
Connecteur
Heimdal
Un seul identifiant au niveau de l'agence, pour tout le portefeuille.
Suite de sécurité des postes (éditeur danois) : filtrage DNS, antivirus, correctifs tiers et système, élévation de privilèges, contrôle applicatif. Une seule clé revendeur lit tous vos comptes clients. Les niveaux reposent sur les MODULES RÉELLEMENT ACTIFS sur chaque poste et non sur les licences détenues — un module acheté et jamais déployé est signalé comme tel. Quand un module n'est ni actif ni licencié, aucun relevé n'est publié : l'absence dans Heimdal n'est pas l'absence dans le parc.
01
Ce qu'il faut créer dans l'outil
L'accès se crée dans Heimdal, pas dans Vigicap. Vigicap ne demande jamais le mot de passe d'un administrateur : il attend un identifiant d'API que vous créez, que vous voyez, et que vous pouvez révoquer sans nous.
Où le générer
Dans le Dashboard Heimdal : onglet Guide > Your Heimdal API Key > générer. Pensez ensuite à ajouter l'adresse IP de sortie de Vigicap aux adresses fiables du compte (section Accounts) : sans cela, l'API répond « non autorisé » même avec une clé valide. L'identifiant à saisir ici est l'ID client de votre compte revendeur (visible dans l'URL du Dashboard).
Rôle minimal
Clé d'API personnelle générée dans le Dashboard Heimdal (onglet Guide > Your Heimdal API Key). Toutes les lectures de ce connecteur sont des GET. La clé HÉRITE des droits du compte Dashboard qui l'a générée et il n'existe aucune portée plus fine : créez-la depuis un compte dont le rôle se limite à la consultation des clients concernés, et non depuis le compte super-admin. Heimdal n'accepte les appels d'API QUE depuis les adresses IP déclarées comme fiables sur ce compte (section Accounts) — l'adresse de sortie de Vigicap doit y figurer, sinon la clé est refusée sans que la réponse le dise.
Formulation reprise du modèle de rôles de l'éditeur, et vérifiée avant publication.
02
Ce qu'il faut saisir dans Vigicap
Les champs exacts du formulaire de connexion, dans l'ordre où ils apparaissent. Les valeurs marquées « secret » ne ressortent jamais vers le navigateur : elles sont chiffrées au repos et supprimées à la déconnexion.
Le formulaire commence par l'adresse de l'instance, saisie à part des champs ci-dessous. Le catalogue public ne publie pas encore si ce connecteur en demande une, ni à quoi elle ressemble — cette liste est donc exacte pour tout le reste, et muette sur ce premier champ.
- Clé d'API personnellesecret
Dashboard Heimdal > Guide > Your Heimdal API Key. Elle n'est affichée qu'à la génération.
- ID client revendeur
L'ID numérique de votre compte revendeur. Heimdal l'exige sur chaque appel et ne propose aucun moyen de le découvrir : il figure dans l'URL du Dashboard.
229584
03
Le routage par client
L'identifiant, lui, ne se répète pas : un seul, saisi une fois au niveau de l'agence, couvre tout le portefeuille — c'est la différence que l'on sent avec quarante clients plutôt qu'avec quatre.
04
Ce qu'il fait, et ce qu'il ne fait pas
Objectifs ReCyF pré-remplis
Une lecture alimente 3 objectifs du référentiel ANSSI ReCyF. Elle les PROPOSE : un niveau n'est retenu qu'une fois validé par un consultant.
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information contre les codes malveillants
- #11 Maîtrise de l'administration des systèmes d'information
Lecture seule
Les lectures sont en lecture seule : Vigicap n'écrit rien dans l'outil en lisant.
Ce qui est lu, ce qui est conservé, combien de temps et avec quels droits : le même registre, connecteur par connecteur, dans l'inventaire des données.
Vérification
Ce connecteur a été écrit d'après l'API documentée de l'éditeur et n'a pas encore été exécuté contre une instance réelle.
Les marques et logos cités appartiennent à leurs titulaires respectifs et identifient les outils avec lesquels Vigicap est compatible — voir les mentions légales.