ACM agents¶
Das Modul ACM agents deklariert und steuert die auf entfernten Maschinen bereitgestellten ACM-Agenten. Ein ACM-Agent läuft als Windows-Dienst auf der Maschine und erreicht den ACM-Dienst, der von einem Edge Gateway von CyberElements veröffentlicht wird, um die Passwörter zu erhalten, die die lokalen Anwendungen benötigen. Ein Administrator nutzt es, um einen Agentendatensatz zu erstellen, den Dienst aus der Ferne bereitzustellen oder zu entfernen und das Konfigurationsmaterial zu erzeugen, das auf der Maschine einzubetten ist.
Verfügbarkeit von ACM
Der Bildschirm ACM und seine fünf Module erscheinen in der Konsole nur, wenn ACM zugelassen ist: erforderlich sind sowohl eine Lizenz, die ACM abdeckt, als auch die für Ihren Tenant aktivierte Option Allow ACM usage. Fehlt eines von beiden, bleibt der Bildschirm verborgen und jeder ACM-Vorgang wird abgewiesen.
Agentenliste¶
| Spalte | Beschreibung |
|---|---|
| Name | Eindeutige Kennung des Agenten. |
| Description | Freier Text. |
| Host | Name der Maschine, auf der der Agent bereitgestellt ist (oder werden soll). |
Das Suchfeld der Werkzeugleiste filtert nach diesen drei Werten gleichzeitig. Solange kein Agent vorhanden ist, zeigt die Tabelle No agents an.
Aktionen der Werkzeugleiste¶
Aktionen, die auf einen vorhandenen Agenten wirken, bleiben gesperrt, bis die Auswahl sie zulässt.
| Aktion | Verfügbarkeit | Wirkung |
|---|---|---|
| + — Infotext Add | Immer | Öffnet das Formular zum Erstellen (siehe Kapitel Einen Agenten hinzufügen). |
| Änderungssymbol — Infotext Properties | Auswahl = 1 | Öffnet dasselbe Formular, vorbelegt. |
| × — Infotext Delete | Auswahl ≥ 1 | Verlangt eine Bestätigung (siehe Kapitel Einen Agenten löschen). |
| Deploy Agent | Auswahl ≥ 1 | Installiert den Dienst auf den Maschinen der ausgewählten Agenten (siehe Kapitel Deploy Agent). |
| Remove Agent | Auswahl ≥ 1 | Deinstalliert den Dienst aus der Ferne (siehe Kapitel Remove Agent). |
| Download configuration | Auswahl = 1 | Erzeugt das Konfigurationsarchiv des Agenten (siehe Kapitel Download configuration). |
Ein Doppelklick auf eine Zeile entspricht Properties.
Einen Agenten hinzufügen¶
Klicken Sie auf +. Das Fenster Add ACM agent öffnet sich. Alle Felder sind Pflichtfelder außer der Beschreibung.
| Feld | Beschreibung |
|---|---|
| Name | Eindeutig. Bis zu 1024 Zeichen. |
| Description | Optional. Bis zu 256 Zeichen. |
| Host | Name der Zielmaschine. Bis zu 1024 Zeichen. |
Klicken Sie auf Validate. Einen Agenten zu deklarieren stellt nichts bereit: es erfasst nur den Eintrag.
Name bereits verwendet
Ist der Name bereits vorhanden, weist der Server das Hinzufügen mit der Meldung An ACM agent already has this name.
Einen Agenten ändern¶
Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie). Das Fenster Edit ACM agent zeigt dieselben Felder.
Einen Agenten löschen¶
Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt.
Von einem ACM-Vertrag verwendeter Agent
Ein Agent, der in einem ACM contract vorkommt, kann nicht gelöscht werden. Der Vorgang wird nicht vollständig abgebrochen: nicht verwendete Agenten werden gelöscht, und eine Fehlermeldung führt die beibehaltenen Agenten auf — „The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:“ gefolgt von ihren Namen. Um sie zu löschen, entfernen Sie sie zuvor aus diesen Verträgen.
Deploy Agent¶
Wählen Sie einen oder mehrere Agenten aus und klicken Sie auf Deploy Agent. Das Fenster gleichen Namens verlangt die Bereitstellungsparameter. Alle Felder sind Pflichtfelder.
| Feld | Beschreibung |
|---|---|
| Host | Nur lesbar. Maschinen der ausgewählten Agenten, durch Kommas getrennt. |
| Gateway | Edge Gateway, das die Bereitstellung steuert. Angeboten werden nur Edge Gateways mit Aufzeichnung. |
| Domain | Domäne des Kontos, mit dem die entfernte Sitzung geöffnet wird. |
| Username | Konto, das berechtigt ist, Software auf der Maschine zu installieren. |
| Password | Zugehöriges Passwort (verdeckt). |
| Target drive | Buchstabe des Installationslaufwerks. Standardwert: c. |
| Target directory | Pfad auf diesem Laufwerk. Standardwert: Program Files (x86)\Systancia\ACMAgent. Bis zu 1024 Zeichen. |
Beim Absenden sperrt sich die Tabelle mit der Meldung Deployment in progress....
| Ergebnis | Rückmeldung |
|---|---|
| Ein einzelner Agent | Eine Meldung: Agent deployment succeeded, Deployment failed, Agent already present, oder die Verweigerung wegen fehlender Berechtigung. |
| Mehrere Agenten | Das Fenster Agent deployment log, mit einer Zeile je Agent in der Form name (host) und dem Status Success, Failure oder Agent already present. |
Remove Agent¶
Wählen Sie einen oder mehrere Agenten aus und klicken Sie auf Remove Agent. Das Formular zeigt Host, Gateway, Domain, Username und Password — die beiden Felder, die der Installation eigen sind, werden nicht verlangt. Die Tabelle zeigt Deletion in progress..., und das Ergebnis wird auf dieselbe Weise dargestellt: eine Meldung (The agent is not present on the server. oder The agent is in use and can not be deleted.) bei einem einzelnen Agenten, darüber hinaus das Fenster Agent removal log, in dem der Status Agent not present an die Stelle von Agent already present tritt.
Der Datensatz bleibt deklariert
Den Dienst zu entfernen entfernt den Agenten nicht aus der Liste: der Datensatz bleibt bestehen und kann einer erneuten Bereitstellung dienen. Um ihn zu löschen, verwenden Sie × (Kapitel Einen Agenten löschen).
Download configuration¶
Wählen Sie genau einen Agenten aus und klicken Sie auf Download configuration. Das Fenster verlangt nur
den Host (nur lesbar) und das Gateway. Beim Absenden lädt der Browser ein Archiv
<Name des Agenten>.zip herunter, das Folgendes enthält:
| Datei | Inhalt |
|---|---|
<Name des Agenten>.p12 |
Client-Zertifikat des Agenten, auf Anforderung erzeugt. |
ca.crt |
Zertifikat der Stelle, die den ACM-Dienst signiert. |
configuration.xml |
Pfad des Client-Zertifikats und Adressen fqdn:port des ACM-Dienstes, den das gewählte Edge Gateway veröffentlicht. |
readme.txt |
Die drei Vorgänge, die auf der Maschine auszuführen sind. |
Dieser Modus dient der manuellen Bereitstellung des Agenten, wenn eine Installation aus der Ferne nicht möglich ist. Die
readme.txt nennt das Verfahren: ca.crt in die vertrauenswürdigen Stammzertifizierungsstellen
des lokalen Computers importieren, die Dateien in den Installationsordner des Agenten kopieren und
anschließend den Dienst Cleanroom Credentials Manager neu starten.
Fehlgeschlagene Erzeugung
Kann das Archiv nicht erzeugt werden, erscheint die Meldung An error occured while generating configuration. Das Edge Gateway muss online sein: es ist das Edge Gateway, das den Port des ACM-Dienstes bereitstellt.