Connecteur
NinjaOne
Identifiant d'API, saisi client par client.
Plateforme RMM utilisée par les MSP pour superviser le parc d'un client. Vigicap effectue une lecture seule (scope « monitoring ») de l'inventaire des appareils, de l'état des correctifs système, de l'état de l'antivirus et du chiffrement BitLocker des volumes, au titre des objectifs ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » et « Chiffrement ». Les actifs sans agent et les correctifs applicatifs tiers ne sont pas couverts.
Bêta01
Ce qu'il faut créer dans l'outil
L'accès se crée dans NinjaOne, pas dans Vigicap. Vigicap ne demande jamais le mot de passe d'un administrateur : il attend un identifiant d'API que vous créez, que vous voyez, et que vous pouvez révoquer sans nous.
Où le générer
NinjaOne → Administration → Apps → API : créez une application « Client Credentials » avec le scope monitoring (lecture seule). L'URL de base est celle de votre région (ex : https://eu.ninjarmm.com, https://app.ninjarmm.com, https://oc.ninjarmm.com). Renseignez l'ID d'organisation du client pour limiter la lecture à son parc.
Rôle minimal
Application « Client Credentials » avec le seul scope monitoring (lecture seule), limitée à l'organisation du client.
Formulation reprise du modèle de rôles de l'éditeur, et vérifiée avant publication.
02
Ce qu'il faut saisir dans Vigicap
Les champs exacts du formulaire de connexion, dans l'ordre où ils apparaissent. Les valeurs marquées « secret » ne ressortent jamais vers le navigateur : elles sont chiffrées au repos et supprimées à la déconnexion.
Le formulaire commence par l'adresse de l'instance, saisie à part des champs ci-dessous. Le catalogue public ne publie pas encore si ce connecteur en demande une, ni à quoi elle ressemble — cette liste est donc exacte pour tout le reste, et muette sur ce premier champ.
- Client ID
Identifiant de l'application API NinjaOne (Administration → Apps → API).
- Client Secretsecret
Secret de l'application API NinjaOne — affiché une seule fois à la création.
- ID d'organisation du clientfacultatif
Optionnel mais recommandé — limite la lecture au parc de ce client (filtre NinjaOne « org= »). Laissez vide pour lire l'ensemble du parc accessible à l'application.
ex. 42
03
Le routage par client
La connexion se fait client par client : un identifiant par client, saisi sur la fiche de ce client. Rien n'est partagé entre deux clients, et déconnecter l'un n'affecte pas l'autre.
Ces champs-ci se renseignent client par client : ils disent sous quel compte du PSA le ticket doit atterrir. Une valeur erronée ne fait pas échouer l'envoi — elle le fait réussir chez quelqu'un d'autre, ce pour quoi Vigicap les vérifie au moment où vous les saisissez.
- ID formulaire de ticket
ID du formulaire de ticket NinjaOne à utiliser.
ex. 1
04
Ce qu'il fait, et ce qu'il ne fait pas
Objectifs ReCyF pré-remplis
Une lecture alimente 4 objectifs du référentiel ANSSI ReCyF. Elle les PROPOSE : un niveau n'est retenu qu'une fois validé par un consultant.
- #1 Recensement des systèmes d'information
- #5 Maîtrise des systèmes d'information
- #9 Protection des systèmes d'information contre les codes malveillants
- #18 Sécurisation de la configuration des ressources des systèmes d'information
Lecture seule
Les lectures sont en lecture seule : Vigicap n'écrit rien dans l'outil en lisant.
Ce qui part vers l'outil
Ce connecteur ÉCRIT : il crée un ticket à partir d'une action du plan.
Ce qui en revient
L'état d'un ticket déjà créé revient : son statut, sa date de clôture, sa dernière activité. Un ticket clos devient une PROPOSITION qu'un consultant valide — jamais une action clôturée d'office. Une agence qui clôt son propre ticket ne doit pas pouvoir se noter elle-même dans le document que lit un auditeur.
Ce qui est lu, ce qui est conservé, combien de temps et avec quels droits : le même registre, connecteur par connecteur, dans l'inventaire des données.
Vérification
Ce connecteur a été écrit d'après l'API documentée de l'éditeur et n'a pas encore été exécuté contre une instance réelle. Il est signalé « Bêta » partout où il apparaît.
Les marques et logos cités appartiennent à leurs titulaires respectifs et identifient les outils avec lesquels Vigicap est compatible — voir les mentions légales.