Zum Inhalt

ACM agents

Das Modul ACM agents deklariert und steuert die auf entfernten Maschinen bereitgestellten ACM-Agenten. Ein ACM-Agent läuft als Windows-Dienst auf der Maschine und erreicht den ACM-Dienst, der von einem Edge Gateway von CyberElements veröffentlicht wird, um die Passwörter zu erhalten, die die lokalen Anwendungen benötigen. Ein Administrator nutzt es, um einen Agentendatensatz zu erstellen, den Dienst aus der Ferne bereitzustellen oder zu entfernen und das Konfigurationsmaterial zu erzeugen, das auf der Maschine einzubetten ist.

Verfügbarkeit von ACM

Der Bildschirm ACM und seine fünf Module erscheinen in der Konsole nur, wenn ACM zugelassen ist: erforderlich sind sowohl eine Lizenz, die ACM abdeckt, als auch die für Ihren Tenant aktivierte Option Allow ACM usage. Fehlt eines von beiden, bleibt der Bildschirm verborgen und jeder ACM-Vorgang wird abgewiesen.

Agentenliste

Spalte Beschreibung
Name Eindeutige Kennung des Agenten.
Description Freier Text.
Host Name der Maschine, auf der der Agent bereitgestellt ist (oder werden soll).

Das Suchfeld der Werkzeugleiste filtert nach diesen drei Werten gleichzeitig. Solange kein Agent vorhanden ist, zeigt die Tabelle No agents an.

Aktionen der Werkzeugleiste

Aktionen, die auf einen vorhandenen Agenten wirken, bleiben gesperrt, bis die Auswahl sie zulässt.

Aktion Verfügbarkeit Wirkung
+ — Infotext Add Immer Öffnet das Formular zum Erstellen (siehe Kapitel Einen Agenten hinzufügen).
Änderungssymbol — Infotext Properties Auswahl = 1 Öffnet dasselbe Formular, vorbelegt.
× — Infotext Delete Auswahl ≥ 1 Verlangt eine Bestätigung (siehe Kapitel Einen Agenten löschen).
Deploy Agent Auswahl ≥ 1 Installiert den Dienst auf den Maschinen der ausgewählten Agenten (siehe Kapitel Deploy Agent).
Remove Agent Auswahl ≥ 1 Deinstalliert den Dienst aus der Ferne (siehe Kapitel Remove Agent).
Download configuration Auswahl = 1 Erzeugt das Konfigurationsarchiv des Agenten (siehe Kapitel Download configuration).

Ein Doppelklick auf eine Zeile entspricht Properties.

Einen Agenten hinzufügen

Klicken Sie auf +. Das Fenster Add ACM agent öffnet sich. Alle Felder sind Pflichtfelder außer der Beschreibung.

Feld Beschreibung
Name Eindeutig. Bis zu 1024 Zeichen.
Description Optional. Bis zu 256 Zeichen.
Host Name der Zielmaschine. Bis zu 1024 Zeichen.

Klicken Sie auf Validate. Einen Agenten zu deklarieren stellt nichts bereit: es erfasst nur den Eintrag.

Name bereits verwendet

Ist der Name bereits vorhanden, weist der Server das Hinzufügen mit der Meldung An ACM agent already has this name.

Einen Agenten ändern

Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie). Das Fenster Edit ACM agent zeigt dieselben Felder.

Einen Agenten löschen

Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt.

Von einem ACM-Vertrag verwendeter Agent

Ein Agent, der in einem ACM contract vorkommt, kann nicht gelöscht werden. Der Vorgang wird nicht vollständig abgebrochen: nicht verwendete Agenten werden gelöscht, und eine Fehlermeldung führt die beibehaltenen Agenten auf — „The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:“ gefolgt von ihren Namen. Um sie zu löschen, entfernen Sie sie zuvor aus diesen Verträgen.

Deploy Agent

Wählen Sie einen oder mehrere Agenten aus und klicken Sie auf Deploy Agent. Das Fenster gleichen Namens verlangt die Bereitstellungsparameter. Alle Felder sind Pflichtfelder.

Feld Beschreibung
Host Nur lesbar. Maschinen der ausgewählten Agenten, durch Kommas getrennt.
Gateway Edge Gateway, das die Bereitstellung steuert. Angeboten werden nur Edge Gateways mit Aufzeichnung.
Domain Domäne des Kontos, mit dem die entfernte Sitzung geöffnet wird.
Username Konto, das berechtigt ist, Software auf der Maschine zu installieren.
Password Zugehöriges Passwort (verdeckt).
Target drive Buchstabe des Installationslaufwerks. Standardwert: c.
Target directory Pfad auf diesem Laufwerk. Standardwert: Program Files (x86)\Systancia\ACMAgent. Bis zu 1024 Zeichen.

Beim Absenden sperrt sich die Tabelle mit der Meldung Deployment in progress....

Ergebnis Rückmeldung
Ein einzelner Agent Eine Meldung: Agent deployment succeeded, Deployment failed, Agent already present, oder die Verweigerung wegen fehlender Berechtigung.
Mehrere Agenten Das Fenster Agent deployment log, mit einer Zeile je Agent in der Form name (host) und dem Status Success, Failure oder Agent already present.

Remove Agent

Wählen Sie einen oder mehrere Agenten aus und klicken Sie auf Remove Agent. Das Formular zeigt Host, Gateway, Domain, Username und Password — die beiden Felder, die der Installation eigen sind, werden nicht verlangt. Die Tabelle zeigt Deletion in progress..., und das Ergebnis wird auf dieselbe Weise dargestellt: eine Meldung (The agent is not present on the server. oder The agent is in use and can not be deleted.) bei einem einzelnen Agenten, darüber hinaus das Fenster Agent removal log, in dem der Status Agent not present an die Stelle von Agent already present tritt.

Der Datensatz bleibt deklariert

Den Dienst zu entfernen entfernt den Agenten nicht aus der Liste: der Datensatz bleibt bestehen und kann einer erneuten Bereitstellung dienen. Um ihn zu löschen, verwenden Sie × (Kapitel Einen Agenten löschen).

Download configuration

Wählen Sie genau einen Agenten aus und klicken Sie auf Download configuration. Das Fenster verlangt nur den Host (nur lesbar) und das Gateway. Beim Absenden lädt der Browser ein Archiv <Name des Agenten>.zip herunter, das Folgendes enthält:

Datei Inhalt
<Name des Agenten>.p12 Client-Zertifikat des Agenten, auf Anforderung erzeugt.
ca.crt Zertifikat der Stelle, die den ACM-Dienst signiert.
configuration.xml Pfad des Client-Zertifikats und Adressen fqdn:port des ACM-Dienstes, den das gewählte Edge Gateway veröffentlicht.
readme.txt Die drei Vorgänge, die auf der Maschine auszuführen sind.

Dieser Modus dient der manuellen Bereitstellung des Agenten, wenn eine Installation aus der Ferne nicht möglich ist. Die readme.txt nennt das Verfahren: ca.crt in die vertrauenswürdigen Stammzertifizierungsstellen des lokalen Computers importieren, die Dateien in den Installationsordner des Agenten kopieren und anschließend den Dienst Cleanroom Credentials Manager neu starten.

Fehlgeschlagene Erzeugung

Kann das Archiv nicht erzeugt werden, erscheint die Meldung An error occured while generating configuration. Das Edge Gateway muss online sein: es ist das Edge Gateway, das den Port des ACM-Dienstes bereitstellt.