Aller au contenu principal
Retour au catalogue des connecteurs

Connecteur

Heimdal

Un seul identifiant au niveau de l'agence, pour tout le portefeuille.

Suite de sécurité des postes (éditeur danois) : filtrage DNS, antivirus, correctifs tiers et système, élévation de privilèges, contrôle applicatif. Une seule clé revendeur lit tous vos comptes clients. Les niveaux reposent sur les MODULES RÉELLEMENT ACTIFS sur chaque poste et non sur les licences détenues — un module acheté et jamais déployé est signalé comme tel. Quand un module n'est ni actif ni licencié, aucun relevé n'est publié : l'absence dans Heimdal n'est pas l'absence dans le parc.

01

Ce qu'il faut créer dans l'outil

L'accès se crée dans Heimdal, pas dans Vigicap. Vigicap ne demande jamais le mot de passe d'un administrateur : il attend un identifiant d'API que vous créez, que vous voyez, et que vous pouvez révoquer sans nous.

Où le générer

Dans le Dashboard Heimdal : onglet Guide > Your Heimdal API Key > générer. Pensez ensuite à ajouter l'adresse IP de sortie de Vigicap aux adresses fiables du compte (section Accounts) : sans cela, l'API répond « non autorisé » même avec une clé valide. L'identifiant à saisir ici est l'ID client de votre compte revendeur (visible dans l'URL du Dashboard).

Rôle minimal

Clé d'API personnelle générée dans le Dashboard Heimdal (onglet Guide > Your Heimdal API Key). Toutes les lectures de ce connecteur sont des GET. La clé HÉRITE des droits du compte Dashboard qui l'a générée et il n'existe aucune portée plus fine : créez-la depuis un compte dont le rôle se limite à la consultation des clients concernés, et non depuis le compte super-admin. Heimdal n'accepte les appels d'API QUE depuis les adresses IP déclarées comme fiables sur ce compte (section Accounts) — l'adresse de sortie de Vigicap doit y figurer, sinon la clé est refusée sans que la réponse le dise.

Formulation reprise du modèle de rôles de l'éditeur, et vérifiée avant publication.

02

Ce qu'il faut saisir dans Vigicap

Les champs exacts du formulaire de connexion, dans l'ordre où ils apparaissent. Les valeurs marquées « secret » ne ressortent jamais vers le navigateur : elles sont chiffrées au repos et supprimées à la déconnexion.

Le formulaire commence par l'adresse de l'instance, saisie à part des champs ci-dessous. Le catalogue public ne publie pas encore si ce connecteur en demande une, ni à quoi elle ressemble — cette liste est donc exacte pour tout le reste, et muette sur ce premier champ.

  • Clé d'API personnellesecret

    Dashboard Heimdal > Guide > Your Heimdal API Key. Elle n'est affichée qu'à la génération.

  • ID client revendeur

    L'ID numérique de votre compte revendeur. Heimdal l'exige sur chaque appel et ne propose aucun moyen de le découvrir : il figure dans l'URL du Dashboard.

    229584

03

Le routage par client

L'identifiant, lui, ne se répète pas : un seul, saisi une fois au niveau de l'agence, couvre tout le portefeuille — c'est la différence que l'on sent avec quarante clients plutôt qu'avec quatre.

04

Ce qu'il fait, et ce qu'il ne fait pas

Objectifs ReCyF pré-remplis

Une lecture alimente 3 objectifs du référentiel ANSSI ReCyF. Elle les PROPOSE : un niveau n'est retenu qu'une fois validé par un consultant.

  • #5 Maîtrise des systèmes d'information
  • #9 Protection des systèmes d'information contre les codes malveillants
  • #11 Maîtrise de l'administration des systèmes d'information

Lecture seule

Les lectures sont en lecture seule : Vigicap n'écrit rien dans l'outil en lisant.

Ce qui est lu, ce qui est conservé, combien de temps et avec quels droits : le même registre, connecteur par connecteur, dans l'inventaire des données.

Vérification

Ce connecteur a été écrit d'après l'API documentée de l'éditeur et n'a pas encore été exécuté contre une instance réelle.

Les marques et logos cités appartiennent à leurs titulaires respectifs et identifient les outils avec lesquels Vigicap est compatible — voir les mentions légales.