Yeastar ได้ปล่อยอัปเดตเฟิร์มแวร์ล่าสุดสำหรับ P-Series PBX ที่ยกระดับความปลอดภัย การปฏิบัติตามข้อกำหนด และการบริหารจัดการระบบให้สะดวกยิ่งขึ้น โดยมีฟีเจอร์เด่นคือ

  • การรองรับ STIR/SHAKEN แบบ Built-in เพื่อป้องกันการปลอมแปลงหมายเลขโทรศัพท์
  • การเชื่อมต่อกับ Red Hat SSO เพื่อการจัดการผู้ใช้แบบรวมศูนย์
  • และ การเลือกหมายเลข DOD ผ่าน BLF เพื่อควบคุมการโทรออกได้ยืดหยุ่นยิ่งขึ้น

1. STIR/SHAKEN ในตัว (Built-in STIR/SHAKEN Solution)

STIR/SHAKEN คือชุดโปรโตคอลมาตรฐานที่ออกแบบมาเพื่อป้องกันการปลอมแปลงหมายเลขโทรเข้า (Caller ID Spoofing) ซึ่งเป็นข้อกำหนดบังคับของ FCC (สหรัฐอเมริกา) และ CRTC (แคนาดา) ตั้งแต่ปี 2021

ในอัปเดตนี้ P-Series PBX Cloud Edition ได้เพิ่มฟังก์ชัน STIR/SHAKEN แบบในตัว สำหรับการใช้งานร่วมกับ Shared Trunk โดยไม่ต้องพึ่งอุปกรณ์หรือบริการภายนอกใดๆ เช่น SBC หรือระบบเซ็นชื่อเพิ่มเติม ช่วยลดขั้นตอนและค่าใช้จ่ายในการติดตั้ง

จุดเด่นของ STIR/SHAKEN บน Yeastar PBX

  • การเซ็นชื่อสายขาออก (Outbound Signing): ระบบจะลงนามการโทรออกโดยใช้ใบรับรองดิจิทัล (Certificate) ที่อัปโหลดไว้โดยอัตโนมัติ
  • การตรวจสอบสายขาเข้า (Inbound Verification): ระบบจะดึง Public Key เพื่อยืนยันความถูกต้องของลายเซ็น
  • การกรองสายที่ไม่น่าเชื่อถือ: สามารถตั้งค่าให้ตัดสายที่ไม่ผ่านการตรวจสอบได้ทันที
  • การบันทึกผลการตรวจสอบ: แสดงใน CDR เพื่อให้ตรวจสอบย้อนหลังได้ง่าย

ขั้นตอนการตั้งค่า STIR/SHAKEN บน YCM

  1. เข้าสู่ระบบ Yeastar Central Management (YCM)
  2. ไปที่ Cloud PBX Trunk Sharing
  3. อัปโหลด ใบรับรอง (Certificate) และ Private Key
  4. ตั้งค่ากลยุทธ์การตรวจสอบสาย เช่น เวลาหมดอายุของใบรับรอง หรือวิธีจัดการสายที่ไม่ผ่านการตรวจสอบ
  5. เปิดใช้งาน STIR/SHAKEN สำหรับ Shared Trunk

หมายเหตุ: ต้องอัปเดต PBX และ YCM ให้เป็นเวอร์ชันล่าสุดก่อนใช้งาน ฟีเจอร์นี้เปิดใช้งานแล้วสำหรับ PCE (Yeastar Hosted) ส่วน PCE (BYOI) จะพร้อมใช้งานวันที่ 17 พฤศจิกายน 2025

2. การเชื่อมต่อ Red Hat SSO (Red Hat SSO Integration)

อีกหนึ่งอัปเดตสำคัญคือการรองรับ Red Hat Single Sign-On (SSO) เพิ่มเติมจาก Microsoft Azure AD, Active Directory และ Google SSO ที่มีอยู่แล้ว

Red Hat SSO คืออะไร

Red Hat SSO คือโซลูชันจัดการการเข้าสู่ระบบแบบศูนย์กลาง (Centralized Authentication) ที่ช่วยให้ผู้ใช้สามารถเข้าสู่ระบบแอปพลิเคชันหลายตัวได้ด้วยบัญชีเดียว โดยใช้โปรโตคอล SAML 2.0

การทำงานร่วมกับ P-Series PBX

P-Series PBX ทำหน้าที่เป็น Service Provider (SP) ส่วน Red Hat SSO เป็น Identity Provider (IdP) ระบบจะยืนยันตัวตนผู้ใช้และอนุญาตการเข้าถึงโดยอัตโนมัติ

ความสามารถหลัก

  • ซิงก์ผู้ใช้อัตโนมัติ: ดึงข้อมูลผู้ใช้จาก Red Hat SSO และสร้าง Extension ให้ตามกฎที่กำหนด
  • ลบผู้ใช้ที่ไม่ซิงก์แล้ว: ระบบจะจัดการลบ Extension อัตโนมัติ (ตั้งค่าได้โดยผู้ดูแลระบบ)
  • อัปเดตข้อมูลผู้ใช้อัตโนมัติ: เช่น ชื่อ อีเมล เบอร์โทร ตำแหน่ง
  • Single Sign-On: ผู้ใช้สามารถเข้าสู่ระบบ PBX และ Linkus Client ด้วยบัญชี Red Hat ได้ทันที

การเชื่อมต่อนี้ช่วยลดภาระผู้ดูแลระบบในการจัดการบัญชีซ้ำซ้อน และเพิ่มความสะดวกปลอดภัยให้กับผู้ใช้อย่างมาก

3. สลับหมายเลข DOD ผ่าน BLF (Switch DOD via BLFs)

ผู้ใช้สามารถเลือกหมายเลขโทรออก (DOD) ได้โดยตรงผ่านรหัสฟีเจอร์ หรือแอป Linkus UC Clients และสามารถ มอนิเตอร์สถานะ DOD ผ่านปุ่ม BLF บนโทรศัพท์ IP ได้โดยตรง

ฟีเจอร์นี้ช่วยให้ทีมขายหรือฝ่ายบริการสามารถใช้หมายเลขต่างๆ สำหรับลูกค้าหลายรายได้สะดวกขึ้น ขณะเดียวกันผู้ดูแลระบบก็สามารถตรวจสอบการใช้งานได้แบบเรียลไทม์

การปรับปรุงอื่น ๆ (Additional Optimizations)

  • รองรับ SIP 302 Redirect: ตอบสนองข้อกำหนดของหน่วยงานกำกับดูแลฝรั่งเศส โดยระบบจะเก็บหมายเลขผู้โทรต้นทางไว้แม้จะมีการโอนสายไปยังหมายเลขภายนอก
  • เพิ่มรุ่นโทรศัพท์ที่รองรับ Auto Provision:
    • Snom E303
    • Snom D892
    • Snom D895

สามารถตรวจสอบรายชื่อรุ่นโทรศัพท์ที่รองรับได้กว่า 500 รุ่น ในหน้า Auto-Provision Support List

สรุป

อัปเดตครั้งนี้สะท้อนให้เห็นถึงความมุ่งมั่นของ Yeastar ในการพัฒนา P-Series PBX ให้ทันสมัย ปลอดภัย และสอดคล้องกับข้อกำหนดของอุตสาหกรรมโทรคมนาคมระดับโลก พร้อมตอบโจทย์ทั้งผู้ให้บริการและองค์กรธุรกิจในทุกระดับ

 

ที่มา yeastar