Vai al contenuto principale
Torna al catalogo dei connettori

Connettore

Synology DSM

Credenziale API, inserita cliente per cliente.

Il sistema operativo dei NAS Synology. Vigicap si autentica tramite l'API di accesso pubblicata da Synology e legge l'elenco delle API esposte dal NAS, che indica quali applicazioni di backup vi sono installate (Hyper Backup, Active Backup for Business, Snapshot Replication). L'API pubblicata da Synology non espone né la data dell'ultimo backup riuscito né alcun test di ripristino: questo connettore non propone quindi mai più del livello 2 sull'obiettivo ReCyF « Sauvegardes et restauration », e questo limite viene dall'API del produttore, non dai backup del cliente.

Beta

01

Che cosa creare nello strumento

L'accesso si crea in Synology DSM, non in Vigicap. Vigicap non chiede mai la password di un amministratore: si aspetta una credenziale API che create voi, che vedete voi e che potete revocare senza di noi.

Dove generarla

Créez un utilisateur DSM dédié, sans droit d'administration, et désactivez la double authentification pour ce compte (l'API de connexion de Synology la refuse : codes 403/406). L'adresse demandée est celle de DSM, port 5001 en HTTPS par exemple. Le NAS doit présenter un certificat TLS valide et reconnu — le certificat auto-signé installé par défaut sera refusé par Vigicap (DSM sait obtenir un certificat Let's Encrypt : Panneau de configuration > Sécurité > Certificat).

Ruolo minimo

Créez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406).

Ripresa dal modello di ruoli del fornitore e verificata prima della pubblicazione.

02

Che cosa inserire in Vigicap

I campi esatti del modulo di connessione, nell'ordine in cui compaiono. I valori contrassegnati come «segreto» non tornano mai al browser: sono cifrati a riposo ed eliminati alla disconnessione.

Il modulo comincia dall'indirizzo dell'istanza, inserito separatamente dai campi qui sotto. Il catalogo pubblico non pubblica ancora se questo connettore ne richieda uno né che aspetto abbia — questo elenco è quindi esatto su tutto il resto e muto su quel primo campo.

  • Compte DSMsegreto

    Utilisateur DSM dédié, sans droit d'administration.

    vigicap

  • Mot de passesegreto

    Mot de passe de ce compte. La double authentification doit être désactivée sur ce compte.

03

Instradamento per cliente

La connessione si fa cliente per cliente: una credenziale per cliente, inserita nella scheda di quel cliente. Nulla è condiviso fra due clienti, e disconnetterne uno lascia l'altro intatto.

04

Che cosa fa e che cosa non fa

Obiettivi ReCyF precompilati

Una lettura alimenta un obiettivo del referenziale ANSSI ReCyF. Lo PROPONE: il livello vale solo dopo la conferma di un consulente.

  • #13 Continuité et reprise d'activitéContinuità e ripristino dell'attività

Sola lettura

Le letture sono di sola lettura: leggendo, Vigicap non scrive nulla nello strumento.

Che cosa viene letto, che cosa viene conservato, per quanto tempo e con quali diritti: lo stesso registro, connettore per connettore, nell'inventario dei dati.

Verifica

Lo strumento è un sistema operativo di appliance senza immagine container supportata dal fornitore: non esiste un'istanza usa e getta contro cui eseguirlo. Non è un «non ancora fatto», è una verifica che nessuno completerà trovando un pomeriggio.

I marchi e i loghi citati appartengono ai rispettivi titolari e identificano gli strumenti con cui Vigicap è compatibile — vedere le note legali.