QR Code entfernen ausblenden

ImmCoTech

Bronze Partner
Mitglied seit
9. November 2023
Beiträge
10
Hallo,

wir finden es schade das man den QR Code in der Windows App oder im 3CX PWA nicht ausblenden kann. Zurecht haben uns Mitarbeiter darauf hingewiesen das theoretisch jemand diesen QR Code scannen kann (in einer unachtsamen Sekunde) und hat sofort Zugriff auf alle Chatverläufe und Anrufhistorien ohne das man es bemerkt.

Was dann noch erschwerend dazu kommt, kann man diesen auch nicht raus löschen wenn man doch ein Gerät in der Administrationsoberfläche findet welches nicht dahin gehört.
Man muss anscheinend die komplette Nebenstelle bzw. Benutzer löschen. Oder Gibt es da eine andere Möglichkeit?

Anscheinend gibt es nix offizielles wo man diesen QR Code ausblenden kann, aber eventuell gibt es ja Tüftler unter euch die dies Geschafft haben.
Kann man mit irgendwelchen Möglichkeiten den QR Code ausblenden / entfernen oder unbrauchbar machen ?


Wir nutzen die V20 Version und an den Windows Rechnern nutzen wir die 3CX PWA App. Generell brauchen wir den QR Code schon um die Mobilen Endgeräte damit zu versorgen, aber wir möchten diese etwas kontrollierter ausrollen, als wie das jeder Mitarbeiter oder nicht Mitarbeiter ganz einfache Möglichkeiten hat jedes Handy damit zu versorgen.

Vielen Dank!
 
Oder Gibt es da eine andere Möglichkeit?
Die Schaltfläche Neu erstellen (v18) oder Zuweisen (v20) erstellt neue Passwörter und damit wen ngewünscht auch neue Barcodes. Achtung bei der Nutzung von DECT und Tischtelefonen: die müssen auch neu provisioniert werden, sonst landen die sofort auf der IP Sperrliste.

Kann man mit irgendwelchen Möglichkeiten den QR Code ausblenden / entfernen oder unbrauchbar machen ?
Das ist so nicht vorgesehen. Das lässt sich nicht ohne weiteres umgehen. Das kann ein Problem sein.
 
wir finden es schade das man den QR Code in der Windows App oder im 3CX PWA nicht ausblenden kann. Zurecht haben uns Mitarbeiter darauf hingewiesen das theoretisch jemand diesen QR Code scannen kann (in einer unachtsamen Sekunde) und hat sofort Zugriff auf alle Chatverläufe und Anrufhistorien ohne das man es bemerkt.
Warum kann ein Arbeitsplatz unbeaufsichtigt sein?
Wir nutzen die V20 Version und an den Windows Rechnern nutzen wir die 3CX PWA App. Generell brauchen wir den QR Code schon um die Mobilen Endgeräte damit zu versorgen, aber wir möchten diese etwas kontrollierter ausrollen, als wie das jeder Mitarbeiter oder nicht Mitarbeiter ganz einfache Möglichkeiten hat jedes Handy damit zu versorgen.
Führt ein passendes Endgeräte und Infrastruktmanagement ein.
 
  • Like
Reaktionen: Ben04 und bitn2
Warum kann ein Arbeitsplatz unbeaufsichtigt sein?
Weil sich ISO-Layer-8-Probleme nicht generell technisch lösen lassen.

Weil der ISO-Layer-8 manchmal auch selbst das Problem ist.

So gesehen finde ich den Security-Ansatz "Was nicht da ist kann keine Probleme machen!" grundsätzlich nicht verkehrt.
 
  • Like
Reaktionen: Ben04 und mbehrens
Warum kann ein Arbeitsplatz unbeaufsichtigt sein?

Führt ein passendes Endgeräte und Infrastruktmanagement ein.
Naja, du kannst deine Infrastruktur und die Endgeräte so viel härten, Sperren und Managen wie du willst. So lang ein Mitarbeiter hergehen kann und eine 3CX App auf dem Endgerät besitzt kann er den QR Code scannen und hat sofort Zugriff auf diese Nebenstelle. Theoretisch auch mit seinem privaten Endgerät...

Es hätte schon einfach gereicht (wenn man den Barcode nicht entfernen lassen möchte) zumindest eine kurze Passwort abfrage erscheint, bevor der QR Code angezeigt wird.

Ich lass mich aber auch einem besserem belehren wenn es da andere Lösungsansätze gibt.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: vieledinge
Hallo zusammen,


ich möchte eine Verbesserung für die Software vorschlagen, die die Generierung von QR-Codes für die Benutzerregistrierung betrifft.


Derzeit kann der Zugriff auf den QR-Code nur durch eine Änderung der Nginx-Konfiguration eingeschränkt werden. Diese Methode erlaubt oder verweigert den Zugriff global (außer für das lokale System). Das ist jedoch nicht besonders flexibel, insbesondere für Administratoren, die mehrere Nutzer verwalten.


Mein Vorschlag ist, eine Checkbox in der Web-GUI einzuführen, mit der Administratoren die Anzeige des QR-Codes pro Nebenstelle oder Nutzer aktivieren oder deaktivieren können. So könnten Admins mit den entsprechenden Rechten den Zugriff direkt über die Weboberfläche steuern, ohne manuell Konfigurationsdateien bearbeiten zu müssen.


Das würde die Benutzerfreundlichkeit und Sicherheit verbessern und gleichzeitig die Verwaltung intuitiver gestalten.


Was denkt ihr darüber? Wäre das auch für andere nützlich?


Viele Grüße,
Rookie24
 
  • Like
Reaktionen: SRHol und CIBS
Hallo zusammen,


ich möchte eine Verbesserung für die Software vorschlagen, die die Generierung von QR-Codes für die Benutzerregistrierung betrifft.


Derzeit kann der Zugriff auf den QR-Code nur durch eine Änderung der Nginx-Konfiguration eingeschränkt werden. Diese Methode erlaubt oder verweigert den Zugriff global (außer für das lokale System). Das ist jedoch nicht besonders flexibel, insbesondere für Administratoren, die mehrere Nutzer verwalten.


Mein Vorschlag ist, eine Checkbox in der Web-GUI einzuführen, mit der Administratoren die Anzeige des QR-Codes pro Nebenstelle oder Nutzer aktivieren oder deaktivieren können. So könnten Admins mit den entsprechenden Rechten den Zugriff direkt über die Weboberfläche steuern, ohne manuell Konfigurationsdateien bearbeiten zu müssen.


Das würde die Benutzerfreundlichkeit und Sicherheit verbessern und gleichzeitig die Verwaltung intuitiver gestalten.


Was denkt ihr darüber? Wäre das auch für andere nützlich?


Viele Grüße,
Rookie24
Ich würde es noch ergänzen, dass der QR-Code jeweils nur einmal gültig ist und ein neuer QR-Code vom Admin freigegeben werden muss.
 
Hi @CIBS,

QR Codes haben ein Ablaufdatum von 24 Stunden
 
Hi @CIBS,

QR Codes haben ein Ablaufdatum von 24 Stunden
Das hilft nicht, ich möchte, dass ein Mitarbeiter die App ausschließlich auf dem Firmenhandy lädt und registriert und nicht auf dem privaten Handy, was er jederzeit könnte, wenn er jederzeit einen QR-Code abfotografieren könnte.
 
Das hilft nicht, ich möchte, dass ein Mitarbeiter die App ausschließlich auf dem Firmenhandy lädt und registriert und nicht auf dem privaten Handy, was er jederzeit könnte, wenn er jederzeit einen QR-Code abfotografieren könnte.
Dann fehlt scheinbar ein passendes Endgerätemanagement für das gewünschte Zugriffsszenario.
 
  • Like
Reaktionen: bitn2
Dann fehlt scheinbar ein passendes Endgerätemanagement für das gewünschte Zugriffsszenario.
Wie sieht denn ein passendes Endgerätemanagement aus, bei dem ich über 3CX sagen kann, welches Gerät darf und welches nicht?
 
Das würde mich auch interessieren, ich lerne immer gerne dazu.
 
Hi @CIBS
Das hilft nicht, ich möchte, dass ein Mitarbeiter die App ausschließlich auf dem Firmenhandy lädt und registriert und nicht auf dem privaten Handy, was er jederzeit könnte, wenn er jederzeit einen QR-Code abfotografieren könnte.

Schau dir folgenden Blog Post an.
 
  • Like
Reaktionen: fxbastler
Wie sieht denn ein passendes Endgerätemanagement aus, bei dem ich über 3CX sagen kann, welches Gerät darf und welches nicht?
Das könnte z. B. Intune mit passendem Backend sein.
 
Das könnte z. B. Intune mit passendem Backend sein.
Bei privaten Endgeräten von Nutzern?

Das wird interessant, weil:
ich möchte, dass ein Mitarbeiter die App ausschließlich auf dem Firmenhandy lädt und registriert und nicht auf dem privaten Handy, was er jederzeit könnte, wenn er jederzeit einen QR-Code abfotografieren könnte.
Das ist das Problem: die Möglichkeit es zu tun, auch außerhalb der kontrollierbaren firmeneigenen Endgeräte (speziell hier: anderer Smartphones).
Per 3CX Webclient, PWA und per 3CX Softphone kann man sich grds. jederzeit einen solchen funktionierenden Barcode generieren und anzeigen lassen. Das zu unterbinden ist eine Sisyphos Aufgabe. Es kann nicht Sinn der Sache oder der IT Admins sein, das mit teils sinnbefreiten Konstruktionen lösen zu müssen. Zumal das auf Einstellungen in einer 3CX Installation abseits der Vorgaben des Herstellers hinausläuft, sprich Verlust des Hersteller Support.

Firmenvorschriften ggb. Mitarbeitern / Nutzern helfen da gar nichts. Das ist alles hinterher. Das hilft niemand. Dann ist es zu spät.
 
  • Like
Reaktionen: bitn2
Bei privaten Endgeräten von Nutzern?
Nein.
Das wird interessant, weil:

Das ist das Problem: die Möglichkeit es zu tun, auch außerhalb der kontrollierbaren firmeneigenen Endgeräte (speziell hier: anderer Smartphones).
Ich hatte es so verstanden, dass nur Firmen-Endgeräte dies dürfen sollen.

Man kann nicht jedes Szenario technisch lösen :-)
 
Ich hatte es so verstanden, dass nur Firmen-Endgeräte dies dürfen sollen.
Das hast du richtig verstanden. Es geht darum, anderweitige spontane Bereitstellung und Nutzung zu verhindern. Vorschriften auf Papier helfen nicht das zu verhindern.
 

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h