Ir para o conteúdo

ACM agents

O módulo ACM agents declara e controla os agentes ACM implementados nas máquinas remotas. Um agente ACM é executado como serviço do Windows na máquina e acede ao serviço ACM publicado por um Edge Gateway do Bastion para obter as palavras-passe de que as aplicações locais necessitam. Um administrador utiliza utiliza-o para criar uma ficha de agente, implementar ou retirar o serviço remotamente e gerar o material de configuração a incorporar na máquina.

Disponibilidade do ACM

O ecrã ACM e os seus cinco módulos só aparecem na consola quando o ACM é permitido: são necessárias tanto uma licença que cubra o ACM como a opção Allow ACM usage assinalada para a organização, na consola de sistema. Se faltar uma delas, o ecrã fica oculto e qualquer operação ACM é recusada.

Lista de agentes

Coluna Descrição
Name Identificador único do agente.
Description Texto livre.
Host Nome da máquina onde o agente está (ou vai estar) implementado.

O campo de pesquisa da barra de ferramentas filtra por esses três valores ao mesmo tempo. Enquanto não existir nenhum agente, a grelha indica No agents.

Ações da barra de ferramentas

As ações que operam sobre um agente existente permanecem desativadas até que a seleção o permita.

Ação Disponibilidade Efeito
+ — dica Add Sempre Abre o formulário de criação (ver capítulo Adicionar um agente).
Ícone de edição — dica Properties Seleção = 1 Abre o mesmo formulário, previamente preenchido.
× — dica Delete Seleção ≥ 1 Pede uma confirmação (ver capítulo Eliminar um agente).
Deploy Agent Seleção ≥ 1 Instala o serviço nas máquinas dos agentes selecionados (ver capítulo Deploy Agent).
Remove Agent Seleção ≥ 1 Desinstala o serviço remotamente (ver capítulo Remove Agent).
Download configuration Seleção = 1 Produz o pacote de configuração do agente (ver capítulo Download configuration).

Fazer duplo clique numa linha equivale a Properties.

Adicionar um agente

Clique em +. Abre-se a janela Add ACM agent. Todos os campos são obrigatórios exceto a descrição.

Campo Descrição
Name Único. Até 1024 caracteres.
Description Opcional. Até 256 caracteres.
Host Nome da máquina de destino. Até 1024 caracteres.

Clique em Validate. Declarar um agente não implementa nada: apenas regista a entrada.

Nome já utilizado

Se o nome já existir, o servidor recusa a adição com a mensagem An ACM agent already has this name.

Modificar um agente

Selecione uma linha e clique no ícone Properties (ou faça duplo clique). A janela Edit ACM agent apresenta os mesmos campos.

Eliminar um agente

Selecione uma ou várias linhas e clique em ×. É pedida uma confirmação.

Agente utilizado por um contrato ACM

Um agente que apareça num ACM contract não pode ser eliminado. A operação não é totalmente cancelada: os agentes não utilizados são eliminados e uma mensagem de erro enumera os agentes conservados — «The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:» seguido dos respetivos nomes. Para os eliminar, retire-os primeiro desses contratos.

Deploy Agent

Selecione um ou vários agentes e clique em Deploy Agent. A janela com o mesmo nome solicita os parâmetros de implementação. Todos os campos são obrigatórios.

Campo Descrição
Host Apenas de leitura. Máquinas dos agentes selecionados, separadas por vírgulas.
Gateway Edge Gateway que dirige a implementação. Só são propostos os Edge Gateway com gravação.
Domain Domínio da conta utilizada para abrir a sessão remota.
Username Conta autorizada a instalar software na máquina.
Password Palavra-passe correspondente (oculta).
Target drive Letra da unidade de instalação. Valor predefinido: c.
Target directory Caminho nessa unidade. Valor predefinido: Program Files (x86)\Systancia\ACMAgent. Até 1024 caracteres.

Ao submeter, a grelha bloqueia na mensagem Deployment in progress....

Resultado Resposta
Um único agente Uma mensagem: Agent deployment succeeded, Deployment failed, Agent already present, ou a recusa por permissões.
Vários agentes A janela Agent deployment log, com uma linha por agente na forma name (host), com o estado Success, Failure ou Agent already present.

Remove Agent

Selecione um ou vários agentes e clique em Remove Agent. O formulário apresenta Host, Gateway, Domain, Username e Password — os dois campos próprios da instalação não são solicitados. A grelha apresenta Deletion in progress... e depois o resultado é apresentado da mesma forma: uma mensagem (The agent is not present on the server. ou The agent is in use and can not be deleted.) para um único agente e a janela Agent removal log para além disso, onde o estado Agent not present substitui Agent already present.

O registo permanece declarado

Remover o serviço não remove o agente da lista: o registo permanece e pode servir uma nova implementação. Para o apagar, utilize × (capítulo Eliminar um agente).

Download configuration

Selecione exatamente um agente e clique em Download configuration. A janela solicita apenas o Host (apenas de leitura) e o Gateway. Ao submeter, o navegador transfere um ficheiro <agent name>.zip que contém:

Ficheiro Conteúdo
<agent name>.p12 Certificado de cliente do agente, gerado a pedido.
ca.crt Certificado da autoridade que assina o serviço ACM.
configuration.xml Caminho do certificado de cliente e endereços fqdn:port do serviço ACM publicado pelo Edge Gateway escolhido.
readme.txt As três operações a realizar na máquina.

Este modo serve para a implementação manual do agente, quando a instalação remota não é possível. O readme.txt indica o procedimento: importar ca.crt para as autoridades de certificação de raiz de confiança do computador local, copiar os ficheiros para a pasta de instalação do agente e reiniciar depois o serviço Cleanroom Credentials Manager.

Falha de geração

Se o pacote não puder ser produzido, é apresentada a mensagem An error occured while generating configuration. O Edge Gateway deve estar online: é ele que fornece a porta do serviço ACM.