Aller au contenu

Agents ACM

Le module Agents ACM déclare et pilote les agents ACM déployés sur des machines distantes. Un agent ACM tourne comme un service Windows sur la machine et joint le service ACM publié par une Edge Gateway pour obtenir les mots de passe dont les applications locales ont besoin. L'administrateur s'en sert pour créer la fiche d'un agent, déployer ou retirer le service à distance, et générer le matériel de configuration à embarquer sur la machine.

Disponibilité du périmètre ACM

L'écran ACM et ses cinq modules n'apparaissent dans la console que si l'ACM est autorisé : il faut à la fois une licence couvrant l'ACM et l'option Autoriser l'utilisation de l'ACM activée pour votre tenant. Si l'une des deux manque, l'écran est masqué et toutes les opérations ACM sont refusées.

Liste des agents

Colonne Description
Nom Identifiant unique de l'agent.
Description Texte libre.
Hôte Nom de la machine où l'agent est (ou doit être) déployé.

Le champ de recherche de la barre d'outils filtre sur ces trois valeurs à la fois. Tant qu'aucun agent n'existe, la grille affiche Aucun agent.

Actions de la barre d'outils

Les actions qui portent sur un agent existant restent inactives tant que la sélection ne s'y prête pas.

Action Disponibilité Effet
+ — infobulle Ajouter Toujours Ouvre le formulaire de création (voir chapitre Ajouter un agent).
Icône de modification — infobulle Propriétés Sélection = 1 Ouvre le même formulaire, prérempli.
× — infobulle Supprimer Sélection ≥ 1 Demande confirmation (voir chapitre Supprimer un agent).
Déployer l'agent Sélection ≥ 1 Installe le service sur les machines des agents sélectionnés (voir chapitre Déployer l'agent).
Supprimer l'agent Sélection ≥ 1 Désinstalle le service à distance (voir chapitre Supprimer l'agent).
Télécharger la configuration Sélection = 1 Produit l'archive de configuration de l'agent (voir chapitre Télécharger la configuration).

Un double-clic sur une ligne équivaut à Propriétés.

Ajouter un agent

Cliquer sur +. La fenêtre Ajout d'agent ACM s'ouvre. Tous les champs sont obligatoires, sauf la description.

Champ Description
Nom Unique. Maximum 1024 caractères.
Description Optionnel. Maximum 256 caractères.
Hôte Nom de la machine cible. Maximum 1024 caractères.

Cliquer sur Valider. La déclaration ne déploie rien : elle enregistre seulement la fiche.

Nom déjà utilisé

Si le nom existe déjà, le serveur refuse l'ajout avec le message Un agent utilise déjà ce nom.

Modifier un agent

Sélectionner une ligne puis cliquer sur l'icône Propriétés (ou double-cliquer). La fenêtre Edition d'agent ACM reprend les mêmes champs.

Supprimer un agent

Sélectionner une ou plusieurs lignes puis cliquer sur ×. Une confirmation est demandée.

Agent référencé par un contrat ACM

Un agent qui figure dans un contrat ACM ne peut pas être supprimé. L'opération n'est pas annulée pour autant : les agents libres sont supprimés, et un message d'erreur liste les agents conservés — « Les éléments suivant sont actuellement associés à un ou plusieurs contrats ACM, et ne peuvent donc être supprimés : » suivi de leurs noms. Pour les supprimer, les retirer d'abord des contrats concernés.

Déployer l'agent

Sélectionner un ou plusieurs agents puis cliquer sur Déployer l'agent. La fenêtre du même nom demande les paramètres du déploiement. Tous les champs sont obligatoires.

Champ Description
Hôte Lecture seule. Machines des agents sélectionnés, séparées par des virgules.
Passerelle Edge Gateway qui pilote le déploiement. Seules les Edge Gateways avec enregistrement sont proposées.
Domaine Domaine du compte utilisé pour ouvrir la session distante.
Nom d'utilisateur Compte autorisé à installer un logiciel sur la machine.
Mot de passe Mot de passe associé (masqué).
Lecteur cible Lettre du lecteur d'installation. Valeur par défaut : c.
Répertoire cible Chemin sous ce lecteur. Valeur par défaut : Program Files (x86)\Systancia\ACMAgent. Maximum 1024 caractères.

À la validation, la grille se verrouille sur le message En cours de déploiement....

Résultat Restitution
Un seul agent Un message : Le déploiement de l'agent est un succès, Le déploiement n'a pu aboutir, L'agent est déjà présent, ou le refus de permission.
Plusieurs agents La fenêtre Journal du déploiement de l'agent, une ligne par agent au format nom (hôte), avec le statut Réussite, Echec ou Agent déjà présent.

Supprimer l'agent

Sélectionner un ou plusieurs agents puis cliquer sur Supprimer l'agent. Le formulaire reprend Hôte, Passerelle, Domaine, Nom d'utilisateur et Mot de passe — les deux champs propres à l'installation ne sont pas demandés. La grille affiche Suppression en cours..., puis le résultat est présenté de la même manière : un message (L'agent n'est pas présent, ou L'agent est actuellement en cours d'utilisation et ne peut être supprimé.) pour un agent unique, la fenêtre Journal de la suppression de l'agent au-delà, où le statut Agent non présent remplace Agent déjà présent.

La fiche reste déclarée

Retirer le service ne supprime pas l'agent de la liste : la fiche subsiste et peut servir à un nouveau déploiement. Pour l'effacer, utiliser × (chapitre Supprimer un agent).

Télécharger la configuration

Sélectionner un seul agent puis cliquer sur Télécharger la configuration. La fenêtre ne demande que l'Hôte (lecture seule) et la Passerelle. À la validation, le navigateur télécharge une archive <nom de l'agent>.zip contenant :

Fichier Contenu
<nom de l'agent>.p12 Certificat client de l'agent, généré à la demande.
ca.crt Certificat de l'autorité qui signe le service ACM.
configuration.xml Chemin du certificat client et adresses fqdn:port du service ACM publié par la Edge Gateway choisie.
readme.txt Les trois opérations à réaliser sur la machine.

Ce mode sert au déploiement manuel de l'agent, quand l'installation à distance n'est pas possible. Le readme.txt rappelle la marche à suivre : importer ca.crt dans les autorités de certification racines de confiance de l'ordinateur local, copier les fichiers dans le dossier d'installation de l'agent, puis redémarrer le service Cleanroom Credentials Manager.

Échec de génération

Si l'archive ne peut pas être produite, le message Une erreur s'est produite à la génération de la configuration est affiché. La Edge Gateway doit être en ligne : c'est elle qui fournit le port du service ACM.