P-Series อัปเดต (พฤศจิกายน 2025) เพิ่ม STIR/SHAKEN, รองรับ Red Hat SSO และฟีเจอร์ใหม่!
Yeastar ได้ปล่อยอัปเดตเฟิร์มแวร์ล่าสุดสำหรับ P-Series PBX ที่ยกระดับความปลอดภัย การปฏิบัติตามข้อกำหนด และการบริหารจัดการระบบให้สะดวกยิ่งขึ้น โดยมีฟีเจอร์เด่นคือ

Yeastar ได้ปล่อยอัปเดตเฟิร์มแวร์ล่าสุดสำหรับ P-Series PBX ที่ยกระดับความปลอดภัย การปฏิบัติตามข้อกำหนด และการบริหารจัดการระบบให้สะดวกยิ่งขึ้น โดยมีฟีเจอร์เด่นคือ
- การรองรับ STIR/SHAKEN แบบ Built-in เพื่อป้องกันการปลอมแปลงหมายเลขโทรศัพท์
- การเชื่อมต่อกับ Red Hat SSO เพื่อการจัดการผู้ใช้แบบรวมศูนย์
- และ การเลือกหมายเลข DOD ผ่าน BLF เพื่อควบคุมการโทรออกได้ยืดหยุ่นยิ่งขึ้น
1. STIR/SHAKEN ในตัว (Built-in STIR/SHAKEN Solution)
STIR/SHAKEN คือชุดโปรโตคอลมาตรฐานที่ออกแบบมาเพื่อป้องกันการปลอมแปลงหมายเลขโทรเข้า (Caller ID Spoofing) ซึ่งเป็นข้อกำหนดบังคับของ FCC (สหรัฐอเมริกา) และ CRTC (แคนาดา) ตั้งแต่ปี 2021
ในอัปเดตนี้ P-Series PBX Cloud Edition ได้เพิ่มฟังก์ชัน STIR/SHAKEN แบบในตัว สำหรับการใช้งานร่วมกับ Shared Trunk โดยไม่ต้องพึ่งอุปกรณ์หรือบริการภายนอกใดๆ เช่น SBC หรือระบบเซ็นชื่อเพิ่มเติม ช่วยลดขั้นตอนและค่าใช้จ่ายในการติดตั้ง
จุดเด่นของ STIR/SHAKEN บน Yeastar PBX
- การเซ็นชื่อสายขาออก (Outbound Signing): ระบบจะลงนามการโทรออกโดยใช้ใบรับรองดิจิทัล (Certificate) ที่อัปโหลดไว้โดยอัตโนมัติ
- การตรวจสอบสายขาเข้า (Inbound Verification): ระบบจะดึง Public Key เพื่อยืนยันความถูกต้องของลายเซ็น
- การกรองสายที่ไม่น่าเชื่อถือ: สามารถตั้งค่าให้ตัดสายที่ไม่ผ่านการตรวจสอบได้ทันที
- การบันทึกผลการตรวจสอบ: แสดงใน CDR เพื่อให้ตรวจสอบย้อนหลังได้ง่าย

ขั้นตอนการตั้งค่า STIR/SHAKEN บน YCM
- เข้าสู่ระบบ Yeastar Central Management (YCM)
- ไปที่ Cloud PBX → Trunk Sharing
- อัปโหลด ใบรับรอง (Certificate) และ Private Key
- ตั้งค่ากลยุทธ์การตรวจสอบสาย เช่น เวลาหมดอายุของใบรับรอง หรือวิธีจัดการสายที่ไม่ผ่านการตรวจสอบ
- เปิดใช้งาน STIR/SHAKEN สำหรับ Shared Trunk
หมายเหตุ: ต้องอัปเดต PBX และ YCM ให้เป็นเวอร์ชันล่าสุดก่อนใช้งาน ฟีเจอร์นี้เปิดใช้งานแล้วสำหรับ PCE (Yeastar Hosted) ส่วน PCE (BYOI) จะพร้อมใช้งานวันที่ 17 พฤศจิกายน 2025

2. การเชื่อมต่อ Red Hat SSO (Red Hat SSO Integration)
อีกหนึ่งอัปเดตสำคัญคือการรองรับ Red Hat Single Sign-On (SSO) เพิ่มเติมจาก Microsoft Azure AD, Active Directory และ Google SSO ที่มีอยู่แล้ว
Red Hat SSO คืออะไร
Red Hat SSO คือโซลูชันจัดการการเข้าสู่ระบบแบบศูนย์กลาง (Centralized Authentication) ที่ช่วยให้ผู้ใช้สามารถเข้าสู่ระบบแอปพลิเคชันหลายตัวได้ด้วยบัญชีเดียว โดยใช้โปรโตคอล SAML 2.0
การทำงานร่วมกับ P-Series PBX
P-Series PBX ทำหน้าที่เป็น Service Provider (SP) ส่วน Red Hat SSO เป็น Identity Provider (IdP) ระบบจะยืนยันตัวตนผู้ใช้และอนุญาตการเข้าถึงโดยอัตโนมัติ
ความสามารถหลัก
- ซิงก์ผู้ใช้อัตโนมัติ: ดึงข้อมูลผู้ใช้จาก Red Hat SSO และสร้าง Extension ให้ตามกฎที่กำหนด
- ลบผู้ใช้ที่ไม่ซิงก์แล้ว: ระบบจะจัดการลบ Extension อัตโนมัติ (ตั้งค่าได้โดยผู้ดูแลระบบ)
- อัปเดตข้อมูลผู้ใช้อัตโนมัติ: เช่น ชื่อ อีเมล เบอร์โทร ตำแหน่ง
- Single Sign-On: ผู้ใช้สามารถเข้าสู่ระบบ PBX และ Linkus Client ด้วยบัญชี Red Hat ได้ทันที
การเชื่อมต่อนี้ช่วยลดภาระผู้ดูแลระบบในการจัดการบัญชีซ้ำซ้อน และเพิ่มความสะดวกปลอดภัยให้กับผู้ใช้อย่างมาก

3. สลับหมายเลข DOD ผ่าน BLF (Switch DOD via BLFs)
ผู้ใช้สามารถเลือกหมายเลขโทรออก (DOD) ได้โดยตรงผ่านรหัสฟีเจอร์ หรือแอป Linkus UC Clients และสามารถ มอนิเตอร์สถานะ DOD ผ่านปุ่ม BLF บนโทรศัพท์ IP ได้โดยตรง
ฟีเจอร์นี้ช่วยให้ทีมขายหรือฝ่ายบริการสามารถใช้หมายเลขต่างๆ สำหรับลูกค้าหลายรายได้สะดวกขึ้น ขณะเดียวกันผู้ดูแลระบบก็สามารถตรวจสอบการใช้งานได้แบบเรียลไทม์

การปรับปรุงอื่น ๆ (Additional Optimizations)
- รองรับ SIP 302 Redirect: ตอบสนองข้อกำหนดของหน่วยงานกำกับดูแลฝรั่งเศส โดยระบบจะเก็บหมายเลขผู้โทรต้นทางไว้แม้จะมีการโอนสายไปยังหมายเลขภายนอก
- เพิ่มรุ่นโทรศัพท์ที่รองรับ Auto Provision:
- Snom E303
- Snom D892
- Snom D895
สามารถตรวจสอบรายชื่อรุ่นโทรศัพท์ที่รองรับได้กว่า 500 รุ่น ในหน้า Auto-Provision Support List
สรุป
อัปเดตครั้งนี้สะท้อนให้เห็นถึงความมุ่งมั่นของ Yeastar ในการพัฒนา P-Series PBX ให้ทันสมัย ปลอดภัย และสอดคล้องกับข้อกำหนดของอุตสาหกรรมโทรคมนาคมระดับโลก พร้อมตอบโจทย์ทั้งผู้ให้บริการและองค์กรธุรกิจในทุกระดับ
ที่มา yeastar