Deployment

Alterações importantes no MyQ X 10.2

Observe que a versão 10.2 apresenta grandes mudanças funcionais em relação às versões anteriores, o que afetará certas funções do sistema. Leia este documento com atenção para compreender o impacto dessas mudanças. 

Consulte a lista de alterações e novos recursos na documentação on-line. 


Observe as seguintes alterações: 

Firebird atualizado para a versão 4 

Durante a instalação, o mecanismo de banco de dados é atualizado para o Firebird 4. Esse processo levará algum tempo em bancos de dados grandes. O andamento é exibido na janela do instalador. 

Chaves de licença não são mais suportadas 

O sistema suporta apenas chaves de instalação (uma chave para todas as licenças). 

image-20241015-130827.png

Se você ainda estiver usando chaves de licença, migre-as primeiro para obter e ativar sua chave de instalação, antes de iniciar o processo de atualização. 

Senha padrão de *admin (1234) removida 

A senha padrão da conta *admin não está mais definida 1234 .

Se a senha *admin estiver 1234 antes da atualização, a conta *admin será desativada e você será solicitado a alterar a senha no Easy Config. Isso ocorre uma vez após a atualização para a primeira versão 10.2. 

Validação de certificados aprimorada

Essa alteração aumenta a segurança ao impedir o uso de certificados vencidos ou emitidos incorretamente, que, de outra forma, poderiam ser explorados em ataques do tipo “man-in-the-middle” ou outras vulnerabilidades.

Os administradores devem garantir que todos os certificados sejam emitidos por autoridades confiáveis e mantidos atualizados. Se algum certificado estiver inválido ou tiver sido emitido incorretamente, ele deverá ser renovado ou reconfigurado.

O MyQ Central e o Print Server, por padrão, confiam em todos os certificados considerados confiáveis pelo sistema operacional (e, portanto, as CAs emissoras estão instaladas no cofre de Autoridades Certificadoras Raiz Confiáveis do Windows Server). Saiba mais sobre como o MyQ X 10.2 lida com o gerenciamento de certificados.

A versão mínima padrão do TLS foi aumentada para 1.2

Essa alteração aumenta significativamente a segurança, garantindo a comunicação criptografada entre os servidores de impressão, clientes e dispositivos, além de ajudar a mitigar vulnerabilidades associadas a versões mais antigas do TLS (1.0 e 1.1).

Os administradores devem verificar se todos os dispositivos e clientes suportam o TLS 1.2 para evitar problemas de compatibilidade. Caso haja sistemas legados em uso, será necessário atualizá-los ou configurá-los para suportar o TLS 1.2.

Caso algum dispositivo ou cliente existente no sistema não seja compatível com o TLS 1.2, consulte o artigo “Configurações de segurança no arquivo config.ini” para ajustar essa configuração e escolher outra versão do TLS como mínima para sua instalação. Embora esse ajuste não seja recomendado, ele é possível.

Da mesma forma, as seguintes cifras não são mais suportadas: DES, IDEA e 3DES. Elas são substituídas por AES128 após a atualização.

Suporte para terminais embarcados 7.x

Essas versões de terminal não podem ser usadas com o MyQ X 10.2; leia mais no manual de atualização do servidor de impressão.

Sincronização com o Entra ID (Azure AD) – Nomes de usuário

A opção de alterar qual propriedade do Azure AD é usada como nome de usuário foi removida. O Nome Principal do Usuário (UPN) agora é sempre usado como nome de usuário.

Essa alteração pode exigir configuração adicional de aliases para manter a detecção de usuários do ambiente atual para trabalhos de impressão recebidos.

Alteração da porta do servidor IPPS 

As filas de impressão IPP(S) agora estão acessíveis na porta do servidor Web configurada no Easy Config; o caminho completo da URL das filas é:

https://{hostname}:{webServerPort}/queue/{queue-name} 

A porta padrão do servidor Web para novas instalações da versão 10.2 é 443. Um exemplo de URL para impressão IPPS seria https://print.acme.com:443/queue/Default

Para instalações atualizadas que tinham o IPPS habilitado antes da atualização, o encaminhamento de porta é configurado para redirecionar o tráfego da porta na qual o servidor IPPS estava escutando anteriormente (configurada em Configurações > Trabalhos > Trabalhos via IPPS, por padrão 8631) para a porta do servidor Web.

Os administradores podem usar a opção “Usar porta padrão” para desativar o encaminhamento de porta e definir instantaneamente a porta usada pelo servidor web.

Antes de alterar a porta IPPS ou mudá-la para a porta do servidor web, é necessário reconfigurar as estações de trabalho em seu ambiente para que imprimam na porta do servidor web primeiro; caso contrário, a impressão via IPPS deixará de funcionar para seus usuários.

Requisitos mais rigorosos para códigos PIN

O comprimento mínimo padrão dos PINs é de 6 dígitos, e os PINs também devem estar em conformidade com os requisitos de complexidade integrados.

Recomenda-se usar a opção “Gerar PIN” em lotes ou individualmente no perfil do usuário. Os PINs criados pelo MyQ estão automaticamente em conformidade.

Limite de tentativas para autenticações malsucedidas

Por motivos de segurança, várias tentativas consecutivas de login malsucedidas a partir de um dispositivo bloquearão seu endereço IP por 5 minutos (por padrão). Após esse período, o dispositivo poderá ser usado novamente para se autenticar com sucesso. O período de bloqueio é configurável por meio do arquivo config.ini.

Relatórios que exigem assinatura 

Todos os relatórios personalizados precisam ser assinados; relatórios não assinados não podem ser executados. Os relatórios personalizados são assinados pelo MyQ quando fornecidos ao cliente/parceiro. Se houvesse um relatório personalizado não assinado na instalação antes da atualização, ele será removido. 

Recomenda-se fazer backup dos relatórios personalizados antes da atualização, para que possam ser fornecidos ao MyQ e adaptados à versão 10.2 quando necessário pelo parceiro/cliente. 

O novo modelo de PIN não contém o %validity% marcador de posição 

Após a atualização, o modelo da notificação por e-mail para um novo PIN não conterá o %validity% marcador de posição. Isso é utilizado especialmente quando os códigos PIN temporários estão habilitados; nesses casos, os usuários são informados sobre quando seu novo PIN expira.

Os administradores precisam adicioná-lo ao modelo manualmente ou reverter o modelo para o padrão, que contém o %validity% marcador de posição. 

O armazenamento do usuário não pode conter e-mails

O parâmetro do usuário “Armazenamento de digitalizações do usuário” não pode mais conter e-mails. O campo pode conter um caminho local ou de rede para uma pasta onde as digitalizações serão armazenadas. 

Após a atualização, os e-mails desse campo são movidos para “E-mail alternativo”. 

Nomes de usuário e aliases sempre ignoram maiúsculas e minúsculas

A opção relacionada (O nome de usuário distingue maiúsculas de minúsculas) também foi removida das configurações da fila.

Recursos removidos

O servidor SMTP para tarefas por e-mail foi removido 

O servidor SMTP de escuta, que fazia parte do MyQ, foi removido. O envio de trabalhos por print@myq.local não é mais possível. Use uma caixa de entrada de e-mail externa para baixar trabalhos de impressão.

E-mails enviados para myqocr.*folder*@myq.local não podem ser processados. Use o Easy Scan e os perfis de OCR correspondentes. 

Easy Scan: O usuário que realiza a digitalização Removido 

O parâmetro de senha nos terminais embutidos foi removido. 

A senha para pastas protegidas deve ser salva na interface web do MyQ. Se não for salva e a digitalização for realizada, um e-mail será enviado ao usuário solicitando que salve a senha, e a digitalização será entregue (se realizada em até 24 horas). 

CASHNet Removido 

O conector CASHNet foi removido e deixará de funcionar nas instalações onde era utilizado. 

Os registros antigos de pagamento serão preservados para fins de relatórios e auditoria; no entanto, eles podem não ser identificados como provenientes do CASHNet; por esse motivo, recomenda-se fazer backup do histórico de pagamentos por meio de relatórios, caso essas informações sejam solicitadas pelo cliente. 

Lotus Domino removido 

O Lotus Domino foi transferido para o modo legado. 

  • Instalações que utilizam o Lotus Domino: sua funcionalidade deve ser testada no local antes de atualizar o ambiente de produção para o MyQ 10.2; após a atualização, a configuração no MyQ é preservada.

  • Novas instalações: o Lotus Domino não está disponível para novas implantações (pode ser habilitado por meio do sinalizador de recurso no arquivo config.ini para fins legados).

Cliente de desktop: métodos de login removidos 

Por motivos de segurança, o método de login “Lista de usuários” foi removido. O escopo correspondente da API REST também foi removido. 

A implementação anterior do Single Sign-on foi removida. Em vez disso, utilize a Autenticação Integrada do Windows para o login automático de usuários em ambientes de domínio.

API REST v1 removida 

Após a descontinuação da API REST v1, os aplicativos e integrações que utilizam a API v1 não poderão mais se comunicar com o servidor. 

Utilize a v2 ou a v3 em vez disso. 

Outros recursos removidos

  • Permitir comunicação não segura no Servidor Central. A comunicação entre o Servidor Central, os Sites e outros componentes é sempre criptografada.

  • Opção para configurar manualmente a porta do pacote do Terminal. Essa porta é usada apenas para comunicação interna entre o pacote e o servidor. Agora, ela é selecionada automaticamente durante a instalação do terminal.

  • Gerenciador de Terminal. Utilize a instalação remota a partir da Interface Web do MyQ.

  • Bloqueio de software via SNMP.

  • O recurso “terminal secundário”.

  • config.ini: sqlServerSyncSource

  • config.ini: customSyncSource

  • config.ini: scheduleExternalCommand

  • config.ini: registerUserName

  • config.ini: enableReportSqlFilter

  • Gerenciado pela conta de crédito da impressora.

  • Suporte a POP3 para conectores do Gmail e do Exchange Online para trabalhos via e-mail.

  • Recarga de crédito (em um terminal conectado a uma impressora).

  • Destino personalizado do Easy Scan.

  • Processamento personalizado de dados na fila. Substituído pelo suporte a expressões regulares.

  • Suporte para envio de trabalhos por meio de myqurl arquivos.

  • Formato de arquivo GPC para recarga em massa de crédito.