ACM agents¶
O módulo ACM agents declara e controla os agentes ACM implementados nas máquinas remotas. Um agente ACM é executado como serviço do Windows na máquina e acede ao serviço ACM publicado por um Edge Gateway do Bastion para obter as palavras-passe de que as aplicações locais necessitam. Um administrador utiliza utiliza-o para criar uma ficha de agente, implementar ou retirar o serviço remotamente e gerar o material de configuração a incorporar na máquina.
Disponibilidade do ACM
O ecrã ACM e os seus cinco módulos só aparecem na consola quando o ACM é permitido: são necessárias tanto uma licença que cubra o ACM como a opção Allow ACM usage assinalada para a organização, na consola de sistema. Se faltar uma delas, o ecrã fica oculto e qualquer operação ACM é recusada.
Lista de agentes¶
| Coluna | Descrição |
|---|---|
| Name | Identificador único do agente. |
| Description | Texto livre. |
| Host | Nome da máquina onde o agente está (ou vai estar) implementado. |
O campo de pesquisa da barra de ferramentas filtra por esses três valores ao mesmo tempo. Enquanto não existir nenhum agente, a grelha indica No agents.
Ações da barra de ferramentas¶
As ações que operam sobre um agente existente permanecem desativadas até que a seleção o permita.
| Ação | Disponibilidade | Efeito |
|---|---|---|
| + — dica Add | Sempre | Abre o formulário de criação (ver capítulo Adicionar um agente). |
| Ícone de edição — dica Properties | Seleção = 1 | Abre o mesmo formulário, previamente preenchido. |
| × — dica Delete | Seleção ≥ 1 | Pede uma confirmação (ver capítulo Eliminar um agente). |
| Deploy Agent | Seleção ≥ 1 | Instala o serviço nas máquinas dos agentes selecionados (ver capítulo Deploy Agent). |
| Remove Agent | Seleção ≥ 1 | Desinstala o serviço remotamente (ver capítulo Remove Agent). |
| Download configuration | Seleção = 1 | Produz o pacote de configuração do agente (ver capítulo Download configuration). |
Fazer duplo clique numa linha equivale a Properties.
Adicionar um agente¶
Clique em +. Abre-se a janela Add ACM agent. Todos os campos são obrigatórios exceto a descrição.
| Campo | Descrição |
|---|---|
| Name | Único. Até 1024 caracteres. |
| Description | Opcional. Até 256 caracteres. |
| Host | Nome da máquina de destino. Até 1024 caracteres. |
Clique em Validate. Declarar um agente não implementa nada: apenas regista a entrada.
Nome já utilizado
Se o nome já existir, o servidor recusa a adição com a mensagem An ACM agent already has this name.
Modificar um agente¶
Selecione uma linha e clique no ícone Properties (ou faça duplo clique). A janela Edit ACM agent apresenta os mesmos campos.
Eliminar um agente¶
Selecione uma ou várias linhas e clique em ×. É pedida uma confirmação.
Agente utilizado por um contrato ACM
Um agente que apareça num ACM contract não pode ser eliminado. A operação não é totalmente cancelada: os agentes não utilizados são eliminados e uma mensagem de erro enumera os agentes conservados — «The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:» seguido dos respetivos nomes. Para os eliminar, retire-os primeiro desses contratos.
Deploy Agent¶
Selecione um ou vários agentes e clique em Deploy Agent. A janela com o mesmo nome solicita os parâmetros de implementação. Todos os campos são obrigatórios.
| Campo | Descrição |
|---|---|
| Host | Apenas de leitura. Máquinas dos agentes selecionados, separadas por vírgulas. |
| Gateway | Edge Gateway que dirige a implementação. Só são propostos os Edge Gateway com gravação. |
| Domain | Domínio da conta utilizada para abrir a sessão remota. |
| Username | Conta autorizada a instalar software na máquina. |
| Password | Palavra-passe correspondente (oculta). |
| Target drive | Letra da unidade de instalação. Valor predefinido: c. |
| Target directory | Caminho nessa unidade. Valor predefinido: Program Files (x86)\Systancia\ACMAgent. Até 1024 caracteres. |
Ao submeter, a grelha bloqueia na mensagem Deployment in progress....
| Resultado | Resposta |
|---|---|
| Um único agente | Uma mensagem: Agent deployment succeeded, Deployment failed, Agent already present, ou a recusa por permissões. |
| Vários agentes | A janela Agent deployment log, com uma linha por agente na forma name (host), com o estado Success, Failure ou Agent already present. |
Remove Agent¶
Selecione um ou vários agentes e clique em Remove Agent. O formulário apresenta Host, Gateway, Domain, Username e Password — os dois campos próprios da instalação não são solicitados. A grelha apresenta Deletion in progress... e depois o resultado é apresentado da mesma forma: uma mensagem (The agent is not present on the server. ou The agent is in use and can not be deleted.) para um único agente e a janela Agent removal log para além disso, onde o estado Agent not present substitui Agent already present.
O registo permanece declarado
Remover o serviço não remove o agente da lista: o registo permanece e pode servir uma nova implementação. Para o apagar, utilize × (capítulo Eliminar um agente).
Download configuration¶
Selecione exatamente um agente e clique em Download configuration. A janela solicita apenas
o Host (apenas de leitura) e o Gateway. Ao submeter, o navegador transfere um
ficheiro <agent name>.zip que contém:
| Ficheiro | Conteúdo |
|---|---|
<agent name>.p12 |
Certificado de cliente do agente, gerado a pedido. |
ca.crt |
Certificado da autoridade que assina o serviço ACM. |
configuration.xml |
Caminho do certificado de cliente e endereços fqdn:port do serviço ACM publicado pelo Edge Gateway escolhido. |
readme.txt |
As três operações a realizar na máquina. |
Este modo serve para a implementação manual do agente, quando a instalação remota não é possível. O
readme.txt indica o procedimento: importar ca.crt para as autoridades de certificação de raiz
de confiança do computador local, copiar os ficheiros para a pasta de instalação do agente e
reiniciar depois o serviço Cleanroom Credentials Manager.
Falha de geração
Se o pacote não puder ser produzido, é apresentada a mensagem An error occured while generating configuration. O Edge Gateway deve estar online: é ele que fornece a porta do serviço ACM.