Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

SonicWall NSM

Jedno poświadczenie na poziomie agencji, dla całego portfela.

Centralne zarządzanie zaporami SonicWall (Network Security Manager), w chmurze lub lokalnie. Tenanci NSM to Twoi klienci: jedno połączenie czyta ich wszystkich. Najcenniejszym odczytem jest ROZBIEŻNOŚĆ KONFIGURACJI — NSM mówi dla każdej zapory, czy konfiguracja trzymana w konsoli została faktycznie wdrożona. Zrzut ekranu konsoli pokazuje intencję; ten konektor mówi, czy urządzenie ją stosuje. Liczy się też cykl życia sprzętu: urządzenie bez wsparcia nie otrzyma już aktualizacji.

01

Co utworzyć w narzędziu

Dostęp tworzy się w SonicWall NSM, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Il vous faut l'adresse de votre NSM (cloud, par exemple https://nsm-uswest.sonicwall.com, ou l'adresse de votre appliance NSM On-Prem), le numéro de série du tenant, et un code SSO obtenu depuis MySonicWall (GET https://api.mysonicwall.com/api/hgms/get-cloud-tenants donne le tenant et son numéro de série). Le jeton NSM qui en découle vit huit heures, avec une coupure au bout de quinze minutes d'inactivité.

Minimalna rola

Utilisateur NSM dédié en lecture seule, et un code SSO obtenu depuis MySonicWall pour ce tenant. Toutes les lectures de ce connecteur sont des GET. IMPORTANT : ne saisissez PAS ici votre clé d'API MySonicWall — ce connecteur n'en a pas besoin et ne doit pas la détenir, car c'est la clé qui permet de commander et de réaffecter des licences. Seuls le code SSO (à durée de vie limitée) et le numéro de série du tenant sont demandés.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Adresse de NSMURL

    L'hôte régional de NSM Cloud, ou l'adresse de votre appliance NSM On-Prem. Les deux éditions sont acceptées.

    https://nsm-uswest.sonicwall.com

  • Numéro de série du tenant

    Le numéro de série du tenant MySonicWall. Obtenu via GET https://api.mysonicwall.com/api/hgms/get-cloud-tenants.

  • Code SSO MySonicWalltajne

    Le jeton SSO émis par MySonicWall pour ce tenant. Ce n'est PAS votre clé d'API MySonicWall, qui ne doit pas être saisie ici.

03

Kierowanie dla każdego klienta

Samo poświadczenie się nie powtarza: jedno, wpisane raz na poziomie agencji, obejmuje cały portfel — różnica, którą czuć przy czterdziestu klientach, a nie przy czterech.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila cele referencyjnego zbioru ANSSI ReCyF w liczbie 2. PROPONUJE je: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #5 Maîtrise des systèmes d'informationPanowanie nad systemami informatycznymi
  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor powstał na podstawie udokumentowanego API producenta i nie był jeszcze uruchomiony na rzeczywistej instancji.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.