Gå til indholdet

ACM agents

Modulet ACM agents deklarerer og styrer de ACM-agenter, der er udrullet på fjerne maskiner. En ACM-agent kører som en Windows-tjeneste på maskinen og når den ACM-tjeneste, der publiceres af en Bastion Edge Gateway for at få de adgangskoder, som de lokale applikationer har brug for. En administrator bruger det til at oprette en agentpost, udrulle eller fjerne tjenesten på afstand og generere det konfigurationsmateriale, der skal indlejres på maskinen.

ACM-tilgængelighed

Skærmen ACM og dens fem moduler vises kun i konsollen, når ACM er tilladt: både en licens, der dækker ACM, og indstillingen Allow ACM usage markeret for organisationen i systemkonsollen er påkrævet. Hvis en af de to, er skærmen skjult, og enhver ACM-handling afvises.

Agentliste

Kolonne Beskrivelse
Name Entydig identifikator for agenten.
Description Fri tekst.
Host Navn på den maskine, hvor agenten er (eller skal) udrulles.

Søgefeltet i værktøjslinjen filtrerer på alle tre værdier på én gang. Så længe der ikke findes nogen agent, viser tabellen No agents.

Handlinger i værktøjslinjen

Handlinger, der virker på en eksisterende agent, forbliver deaktiverede, indtil markeringen tillader dem.

Handling Tilgængelighed Virkning
+ — værktøjstip Add Altid Åbner oprettelsesformularen (se kapitel Tilføj en agent).
Redigeringsikon — værktøjstip Properties Markering = 1 Åbner den samme formular, forudfyldt.
× — værktøjstip Delete Markering ≥ 1 Kræver en bekræftelse (se kapitel Slet en agent).
Deploy Agent Markering ≥ 1 Installerer tjenesten på maskinerne for de markerede agenter (se kapitel Deploy Agent).
Remove Agent Markering ≥ 1 Afinstallerer tjenesten på afstand (se kapitel Remove Agent).
Download configuration Markering = 1 Producerer konfigurationsarkivet for agenten (se kapitel Download configuration).

Et dobbeltklik på en række svarer til Properties.

Tilføj en agent

Klik på +. Vinduet Add ACM agent åbnes. Alle felter er obligatoriske undtagen beskrivelsen.

Felt Beskrivelse
Name Unik. Op til 1024 tegn.
Description Valgfri. Op til 256 tegn.
Host Navnet på målmaskinen. Op til 1024 tegn.

Klik på Validate. At deklarere en agent udruller intet: det registrerer kun posten.

Navnet er allerede i brug

Hvis navnet allerede findes, afviser serveren tilføjelsen med meddelelsen An ACM agent already has this name.

Rediger en agent

Markér en række og klik derefter på ikonet Properties (eller dobbeltklik). Vinduet Edit ACM agent viser de samme felter.

Slet en agent

Markér en eller flere rækker og klik derefter på ×. Der anmodes om en bekræftelse.

Agent brugt af en ACM-kontrakt

En agent, der optræder i en ACM contract, kan ikke slettes. Handlingen bliver ikke afbrudt helt: ubenyttede agenter slettes, og en fejlmeddelelse angiver de agenter, der blev bevaret — ”The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:” efterfulgt af deres navne. For at slette dem skal du først fjerne dem fra disse kontrakter.

Deploy Agent

Markér en eller flere agenter og klik derefter på Deploy Agent. Vinduet med samme navn beder om udrulningsparametrene. Alle felter er obligatoriske.

Felt Beskrivelse
Host Kun læsning. Maskinerne for de markerede agenter, adskilt af kommaer.
Gateway Den Edge Gateway, der styrer udrulningen. Kun Edge Gateways med optagelse tilbydes.
Domain Domænet for den konto, der bruges til at åbne den fjerne session.
Username Konto med tilladelse til at installere software på maskinen.
Password Den tilhørende adgangskode (skjult).
Target drive Bogstavet for installationsdrevet. Standardværdi: c.
Target directory Sti på dette drev. Standardværdi: Program Files (x86)\Systancia\ACMAgent. Op til 1024 tegn.

Ved indsendelse låses tabellen med meddelelsen Deployment in progress....

Resultat Tilbagemelding
En enkelt agent Én meddelelse: Agent deployment succeeded, Deployment failed, Agent already present, eller afvisningen på grund af manglende rettighed.
Flere agenter Vinduet Agent deployment log, med én række pr. agent som name (host) og statussen Success, Failure eller Agent already present.

Remove Agent

Markér en eller flere agenter og klik derefter på Remove Agent. Formularen viser Host, Gateway, Domain, Username og Password — de to felter, der er specifikke for installationen, kræves ikke. Tabellen viser Deletion in progress..., hvorefter resultatet præsenteres på samme måde: en meddelelse (The agent is not present on the server. eller The agent is in use and can not be deleted.) for en enkelt agent, og vinduet Agent removal log derudover, hvor statussen Agent not present erstatter Agent already present.

Posten forbliver deklareret

At fjerne tjenesten fjerner ikke agenten fra listen: posten bliver bevaret og kan bruges til en ny udrulning. For at slette den skal du bruge × (kapitel Slet en agent).

Download configuration

Markér præcis én agent og klik derefter på Download configuration. Vinduet beder kun om Host (kun læsning) og Gateway. Ved indsendelse downloader browseren et <agent name>.zip-arkiv, der indeholder:

Fil Indhold
<agent name>.p12 Klientcertifikatet for agenten, genereret efter behov.
ca.crt Certifikat for den myndighed, der signerer ACM-tjenesten.
configuration.xml Stien til klientcertifikatet og adresserne fqdn:port for den ACM-tjeneste, som den valgte Edge Gateway udstiller.
readme.txt De tre handlinger, der skal udføres på maskinen.

Denne tilstand tjener manuel udrulning af agenten, når fjerninstallation ikke er mulig. readme.txt angiver fremgangsmåden: importér ca.crt i de betroede rodcertificeringsmyndigheder på den lokale computer, kopiér filerne til agentens installationsmappe, og genstart derefter tjenesten Cleanroom Credentials Manager.

Generering mislykkedes

Hvis arkivet ikke kan produceres, vises meddelelsen An error occured while generating configuration. Edge Gateway skal være online: det er Edge Gateway, der leverer porten til ACM-tjenesten.