
Konektor
OCS Inventory
Poświadczenie API, wpisywane dla każdego klienta osobno.
OCS Inventory NG to francuskie, otwartoźródłowe narzędzie do inwentaryzacji zasobów informatycznych, często wdrażane jako uzupełnienie GLPI (ta sama rodzina projektów). Vigicap odczytuje liczbę zewidencjonowanych maszyn poprzez API REST instancji, aby ocenić cel ReCyF « Inventaire des actifs ». Wypełniony inwentarz jest sygnałem, ale Vigicap nie może automatycznie zweryfikować, czy obejmuje on całość infrastruktury ani czy jest utrzymywany w aktualnym stanie.
01
Co utworzyć w narzędziu
Dostęp tworzy się w OCS Inventory, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
API REST OCS Inventory (moduł « ocsapi ») uwierzytelnia się na poziomie serwera WWW (Apache), a nie w samej aplikacji: należy skonfigurować konto (nazwa użytkownika / hasło) ograniczone do bloku <Location /ocsapi> serwera, w miarę możliwości dedykowane dla Vigicap.
Minimalna rola
Minimalna rola wymagana przez ten konektor nie jest dotąd udokumentowana. Wolimy to napisać, niż zgadywać: niezweryfikowane twierdzenie o uprawnieniach dostępu trafia przed inspektora ochrony danych klienta, czyli dokładnie przed osobę, która je sprawdzi. Prosimy sięgnąć do dokumentacji producenta — tylko ona rozstrzyga o jego modelu ról.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Nazwa użytkownikatajne
Konto skonfigurowane na bloku <Location /ocsapi> serwera (uwierzytelnianie HTTP Basic).
vigicap-readonly
- Hasłotajne
Hasło powiązane z tym kontem.
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #1 Recensement des systèmes d'informationInwentaryzacja systemów informatycznych
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.