Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

NinjaOne

Poświadczenie API, wpisywane dla każdego klienta osobno.

Platforma RMM używana przez MSP do nadzorowania infrastruktury IT klienta. Vigicap odczytuje w trybie tylko do odczytu (zakres « monitoring ») inwentarz urządzeń, stan poprawek systemowych, stan antywirusa oraz szyfrowanie BitLocker woluminów, w ramach celów ReCyF « Inventaire des actifs », « Gestion des correctifs », « Protection contre les codes malveillants » i « Chiffrement ». Zasoby bez agenta oraz poprawki aplikacji innych firm nie są objęte.

Beta

01

Co utworzyć w narzędziu

Dostęp tworzy się w NinjaOne, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

NinjaOne → Administration → Apps → API: należy utworzyć aplikację « Client Credentials » z zakresem monitoring (tylko do odczytu). Adres bazowy to adres właściwego regionu (np. https://eu.ninjarmm.com, https://app.ninjarmm.com, https://oc.ninjarmm.com). Podanie identyfikatora organizacji klienta ogranicza odczyt do jego infrastruktury.

Minimalna rola

Application « Client Credentials » avec le seul scope monitoring (lecture seule), limitée à l'organisation du client.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Client ID

    Identyfikator aplikacji API NinjaOne (Administration → Apps → API).

  • Client Secrettajne

    Sekret aplikacji API NinjaOne — wyświetlany tylko raz przy tworzeniu.

  • Identyfikator organizacji klientaopcjonalne

    Opcjonalne, ale zalecane — ogranicza odczyt do infrastruktury tego klienta (filtr NinjaOne « org= »). Pozostawić puste, aby odczytywać całą infrastrukturę dostępną dla aplikacji.

    ex. 42

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

Te pola wypełnia się dla każdego klienta osobno: mówią, pod którym kontem w PSA ma wylądować zgłoszenie. Błędna wartość nie powoduje niepowodzenia wysyłki — powoduje, że uda się ona u kogoś innego, i dlatego Vigicap sprawdza je już w chwili wpisywania.

  • ID formularza zgłoszenia

    ID formularza zgłoszenia NinjaOne, który ma być używany.

    np. 1

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 4. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
  • #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
  • #9 Protection des systèmes d'information contre les codes malveillantsOchrona systemów informatycznych przed złośliwym kodem
  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co wychodzi do narzędzia

Ten konektor ZAPISUJE: tworzy zgłoszenie na podstawie działania z planu.

Co wraca

Wraca stan już utworzonego zgłoszenia: jego status, data zamknięcia, ostatnia aktywność. Zamknięte zgłoszenie staje się PROPOZYCJĄ, którą zatwierdza konsultant — nigdy działaniem zamkniętym z urzędu. Agencja, która zamyka własne zgłoszenie, nie może sama wystawiać sobie oceny w dokumencie czytanym przez audytora.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji. Wszędzie, gdzie się pojawia, jest oznaczony jako „Beta”.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.