ACM agents¶
Modulen ACM agents deklarerer og styrer ACM-agentene som er rullet ut på eksterne maskiner. En ACM-agent kjører som en Windows-tjeneste på maskinen og når ACM-tjenesten som publiseres av en Bastion Edge Gateway for å hente passordene som de lokale applikasjonene trenger. En administrator bruker den til å opprette en agentoppføring, rulle ut eller fjerne tjenesten eksternt og generere konfigurasjonsmaterialet som skal bygges inn på maskinen.
Tilgjengelighet for ACM
Skjermen ACM og de fem modulene i den vises bare i konsollet når ACM er tillatt: både en lisens som dekker ACM, og alternativet Allow ACM usage merket av for organisasjonen, i systemkonsollet, er nødvendig. Hvis ett av dem mangler, er skjermen skjult, og alle ACM-operasjoner avvises.
Liste over agenter¶
| Kolonne | Beskrivelse |
|---|---|
| Name | Unik identifikator for agenten. |
| Description | Fri tekst. |
| Host | Navnet på maskinen der agenten er (eller skal bli) rullet ut. |
Søkefeltet i verktøylinjen filtrerer på disse tre verdiene samtidig. Så lenge det ikke finnes noen agent, viser tabellen No agents.
Handlinger i verktøylinjen¶
Handlinger som virker på en eksisterende agent, forblir deaktivert til utvalget tillater dem.
| Handling | Tilgjengelighet | Virkning |
|---|---|---|
| + — verktøytips Add | Alltid | Åpner opprettingsskjemaet (se kapittel Legge til en agent). |
| Endringsikon — verktøytips Properties | Utvalg = 1 | Åpner det samme skjemaet, forhåndsutfylt. |
| × — verktøytips Delete | Utvalg ≥ 1 | Ber om en bekreftelse (se kapittel Slette en agent). |
| Deploy Agent | Utvalg ≥ 1 | Installerer tjenesten på maskinene til de valgte agentene (se kapittel Deploy Agent). |
| Remove Agent | Utvalg ≥ 1 | Avinstallerer tjenesten fra avstand (se kapittel Remove Agent). |
| Download configuration | Utvalg = 1 | Produserer konfigurasjonsarkivet til agenten (se kapittel Download configuration). |
Å dobbeltklikke på en rad er det samme som Properties.
Legge til en agent¶
Klikk på +. Vinduet Add ACM agent åpnes. Alle felt er obligatoriske bortsett fra beskrivelsen.
| Felt | Beskrivelse |
|---|---|
| Name | Unikt. Opptil 1024 tegn. |
| Description | Valgfri. Opptil 256 tegn. |
| Host | Navnet på målmaskinen. Opptil 1024 tegn. |
Klikk på Validate. Å deklarere en agent ruller ikke ut noe: det registrerer bare oppføringen.
Navnet er allerede i bruk
Hvis navnet allerede finnes, avviser serveren tilføyelsen med meldingen An ACM agent already has this name.
Endre en agent¶
Velg en rad og klikk på ikonet Properties (eller dobbeltklikk). Vinduet Edit ACM agent viser de samme feltene.
Slette en agent¶
Velg en eller flere rader og klikk på ×. Det blir bedt om en bekreftelse.
Agent som brukes av en ACM-kontrakt
En agent som forekommer i en ACM contract, kan ikke slettes. Operasjonen blir ikke avbrutt fullstendig: ubrukte agenter slettes, og en feilmelding lister opp de agentene som ble beholdt — ”The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:” fulgt av navnene deres. For å slette dem, fjern dem først fra disse kontraktene.
Deploy Agent¶
Velg en eller flere agenter og klikk på Deploy Agent. Vinduet med samme navn ber om utrullingsparameterne. Alle felt er obligatoriske.
| Felt | Beskrivelse |
|---|---|
| Host | Kun lesing. Maskinene til de valgte agentene, atskilt med komma. |
| Gateway | Edge Gateway som styrer utrullingen. Bare Edge Gateways med opptak tilbys. |
| Domain | Domenet til kontoen som brukes til å åpne den eksterne økten. |
| Username | Konto som har tillatelse til å installere programvare på maskinen. |
| Password | Tilhørende passord (skjult). |
| Target drive | Bokstaven til installasjonsdisken. Standardverdi: c. |
| Target directory | Stien på denne disken. Standardverdi: Program Files (x86)\Systancia\ACMAgent. Opptil 1024 tegn. |
Når du sender inn, låses tabellen med meldingen Deployment in progress....
| Resultat | Tilbakemelding |
|---|---|
| En enkelt agent | Én melding: Agent deployment succeeded, Deployment failed, Agent already present, eller avvisningen på grunn av manglende tillatelse. |
| Flere agenter | Vinduet Agent deployment log, med én rad per agent i formen name (host), med statusen Success, Failure eller Agent already present. |
Remove Agent¶
Velg en eller flere agenter og klikk på Remove Agent. Skjemaet viser Host, Gateway, Domain, Username og Password — de to feltene som er spesifikke for installasjonen, blir ikke etterspurt. Tabellen viser Deletion in progress..., og deretter blir resultatet presentert på samme måte: en melding (The agent is not present on the server., eller The agent is in use and can not be deleted.) for en enkelt agent, og vinduet Agent removal log utover det, der statusen Agent not present erstatter Agent already present.
Oppføringen forblir deklarert
Å fjerne tjenesten fjerner ikke agenten fra listen: oppføringen består og kan brukes til en ny utrulling. For å slette den, bruk × (kapittel Slette en agent).
Download configuration¶
Velg nøyaktig én agent og klikk på Download configuration. Vinduet ber bare om
Host (kun lesing) og Gateway. Når du sender inn, laster nettleseren ned et
arkiv <agent name>.zip som inneholder:
| Fil | Innhold |
|---|---|
<agent name>.p12 |
Klientsertifikatet til agenten, generert på forespørsel. |
ca.crt |
Sertifikatet til myndigheten som signerer ACM-tjenesten. |
configuration.xml |
Stien til klientsertifikatet og adressene fqdn:port til ACM-tjenesten som den valgte Edge Gateway publiserer. |
readme.txt |
De tre operasjonene som skal utføres på maskinen. |
Denne modusen tjener manuell utrulling av agenten, når installasjon fra avstand ikke er mulig.
readme.txt angir fremgangsmåten: importer ca.crt til de klarerte rotsertifiseringsinstansene
på den lokale datamaskinen, kopier filene til installasjonsmappen til agenten,
og start deretter tjenesten Cleanroom Credentials Manager på nytt.
Generering mislyktes
Hvis arkivet ikke kan produseres, vises meldingen An error occured while generating configuration. Den aktuelle Edge Gateway må være online: det er Edge Gateway som leverer porten til ACM-tjenesten.