Konektor
Datto RMM
Poświadczenie API, wpisywane dla każdego klienta osobno.
Platforma RMM (dawniej CentraStage) używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu inwentarz urządzeń, ich stan online/offline, status antywirusa oraz status poprawek, w ramach celów ReCyF « Inventaire des actifs », « Gestion des correctifs » i « Protection contre les codes malveillants ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.
Beta01
Co utworzyć w narzędziu
Dostęp tworzy się w Datto RMM, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Datto RMM → Setup > Global Settings > Access Control: należy włączyć « Enable API Access », a następnie Setup > Users > wybrany użytkownik > « Generate API Keys ». Adresem do wpisania jest « API URL » wyświetlany na karcie użytkownika (np. https://pinotage-api.centrastage.net). Podanie site UID klienta ogranicza odczyt do jego infrastruktury: w przeciwnym razie klucze API dają dostęp do całego konta.
Minimalna rola
Générez la paire de clés depuis un compte dont le niveau de sécurité API n'accorde que les droits en lecture « Setup > Global Settings: View », « Sites > Sites: View » et « Sites > Devices: View » — le minimum que Datto documente pour les trois appels de ce connecteur.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Klucz APItajne
Setup > Users > użytkownik > Generate API Keys (« API Key »).
- Tajny klucz APItajne
Generowany razem z kluczem API (« API Secret Key ») — wyświetlany tylko raz.
- Site UID klientaopcjonalne
Opcjonalne, ale zalecane — ogranicza odczyt do danego site (klienta). Pozostawić puste, aby odczytywać całe konto.
ex. 7f1c0f8e-2b34-4c9a-9f1e-0a2b3c4d5e6f
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 3. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
- #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
- #9 Protection des systèmes d'information contre les codes malveillantsOchrona systemów informatycznych przed złośliwym kodem
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.