时,强制执行双因素身份验证。要验证新设备,用户可以在其旧设备上生成 Wickr 代码,或执行电子邮件验证。这是额外的安全层,可防止未经授权的访问 AWS Wickr 账户。
-
启用始终重新身份验证 -强制用户在重新进入应用程序时始终重新进行身份验证。
-
主恢复密钥 -创建账户时创建主恢复密钥。如果没有其他设备可用,用户可以批准向其帐户添加新设备。
-
非 SSO 超时 -为非 SSO 用户配置会话超时,无论用户活动如何,都需要在绝对时间段后在应用程序中重新输入密码。
-
密码复杂性 -为安全组中的用户配置密码要求。默认情况下,Wickr 要求至少 8 个字符的密码,没有额外的字符类型要求。您可以为小写字母、大写字母、数字和特殊字符设置最小计数。您也可以将最小密码长度设置在 8 到 256 个字符之间。
-
-
通知和可见性 -配置通知和可见性设置,例如群组成员通知中的消息预览。
-
Wickr 开放访问权限 — 为群组成员配置 Wickr 开放访问设置。
-
启用 Wickr 开放访问 ——启用 Wickr 开放访问将掩盖流量,以保护受限制和受监控网络上的数据。根据地理位置,Wickr 开放访问将连接到各种全球代理服务器,为流量混淆提供最佳路径和协议。
-
强制 Wickr 开放访问 — 自动在所有设备上启用和执行 Wickr 开放访问。
-
-
联邦 — 控制您的用户与其他 Wickr 网络通信的能力。
-
本地联合 -与同一区域内其他网络中的 AWS 用户进行联合的能力。例如,如果 AWS 加拿大(中部)地区有两个启用了本地联合的网络,它们将能够相互通信。
-
全球联合 — 能够与 Wickr Enterprise AWS 用户或其他网络中属于其他地区的用户进行联合。例如,当 AWS 加拿大(中部)区域的 Wickr 网络上的用户和 AWS 欧洲(伦敦)区域的全球联合开启时,两个网络的用户将能够相互通信。
-
受限联邦 — 允许列出用户可以联合的特定 AWS Wickr 或 Wickr 企业网络。配置后,用户只能与允许列出的网络中的外部用户通信。两个网络必须允许相互列出才能使用限制联邦。
有关访客联盟的信息,请参阅在 AWS Wickr 网络中启用或禁用访客用户。
-
-
ATAK 插件配置 — 有关启用 ATAK 的更多信息,请参阅什么是 ATAK?。
-
-
选择 “保存” 以保存您对安全组详细信息所做的编辑。