技術規格
Reflection for the Web Airlines Edition

模擬類型
  • ALC 連接至
    • Galileo/Apollo Travel Services
    • Sabre
    • EDS Shares
    • Amadeus
    • MATIP 主機
    • InfoConnect Airlines Gateway
  • UTS 連接至
    • Unisys ClearPath Dorado 系統
    • MATIP 主機
    • Micro Focus Lantern Gateway
    • Micro Focus Pepate Gateway
    • InfoConnect Airlines Gateway
  • T27 連接至
    • Unisys ClearPath Libra 系統
  • IBM System Z (大型主機)
    • 3179、3180、3196、3197、3270、3278、3477、3486 和 3487
    • 機型 2 (24x80)、3 (32x80)、4 (43x80) 及 5 (27x132)
  • IBM System i (AS/400)
    • 5250、5251 及 5291
  • UNIX、Linux 和 OpenVMS
    • VT52、VT100、VT220、VT320 及 VT420
  • HP e3000
    • HP2392 及 HP700/9x
網路通訊協定
  • UTS 連接至
    • 所有主機類型
    • IPv4/IPv6
  • ALC/TPF
    • Sabre IP
    • MATIP
    • WSE MATIP
    • ATSTCP
    • Airgate
    • UDPFRAD
    • TCPFRAD
  • UTS
    • INT1
    • MATIP
    • Airgate
    • Pepgate
  • T27
    • TPCA
  • IBM System z
    • TN3270、TN3270E 和 SSL/TLS
  • IBM System i
    • TN5250 和 SSL/TLS
  • UNIX、Linux、OpenVMS 和 e3000
    • Telnet、NS/VT、SSL/TLS 和安全殼層 (SSH2)
檔案傳輸
  • 支援 SFTP (SSH2)
  • Secure FTP (SSL/TLS 包覆加密)
    • 可與任何傳統 FTP 伺服器搭配運作
    • 經由一個防火牆連接埠安全存取多個 FTP 主機
    • 利用安全記號授權透過 LDAP 進行存取控制
    • Reflection Security Proxy Server 隱藏 FTP 伺服器名稱/連接埠並保護主機不對外曝光
  • 獨立式 FTP 用戶端 (不受模擬器限制)
  • FTP 指令行介面
  • FTP 可自動偵測 ASCII 和二進位格式,且有預設檔案傳輸組態
  • 支援 FTP 用戶端自動連線
  • IBM System z IND$FILE 檔案傳輸 (CMS、TSO 或 CICS)
  • 瀏覽 IND$FILE 的主機檔案 (以利快速存取主機檔案清單)
  • IBM System i 資料傳輸
  • 能夠儲存經常使用的 IND$FILE、FTP 和 System i 檔案傳輸
合規
  • 遵循美國政府組態基準 (United States Government Configuration Baseline, USGCB) 的安全規則要求
驗證
  • Microsoft Active Directory 單一登入
  • 採用 Microsoft Active Directory 的 Kerberos v5
  • 支援 NTLM v2
  • Microsoft Active Directory、RACF、NetIQ eDirectory、Oracle Directory Server、IBM Tivoli Directory Server 和 OpenLDAP 與 LDAP 整合
  • 支援公用金鑰基礎架構 (PKI)
  • 支援證書撤消清單 (CRL)
  • 支援線上證書狀態協定 (Online Certificate Status Protocol,OCSP)
  • 支援證書規則
  • 支援 CAC、PIV 和其他智慧卡的 X.509 證書
  • 自動 Kerberos 登入 (System i)
  • 與 IBM WebSphere、Oracle WebLogic 和 CA SiteMinder Web 入口網站整合
加密
  • 通過 FIPS 140-2 驗證的密碼模組 (證書 #2468)
  • 採用 TCP 標準的連線進行 SSL/TLS 加密 (透過 Reflection Security Proxy Server 或是直接連接主機,若可用的話)
    • 256 位元和 128 位元 AES、Triple DES 和 DES 加密
  • 安全殼層 (SSH2)
    • 256 位元和 128 位元 AES、Triple DES 和 DES 加密 (128/192/256 位元;cbc/ctr)
  • 支援 SHA-256 與 TLS 1.2
授權 (存取控制)
  • 整合 LDAP,唯有授權使用者才能存取終端機、印表機和檔案傳輸工作階段
  • 各種參數,例如 LU/裝置名稱,皆可根據使用者身份識別、DNS 名稱或 IP 位址進行個人化
  • 利用安全記號技術透過 LDAP 進行存取控制
  • 支援動態 LDAP 群組
  • 透過防火牆中的單一連接埠,保護連接到多台主機的終端機和檔案傳輸連線
稽核
  • Host Access Management and Security Server (MSS),管理伺服器記錄
  • Host Access Management and Security Server (MSS),安全代理伺服器記錄
  • Host Access Management and Security Server (MSS),量測伺服器記錄
  • 記錄資料利用 LDAP 可辨識名稱追蹤使用率
金鑰交換
  • RSA
  • DSS/Diffle-Hellman
列印
  • 航空公司或旅遊業者能夠使用多種不同的通訊協定在雙向裝置上列印,例如 ATB2 印表機
  • 螢幕列印,含可設定的頁首及頁尾
  • IBM 3270 LU3 印表機工作階段換頁可自訂支援
  • IBM 3287
  • IBM 3812 (HPT 和非 HPT)
  • VT 記錄和控制器模式列印
  • HP 直通列印
程式設計與自動化
  • JavaScript 巨集錄製和編輯器
  • 指派巨集到終端機工作階段
  • 巨集共享
  • 管理員集中建立和管理巨集
  • 按鍵動作、滑鼠觸發與可自訂工具列按鍵的巨集對應
  • 在模擬用戶端辨識和開啟 URL
  • 為已錄製的巨集提示密碼
  • Java 型 API,可使用 JavaScript、VBScript 或 Java 撰寫小程式
  • Host Access Class Library (HACL) 相容性
  • 程式化方式存取 FTP 檔案傳輸
  • 按鍵組合可自訂工具提示
  • 鍵盤對應,與 Windows、Linux 或其他鍵盤相容
  • 滑鼠動作對應,與 Windows、Linux 或其他滑鼠相容
  • 工具列可自訂
  • 工具列按鍵可對應至指令、終端機鍵、鍵盤動作、巨集、檔案傳輸請求
  • 支援 3270 和 5250 光筆
Web 介面管理工具
  • Host Access Management and Security Server (MSS),管理伺服器
    • 負載平衡環境的自動化管理伺服器資料複製
    • Web 介面主機工作階段逐步組態設定
    • 透過 LDAP 控制主機存取
  • Host Access Management and Security Server (MSS),量測伺服器
    • 使用率記錄
    • 工作階段數量限制
    • 實施授權
    • 可在 Citrix 情境中運作
多國支援
  • 廣泛支援多國代碼頁和鍵盤,包括東歐與斯拉夫代碼頁和字元集
  • 適用於 IBM System z 和 IBM System i 的 ROECE 拉丁代碼頁 (東歐)
支援伺服器安裝
  • 與支援 Java 1.5+ 的伺服器平台相容,包括 Windows Server、Linux、zLinux、UNIX 和 z/OS
  • Windows、Linux 和 Solaris 的自動化安裝程式,包括所有必要的元件,含 Tomcat Servlet Engine 以及 Oracle Java Runtime Environment
  • 也支援 64 位元安裝程式,適用於 64 位元版本的 Windows 和 Linux
系統要求
  • Reflection for the Web Clients 及 Administrative WebStation
    • Java 8 以上可使用的網頁瀏覽器,例如 Internet Explorer 或 Mozilla Firefox
    • 傳輸控制/網際協定 (TCP/IP) 網路連線
    • 滿足 Java Runtime Environment 最低要求的硬體系統
  • Host Access Management and Security Server (MSS)、管理伺服器、Reflection ID Management Server 以及 Reflection Metering Server
    • JDK 8 以上
    • 遵循 Java Servlet Specification 2.3 和 Java Server Pages (JSP) 1.2 規範的 Servlet Engine 或應用程式伺服器,例如 Tomcat (注意:Apache Tomcat 是 MSS 安裝的一部分)
  • Host Access Management and Security Server (MSS),安全代理伺服器
    • 執行 Java Runtime Environment 8 以上的伺服器