ACM agents¶
Il modulo ACM agents dichiara e gestisce gli agenti ACM distribuiti sulle macchine remote. Un agente ACM viene eseguito come servizio Windows sulla macchina e raggiunge il servizio ACM pubblicato da un Edge Gateway Bastion per ottenere le password necessarie alle applicazioni locali. Un amministratore lo utilizza per creare un record dell'agente, distribuire o rimuovere il servizio in remoto e generare il materiale di configurazione da incorporare sulla macchina.
Disponibilità di ACM
La schermata ACM e i suoi cinque moduli appaiono nella console solo quando ACM è consentito: sono necessarie sia una licenza che copra ACM sia l'opzione Allow ACM usage selezionata per l'organizzazione, nella console di sistema. Se manca una delle due, la schermata è nascosta e ogni operazione ACM viene rifiutata.
Elenco degli agenti¶
| Colonna | Descrizione |
|---|---|
| Name | Identificativo univoco dell'agente. |
| Description | Testo libero. |
| Host | Nome della macchina in cui l'agente è (o sarà) distribuito. |
Il campo di ricerca della barra degli strumenti filtra su questi tre valori contemporaneamente. Finché non esiste alcun agente, la griglia visualizza No agents.
Azioni della barra degli strumenti¶
Le azioni che operano su un agente esistente restano disabilitate fino a quando la selezione non le consente.
| Azione | Disponibilità | Effetto |
|---|---|---|
| + — tooltip Add | Sempre | Apre la maschera di creazione (vedere il capitolo Aggiungere un agente). |
| Icona di modifica — tooltip Properties | Selezione = 1 | Apre la stessa maschera, precompilata. |
| × — tooltip Delete | Selezione ≥ 1 | Richiede una conferma (vedere il capitolo Eliminare un agente). |
| Deploy Agent | Selezione ≥ 1 | Installa il servizio sulle macchine degli agenti selezionati (vedere il capitolo Deploy Agent). |
| Remove Agent | Selezione ≥ 1 | Disinstalla il servizio in remoto (vedere il capitolo Remove Agent). |
| Download configuration | Selezione = 1 | Produce l'archivio di configurazione dell'agente (vedere il capitolo Download configuration). |
Fare doppio clic su una riga equivale a Properties.
Aggiungere un agente¶
Fare clic su +. Si apre la finestra Add ACM agent. Tutti i campi sono obbligatori tranne la descrizione.
| Campo | Descrizione |
|---|---|
| Name | Univoco. Fino a 1024 caratteri. |
| Description | Facoltativo. Fino a 256 caratteri. |
| Host | Nome della macchina di destinazione. Fino a 1024 caratteri. |
Fare clic su Validate. Dichiarare un agente non distribuisce nulla: registra soltanto la voce.
Nome già utilizzato
Se il nome esiste già, il server rifiuta l'aggiunta con il messaggio An ACM agent already has this name.
Modificare un agente¶
Selezionare una riga e fare clic sull'icona Properties (o fare doppio clic). La finestra Edit ACM agent mostra gli stessi campi.
Eliminare un agente¶
Selezionare una o più righe e fare clic su ×. Viene richiesta una conferma.
Agente utilizzato da un contratto ACM
Un agente che compare in un ACM contract non può essere eliminato. L'operazione non viene annullata del tutto: gli agenti non utilizzati vengono eliminati e un messaggio di errore elenca gli agenti conservati — «The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:» seguito dai loro nomi. Per eliminarli, rimuoverli prima da tali contratti.
Deploy Agent¶
Selezionare uno o più agenti e fare clic su Deploy Agent. La finestra omonima richiede i parametri di distribuzione. Tutti i campi sono obbligatori.
| Campo | Descrizione |
|---|---|
| Host | Di sola lettura. Macchine degli agenti selezionati, separate da virgole. |
| Gateway | Edge Gateway che gestisce la distribuzione. Vengono proposti solo gli Edge Gateway con registrazione. |
| Domain | Dominio dell'account utilizzato per aprire la sessione remota. |
| Username | Account autorizzato a installare software sulla macchina. |
| Password | Password corrispondente (mascherata). |
| Target drive | Lettera dell'unità di installazione. Valore predefinito: c. |
| Target directory | Percorso all'interno di tale unità. Valore predefinito: Program Files (x86)\Systancia\ACMAgent. Fino a 1024 caratteri. |
All'invio, la griglia si blocca sul messaggio Deployment in progress....
| Esito | Risposta |
|---|---|
| Un solo agente | Un messaggio: Agent deployment succeeded, Deployment failed, Agent already present, oppure il rifiuto per autorizzazioni insufficienti. |
| Più agenti | La finestra Agent deployment log, con una riga per agente nella forma name (host) e lo stato Success, Failure o Agent already present. |
Remove Agent¶
Selezionare uno o più agenti e fare clic su Remove Agent. La maschera mostra Host, Gateway, Domain, Username e Password — i due campi specifici dell'installazione non vengono richiesti. La griglia mostra Deletion in progress..., poi l'esito viene presentato nello stesso modo: un messaggio (The agent is not present on the server. oppure The agent is in use and can not be deleted.) per un solo agente, la finestra Agent removal log oltre tale numero, in cui lo stato Agent not present sostituisce Agent already present.
La voce resta dichiarata
La rimozione del servizio non rimuove l'agente dall'elenco: la voce resta e può servire per una nuova distribuzione. Per cancellarla, utilizzare × (capitolo Eliminare un agente).
Download configuration¶
Selezionare esattamente un agente e fare clic su Download configuration. La finestra richiede solo
l'Host (di sola lettura) e il Gateway. All'invio, il browser scarica un archivio
<agent name>.zip contenente:
| File | Contenuto |
|---|---|
<agent name>.p12 |
Certificato client dell'agente, generato su richiesta. |
ca.crt |
Certificato dell'autorità che firma il servizio ACM. |
configuration.xml |
Percorso del certificato client e indirizzi fqdn:port del servizio ACM pubblicato dall'Edge Gateway scelto. |
readme.txt |
Le tre operazioni da eseguire sulla macchina. |
Questa modalità serve alla distribuzione manuale dell'agente, quando l'installazione remota non è possibile. Il
readme.txt indica la procedura: importare ca.crt nelle autorità di certificazione radice
attendibili del computer locale, copiare i file nella cartella di installazione dell'agente,
quindi riavviare il servizio Cleanroom Credentials Manager.
Generazione non riuscita
Se l'archivio non può essere prodotto, viene visualizzato il messaggio An error occured while generating configuration. L'Edge Gateway deve essere online: è l'Edge Gateway che fornisce la porta del servizio ACM.