
Konektor
Action1
Jedno poświadczenie na poziomie agencji, dla całego portfela.
Zarządzanie poprawkami i usuwanie podatności w chmurze. Jedna para danych uwierzytelniających API odczytuje wszystkie Państwa organizacje.
01
Co utworzyć w narzędziu
Dostęp tworzy się w Action1, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Console Action1 > API Credentials > créez un Client ID et un Client Secret. Choisissez l'URL correspondant à la région de votre console (EU pour une console européenne).
Minimalna rola
Identifiants d'API limités à un rôle personnalisé ne portant qu'une seule permission : « View Endpoints », au périmètre « Enterprise ». La liste des organisations (GET /organizations) n'exige aucune permission ; seule sa création en exige une. Le rôle intégré « Enterprise Viewer » fonctionne aussi, mais il ajoute « Use Scripts » et plusieurs lectures dont ce connecteur n'a pas besoin.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Client ID
généré dans API Credentials
- Client Secrettajne
Affiché une seule fois par Action1 à la création.
03
Kierowanie dla każdego klienta
Samo poświadczenie się nie powtarza: jedno, wpisane raz na poziomie agencji, obejmuje cały portfel — różnica, którą czuć przy czterdziestu klientach, a nie przy czterech.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
- #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.