Aller au contenu principal
Retour au catalogue des connecteurs

Connecteur

SonicWall NSM

Un seul identifiant au niveau de l'agence, pour tout le portefeuille.

Administration centralisée des pare-feu SonicWall (Network Security Manager), en cloud ou sur site. Les tenants de NSM sont vos clients : une seule connexion les lit tous. Le relevé le plus utile est l'ÉCART DE CONFIGURATION — NSM dit, pour chaque pare-feu, si la configuration tenue dans la console a été réellement déployée. Une capture de la console montre une intention ; ce connecteur dit si l'équipement l'applique. Le cycle de vie du matériel est pris en compte : un boîtier hors support ne recevra plus de mise à jour.

01

Ce qu'il faut créer dans l'outil

L'accès se crée dans SonicWall NSM, pas dans Vigicap. Vigicap ne demande jamais le mot de passe d'un administrateur : il attend un identifiant d'API que vous créez, que vous voyez, et que vous pouvez révoquer sans nous.

Où le générer

Il vous faut l'adresse de votre NSM (cloud, par exemple https://nsm-uswest.sonicwall.com, ou l'adresse de votre appliance NSM On-Prem), le numéro de série du tenant, et un code SSO obtenu depuis MySonicWall (GET https://api.mysonicwall.com/api/hgms/get-cloud-tenants donne le tenant et son numéro de série). Le jeton NSM qui en découle vit huit heures, avec une coupure au bout de quinze minutes d'inactivité.

Rôle minimal

Utilisateur NSM dédié en lecture seule, et un code SSO obtenu depuis MySonicWall pour ce tenant. Toutes les lectures de ce connecteur sont des GET. IMPORTANT : ne saisissez PAS ici votre clé d'API MySonicWall — ce connecteur n'en a pas besoin et ne doit pas la détenir, car c'est la clé qui permet de commander et de réaffecter des licences. Seuls le code SSO (à durée de vie limitée) et le numéro de série du tenant sont demandés.

Formulation reprise du modèle de rôles de l'éditeur, et vérifiée avant publication.

02

Ce qu'il faut saisir dans Vigicap

Les champs exacts du formulaire de connexion, dans l'ordre où ils apparaissent. Les valeurs marquées « secret » ne ressortent jamais vers le navigateur : elles sont chiffrées au repos et supprimées à la déconnexion.

Le formulaire commence par l'adresse de l'instance, saisie à part des champs ci-dessous. Le catalogue public ne publie pas encore si ce connecteur en demande une, ni à quoi elle ressemble — cette liste est donc exacte pour tout le reste, et muette sur ce premier champ.

  • Adresse de NSMURL

    L'hôte régional de NSM Cloud, ou l'adresse de votre appliance NSM On-Prem. Les deux éditions sont acceptées.

    https://nsm-uswest.sonicwall.com

  • Numéro de série du tenant

    Le numéro de série du tenant MySonicWall. Obtenu via GET https://api.mysonicwall.com/api/hgms/get-cloud-tenants.

  • Code SSO MySonicWallsecret

    Le jeton SSO émis par MySonicWall pour ce tenant. Ce n'est PAS votre clé d'API MySonicWall, qui ne doit pas être saisie ici.

03

Le routage par client

L'identifiant, lui, ne se répète pas : un seul, saisi une fois au niveau de l'agence, couvre tout le portefeuille — c'est la différence que l'on sent avec quarante clients plutôt qu'avec quatre.

04

Ce qu'il fait, et ce qu'il ne fait pas

Objectifs ReCyF pré-remplis

Une lecture alimente 2 objectifs du référentiel ANSSI ReCyF. Elle les PROPOSE : un niveau n'est retenu qu'une fois validé par un consultant.

  • #5 Maîtrise des systèmes d'information
  • #18 Sécurisation de la configuration des ressources des systèmes d'information

Lecture seule

Les lectures sont en lecture seule : Vigicap n'écrit rien dans l'outil en lisant.

Ce qui est lu, ce qui est conservé, combien de temps et avec quels droits : le même registre, connecteur par connecteur, dans l'inventaire des données.

Vérification

Ce connecteur a été écrit d'après l'API documentée de l'éditeur et n'a pas encore été exécuté contre une instance réelle.

Les marques et logos cités appartiennent à leurs titulaires respectifs et identifient les outils avec lesquels Vigicap est compatible — voir les mentions légales.