Per garantire l'invio tempestivo dei comandi ai dispositivi Android, Kaspersky Security Center Linux utilizza il meccanismo delle notifiche push. Le notifiche push vengono scambiate tra i dispositivi Android e Administration Server tramite Firebase Cloud Messaging (di seguito FCM). In Kaspersky Security Center Linux Web Console è possibile specificare le impostazioni di Cloud Firebase Messaging per la connessione dei dispositivi Android al servizio.
Per recuperare le impostazioni di Firebase Cloud Messaging, è necessario disporre di un account Google.
Per abilitare l'utilizzo di FCM:
Nella finestra principale di Kaspersky Security Center Linux Web Console, selezionare Risorse (dispositivi) → Mobile → Devices.
Aprire il menu con 3 punti () e selezionare Forced Android device synchronization.
Nel campo Firebase project number, specificare l'ID del mittente FCM.
Nel campo Private key, selezionare il file della chiave privata.
Alla successiva sincronizzazione con Administration Server, i dispositivi Android verranno connessi a Firebase Cloud Messaging.
Quando si passa a un progetto Firebase diverso, è necessario attendere 10 minuti per il ripristino di FCM.
Il servizio FCM viene eseguito nei seguenti intervalli di indirizzi:
Sul lato del dispositivo Android, è necessario l'accesso alle porte 443 (HTTPS), 5228 (HTTPS), 5229 (HTTPS) e 5230 (HTTPS) dei seguenti indirizzi:
google.com
fcm.googleapis.com
oauth2.googleapis.com
android.apis.google.com
Tutti gli indirizzi IP elencati nell'ASN Google numero 15169
Sul lato dell'Administration Server, è necessario l'accesso alla porta 443 (HTTPS) dei seguenti indirizzi:
fcm.googleapis.com
Tutti gli indirizzi IP elencati nell'ASN Google numero 15169
Se le impostazioni del server proxy sono state specificate nelle proprietà di Administration Server in Web Console, saranno utilizzate per l'interazione con FCM.
Configurazione di FCM: ottenere l'ID del mittente e il file della chiave privata