Agents ACM¶
Le module Agents ACM déclare et pilote les agents ACM déployés sur des machines distantes. Un agent ACM tourne comme un service Windows sur la machine et joint le service ACM publié par une Edge Gateway pour obtenir les mots de passe dont les applications locales ont besoin. L'administrateur s'en sert pour créer la fiche d'un agent, déployer ou retirer le service à distance, et générer le matériel de configuration à embarquer sur la machine.
Disponibilité du périmètre ACM
L'écran ACM et ses cinq modules n'apparaissent dans la console que si l'ACM est autorisé : il faut à la fois une licence couvrant l'ACM et l'option Autoriser l'utilisation de l'ACM cochée pour l'organisation, dans la console système. Si l'une des deux manque, l'écran est masqué et toutes les opérations ACM sont refusées.
Liste des agents¶
| Colonne | Description |
|---|---|
| Nom | Identifiant unique de l'agent. |
| Description | Texte libre. |
| Hôte | Nom de la machine où l'agent est (ou doit être) déployé. |
Le champ de recherche de la barre d'outils filtre sur ces trois valeurs à la fois. Tant qu'aucun agent n'existe, la grille affiche Aucun agent.
Actions de la barre d'outils¶
Les actions qui portent sur un agent existant restent inactives tant que la sélection ne s'y prête pas.
| Action | Disponibilité | Effet |
|---|---|---|
| + — infobulle Ajouter | Toujours | Ouvre le formulaire de création (voir chapitre Ajouter un agent). |
| Icône de modification — infobulle Propriétés | Sélection = 1 | Ouvre le même formulaire, prérempli. |
| × — infobulle Supprimer | Sélection ≥ 1 | Demande confirmation (voir chapitre Supprimer un agent). |
| Déployer l'agent | Sélection ≥ 1 | Installe le service sur les machines des agents sélectionnés (voir chapitre Déployer l'agent). |
| Supprimer l'agent | Sélection ≥ 1 | Désinstalle le service à distance (voir chapitre Supprimer l'agent). |
| Télécharger la configuration | Sélection = 1 | Produit l'archive de configuration de l'agent (voir chapitre Télécharger la configuration). |
Un double-clic sur une ligne équivaut à Propriétés.
Ajouter un agent¶
Cliquer sur +. La fenêtre Ajout d'agent ACM s'ouvre. Tous les champs sont obligatoires, sauf la description.
| Champ | Description |
|---|---|
| Nom | Unique. Maximum 1024 caractères. |
| Description | Optionnel. Maximum 256 caractères. |
| Hôte | Nom de la machine cible. Maximum 1024 caractères. |
Cliquer sur Valider. La déclaration ne déploie rien : elle enregistre seulement la fiche.
Nom déjà utilisé
Si le nom existe déjà, le serveur refuse l'ajout avec le message Un agent utilise déjà ce nom.
Modifier un agent¶
Sélectionner une ligne puis cliquer sur l'icône Propriétés (ou double-cliquer). La fenêtre Edition d'agent ACM reprend les mêmes champs.
Supprimer un agent¶
Sélectionner une ou plusieurs lignes puis cliquer sur ×. Une confirmation est demandée.
Agent référencé par un contrat ACM
Un agent qui figure dans un contrat ACM ne peut pas être supprimé. L'opération n'est pas annulée pour autant : les agents libres sont supprimés, et un message d'erreur liste les agents conservés — « Les éléments suivant sont actuellement associés à un ou plusieurs contrats ACM, et ne peuvent donc être supprimés : » suivi de leurs noms. Pour les supprimer, les retirer d'abord des contrats concernés.
Déployer l'agent¶
Sélectionner un ou plusieurs agents puis cliquer sur Déployer l'agent. La fenêtre du même nom demande les paramètres du déploiement. Tous les champs sont obligatoires.
| Champ | Description |
|---|---|
| Hôte | Lecture seule. Machines des agents sélectionnés, séparées par des virgules. |
| Passerelle | Edge Gateway qui pilote le déploiement. Seules les Edge Gateways avec enregistrement sont proposées. |
| Domaine | Domaine du compte utilisé pour ouvrir la session distante. |
| Nom d'utilisateur | Compte autorisé à installer un logiciel sur la machine. |
| Mot de passe | Mot de passe associé (masqué). |
| Lecteur cible | Lettre du lecteur d'installation. Valeur par défaut : c. |
| Répertoire cible | Chemin sous ce lecteur. Valeur par défaut : Program Files (x86)\Systancia\ACMAgent. Maximum 1024 caractères. |
À la validation, la grille se verrouille sur le message En cours de déploiement....
| Résultat | Restitution |
|---|---|
| Un seul agent | Un message : Le déploiement de l'agent est un succès, Le déploiement n'a pu aboutir, L'agent est déjà présent, ou le refus de permission. |
| Plusieurs agents | La fenêtre Journal du déploiement de l'agent, une ligne par agent au format nom (hôte), avec le statut Réussite, Echec ou Agent déjà présent. |
Supprimer l'agent¶
Sélectionner un ou plusieurs agents puis cliquer sur Supprimer l'agent. Le formulaire reprend Hôte, Passerelle, Domaine, Nom d'utilisateur et Mot de passe — les deux champs propres à l'installation ne sont pas demandés. La grille affiche Suppression en cours..., puis le résultat est présenté de la même manière : un message (L'agent n'est pas présent, ou L'agent est actuellement en cours d'utilisation et ne peut être supprimé.) pour un agent unique, la fenêtre Journal de la suppression de l'agent au-delà, où le statut Agent non présent remplace Agent déjà présent.
La fiche reste déclarée
Retirer le service ne supprime pas l'agent de la liste : la fiche subsiste et peut servir à un nouveau déploiement. Pour l'effacer, utiliser × (chapitre Supprimer un agent).
Télécharger la configuration¶
Sélectionner un seul agent puis cliquer sur Télécharger la configuration. La fenêtre
ne demande que l'Hôte (lecture seule) et la Passerelle. À la validation, le
navigateur télécharge une archive <nom de l'agent>.zip contenant :
| Fichier | Contenu |
|---|---|
<nom de l'agent>.p12 |
Certificat client de l'agent, généré à la demande. |
ca.crt |
Certificat de l'autorité qui signe le service ACM. |
configuration.xml |
Chemin du certificat client et adresses fqdn:port du service ACM publié par la Edge Gateway choisie. |
readme.txt |
Les trois opérations à réaliser sur la machine. |
Ce mode sert au déploiement manuel de l'agent, quand l'installation à distance n'est pas
possible. Le readme.txt rappelle la marche à suivre : importer ca.crt dans les autorités
de certification racines de confiance de l'ordinateur local, copier les fichiers dans le
dossier d'installation de l'agent, puis redémarrer le service
Cleanroom Credentials Manager.
Échec de génération
Si l'archive ne peut pas être produite, le message Une erreur s'est produite à la génération de la configuration est affiché. La Edge Gateway doit être en ligne : c'est elle qui fournit le port du service ACM.