Przejdź do treści

ACM agents

Moduł ACM agents deklaruje agentów ACM wdrożonych na maszynach zdalnych i nimi zarządza. Agent ACM działa jako usługa Windows na maszynie i sięga do usługi ACM publikowanej przez Edge Gateway Bastion, aby uzyskać hasła potrzebne aplikacjom lokalnym. Administrator używa aby utworzyć wpis agenta, zdalnie wdrożyć lub usunąć usługę oraz wygenerować materiał konfiguracyjny do wbudowania na maszynie.

Dostępność ACM

Ekran ACM i jego pięć modułów pojawiają się w konsoli tylko wtedy, gdy ACM jest dozwolony: wymagane są zarówno licencja obejmująca ACM, jak i zaznaczona dla organizacji opcja Allow ACM usage w konsoli systemowej. Jeśli brakuje któregokolwiek z nich, ekran pozostaje ukryty, a każda operacja ACM jest odrzucana.

Lista agentów

Kolumna Opis
Name Unikalny identyfikator agenta.
Description Tekst swobodny.
Host Nazwa maszyny, na której agent jest wdrożony (lub ma być wdrożony).

Pole wyszukiwania na pasku narzędzi filtruje jednocześnie według tych trzech wartości. Dopóki nie istnieje żaden agent, tabela wyświetla No agents.

Akcje paska narzędzi

Akcje działające na istniejącym agencie pozostają wyłączone, dopóki zaznaczenie na to nie pozwoli.

Akcja Dostępność Działanie
+ — podpowiedź Add Zawsze Otwiera formularz tworzenia (zobacz rozdział Dodawanie agenta).
Ikona edycji — podpowiedź Properties Zaznaczenie = 1 Otwiera ten sam formularz, wstępnie wypełniony.
× — podpowiedź Delete Zaznaczenie ≥ 1 Wymaga potwierdzenia (zobacz rozdział Usuwanie agenta).
Deploy Agent Zaznaczenie ≥ 1 Instaluje usługę na maszynach zaznaczonych agentów (zobacz rozdział Deploy Agent).
Remove Agent Zaznaczenie ≥ 1 Zdalnie odinstalowuje usługę (zobacz rozdział Remove Agent).
Download configuration Zaznaczenie = 1 Tworzy archiwum konfiguracji agenta (zobacz rozdział Download configuration).

Dwukrotne kliknięcie wiersza jest równoważne z Properties.

Dodawanie agenta

Kliknij +. Otworzy się okno Add ACM agent. Wszystkie pola są obowiązkowe z wyjątkiem opisu.

Pole Opis
Name Unikalna. Do 1024 znaków.
Description Opcjonalny. Do 256 znaków.
Host Nazwa maszyny docelowej. Do 1024 znaków.

Kliknij Validate. Zadeklarowanie agenta niczego nie wdraża: jedynie zapisuje wpis.

Nazwa już używana

Jeśli nazwa już istnieje, serwer odrzuca dodanie komunikatem An ACM agent already has this name.

Edycja agenta

Zaznacz wiersz, a następnie kliknij ikonę Properties (lub kliknij dwukrotnie). Okno Edit ACM agent wyświetla te same pola.

Usuwanie agenta

Zaznacz jeden lub kilka wierszy, a następnie kliknij ×. Wymagane jest potwierdzenie.

Agent używany przez kontrakt ACM

Agenta, który występuje w ACM contract, nie można usunąć. Operacja nie jest przerywana całkowicie: nieużywani agenci zostają usunięci, a komunikat o błędzie wymienia zachowanych agentów — „The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:” po którym następują ich nazwy. Aby je usunąć, usuń je najpierw z tych kontraktów.

Deploy Agent

Zaznacz jednego lub kilku agentów, a następnie kliknij Deploy Agent. Okno o tej samej nazwie wymaga podania parametrów wdrożenia. Wszystkie pola są obowiązkowe.

Pole Opis
Host Tylko do odczytu. Maszyny zaznaczonych agentów, rozdzielone przecinkami.
Gateway Serwer Edge Gateway sterujący wdrożeniem. Oferowane są tylko serwery Edge Gateway z nagrywaniem.
Domain Domena konta używanego do otwarcia sesji zdalnej.
Username Konto uprawnione do instalowania oprogramowania na maszynie.
Password Odpowiadające hasło (maskowane).
Target drive Litera dysku instalacyjnego. Wartość domyślna: c.
Target directory Ścieżka na tym dysku. Wartość domyślna: Program Files (x86)\Systancia\ACMAgent. Do 1024 znaków.

Po zatwierdzeniu tabela blokuje się na komunikacie Deployment in progress....

Wynik Informacja zwrotna
Jeden agent Jeden komunikat: Agent deployment succeeded, Deployment failed, Agent already present lub odmowa z powodu braku uprawnień.
Kilku agentów Okno Agent deployment log, po jednym wierszu na agenta w postaci name (host), ze statusem Success, Failure lub Agent already present.

Remove Agent

Zaznacz jednego lub kilku agentów, a następnie kliknij Remove Agent. Formularz wyświetla Host, Gateway, Domain, Username i Password — dwa pola specyficzne dla instalacji nie są wymagane. Tabela wyświetla Deletion in progress..., a wynik jest przedstawiany w ten sam sposób: komunikat (The agent is not present on the server. lub The agent is in use and can not be deleted.) dla jednego agenta, a poza tym okno Agent removal log w którym status Agent not present zastępuje Agent already present.

Wpis pozostaje zadeklarowany

Usunięcie usługi nie usuwa agenta z listy: wpis pozostaje i może posłużyć nowemu wdrożeniu. Aby go wymazać, użyj × (rozdział Usuwanie agenta).

Download configuration

Zaznacz dokładnie jednego agenta, a następnie kliknij Download configuration. Okno wymaga tylko pola Host (tylko do odczytu) i Gateway. Po zatwierdzeniu przeglądarka pobiera archiwum <agent name>.zip zawierające:

Plik Zawartość
<agent name>.p12 Certyfikat klienta agenta, generowany na żądanie.
ca.crt Certyfikat urzędu podpisującego usługę ACM.
configuration.xml Ścieżka certyfikatu klienta i adresy fqdn:port usługi ACM publikowanej przez wybrany Edge Gateway.
readme.txt Trzy operacje do wykonania na maszynie.

Ten tryb służy do ręcznego wdrożenia agenta, gdy instalacja zdalna nie jest możliwa. Plik readme.txt podaje procedurę: zaimportuj ca.crt do zaufanych głównych urzędów certyfikacji komputera lokalnego, skopiuj pliki do folderu instalacyjnego agenta, a następnie zrestartuj usługę Cleanroom Credentials Manager.

Niepowodzenie generowania

Jeśli archiwum nie może zostać utworzone, wyświetlany jest komunikat An error occured while generating configuration. Serwer Edge Gateway musi być online: to Edge Gateway udostępnia port usługi ACM.