ACM agents¶
El módulo ACM agents declara y controla los agentes ACM desplegados en las máquinas remotas. Un agente ACM se ejecuta como servicio de Windows en la máquina y accede al servicio ACM publicado por una Edge Gateway de Bastion para obtener las contraseñas que necesitan las aplicaciones locales. Un administrador lo utiliza para crear una ficha de agente, desplegar o retirar el servicio de forma remota y generar el material de configuración que debe incorporarse a la máquina.
Disponibilidad de ACM
La pantalla ACM y sus cinco módulos solo aparecen en la consola cuando ACM está permitido: se requieren a la vez una licencia que cubra ACM y la opción Allow ACM usage marcada para la organización, en la consola de sistema. Si falta cualquiera de las dos, la pantalla queda oculta y se rechaza toda operación ACM.
Lista de agentes¶
| Columna | Descripción |
|---|---|
| Name | Identificador único del agente. |
| Description | Texto libre. |
| Host | Nombre de la máquina en la que el agente está (o va a estar) desplegado. |
El campo de búsqueda de la barra de herramientas filtra por esos tres valores a la vez. Mientras no exista ningún agente, la cuadrícula indica No agents.
Acciones de la barra de herramientas¶
Las acciones que operan sobre un agente existente permanecen desactivadas hasta que la selección lo permite.
| Acción | Disponibilidad | Efecto |
|---|---|---|
| + — información contextual Add | Siempre | Abre el formulario de creación (véase el capítulo Añadir un agente). |
| Icono de edición — información contextual Properties | Selección = 1 | Abre el mismo formulario, precargado. |
| × — información contextual Delete | Selección ≥ 1 | Solicita una confirmación (véase el capítulo Eliminar un agente). |
| Deploy Agent | Selección ≥ 1 | Instala el servicio en las máquinas de los agentes seleccionados (véase el capítulo Deploy Agent). |
| Remove Agent | Selección ≥ 1 | Desinstala el servicio de forma remota (véase el capítulo Remove Agent). |
| Download configuration | Selección = 1 | Produce el archivo de configuración del agente (véase el capítulo Download configuration). |
Hacer doble clic en una fila equivale a Properties.
Añadir un agente¶
Pulse +. Se abre la ventana Add ACM agent. Todos los campos son obligatorios excepto la descripción.
| Campo | Descripción |
|---|---|
| Name | Único. Hasta 1024 caracteres. |
| Description | Opcional. Hasta 256 caracteres. |
| Host | Nombre de la máquina de destino. Hasta 1024 caracteres. |
Pulse Validate. Declarar un agente no despliega nada: solo registra la entrada.
Nombre ya utilizado
Si el nombre ya existe, el servidor rechaza la adición con el mensaje An ACM agent already has this name.
Modificar un agente¶
Seleccione una fila y pulse el icono Properties (o haga doble clic). La ventana Edit ACM agent muestra los mismos campos.
Eliminar un agente¶
Seleccione una o varias filas y pulse ×. Se solicita una confirmación.
Agente utilizado por un contrato ACM
Un agente que aparezca en un ACM contract no puede eliminarse. La operación no se cancela por completo: los agentes no utilizados sí se eliminan, y un mensaje de error enumera los agentes conservados — « The following elements is currently associated with one or more ACM contract, and thus cannot be deleted: » seguido de sus nombres. Para eliminarlos, retírelos antes de esos contratos.
Deploy Agent¶
Seleccione uno o varios agentes y pulse Deploy Agent. La ventana del mismo nombre solicita los parámetros de despliegue. Todos los campos son obligatorios.
| Campo | Descripción |
|---|---|
| Host | Solo lectura. Máquinas de los agentes seleccionados, separadas por comas. |
| Gateway | Edge Gateway que dirige el despliegue. Solo se proponen las Edge Gateways con grabación. |
| Domain | Dominio de la cuenta utilizada para abrir la sesión remota. |
| Username | Cuenta autorizada a instalar software en la máquina. |
| Password | Contraseña correspondiente (oculta). |
| Target drive | Letra de la unidad de instalación. Valor predeterminado: c. |
| Target directory | Ruta dentro de esa unidad. Valor predeterminado: Program Files (x86)\Systancia\ACMAgent. Hasta 1024 caracteres. |
Al enviar, la cuadrícula se bloquea con el mensaje Deployment in progress....
| Resultado | Respuesta |
|---|---|
| Un solo agente | Un mensaje: Agent deployment succeeded, Deployment failed, Agent already present, o el rechazo por permisos. |
| Varios agentes | La ventana Agent deployment log, con una fila por agente con la forma nombre (host) y el estado Success, Failure o Agent already present. |
Remove Agent¶
Seleccione uno o varios agentes y pulse Remove Agent. El formulario muestra Host, Gateway, Domain, Username y Password — los dos campos propios de la instalación no se solicitan. La cuadrícula muestra Deletion in progress... y después el resultado se presenta de la misma manera: un mensaje (The agent is not present on the server. o The agent is in use and can not be deleted.) para un solo agente, y la ventana Agent removal log más allá, donde el estado Agent not present sustituye a Agent already present.
La ficha sigue declarada
Retirar el servicio no retira el agente de la lista: la ficha permanece y puede servir para un nuevo despliegue. Para borrarla, utilice × (capítulo Eliminar un agente).
Download configuration¶
Seleccione exactamente un agente y pulse Download configuration. La ventana solo solicita
el Host (solo lectura) y la Gateway. Al enviar, el navegador descarga un archivo
<nombre del agente>.zip que contiene:
| Fichero | Contenido |
|---|---|
<nombre del agente>.p12 |
Certificado de cliente del agente, generado a demanda. |
ca.crt |
Certificado de la autoridad que firma el servicio ACM. |
configuration.xml |
Ruta del certificado de cliente y direcciones fqdn:puerto del servicio ACM publicado por la Edge Gateway elegida. |
readme.txt |
Las tres operaciones que deben realizarse en la máquina. |
Este modo sirve para el despliegue manual del agente, cuando la instalación remota no es posible. El
readme.txt indica el procedimiento: importar ca.crt en las autoridades de certificación raíz de
confianza del equipo local, copiar los ficheros en la carpeta de instalación del agente y
reiniciar después el servicio Cleanroom Credentials Manager.
Fallo de generación
Si el archivo no puede producirse, se muestra el mensaje An error occured while generating configuration. La Edge Gateway debe estar en línea: es ella la que proporciona el puerto del servicio ACM.