Преминете към основното съдържание

Основни понятия

Тенанти​

Тенантът (tenant) е един клиент. Всичко, което притежава даден клиент (устройства, обекти, пакети, скриптове, внедрявания, аларми, одитни записи), принадлежи на точно един тенант, а потребителите на тенанта виждат винаги само него.

Тенантът е организация в Entrosity Hub, за която е включен Axis: там той се създава, преименува и спира. Тенантът е или активен, или спрян. Спирането му извежда потребителите му от Axis в рамките на около минута и прекъсва връзката на неговите агенти и конектори.

Потребители и роли​

Потребителите са акаунти в Entrosity: те влизат в Entrosity Hub, където получават покана и роля във всяка организация. Един потребител може да има роля в няколко тенанта. Ролите са четири:

РоляОбхватНакратко
Глобален администратор (Global admin)Цялата инсталацияСлужители на Entrosity (администраторите на платформата в Hub). Управлява глобалната библиотека и изданията на агента и може да отвори всеки тенант.
Администратор на тенанта (Tenant admin)Един тенантНастройва клиента: обекти, регистриране, AD, пакети, скриптове, правила за аларми, настройки.
Техник (Technician)Един тенантЕжедневна работа: действия с устройства, внедрявания, скриптове, аларми.
Наблюдател (Viewer)Един тенантСамо четене.

Пълната матрица на правата е в Роли и права.

Обекти​

Обектът (site) е физическо или логическо местоположение в рамките на тенанта, например „HQ“ или „Клон“. Всяко устройство принадлежи на един обект. Обектът има часова зона, която се използва за прозорците за поддръжка при внедряване. Конекторите за обекти се инсталират поотделно за всеки обект.

Устройства​

Устройството (device) е един компютър с Windows. Едно устройство може да е известно от два източника:

  • agent: агентът на Entrosity Axis е инсталиран и докладва;
  • ad: компютърът е открит в Active Directory от конектора за обекта;
  • both: двата записа са съпоставени и обединени.

Състоянието (status) на устройството е online, offline (три пропуснати сигнала за активност (heartbeat), около три минути), never_connected (известно само от AD) или decommissioned.

Агент​

Агентът (agent; rmm-agent, Windows услуга RMMAgent) работи като SYSTEM на всеки управляван компютър. Той се регистрира еднократно с токен за регистриране (enrollment token), след което поддържа отворена WebSocket връзка към сървъра, изпраща сигнал за активност на всеки 60 секунди и отчети с инвентарни данни и изпълнява задачите една по една.

Конектор за обекта​

Конекторът за обекта (site connector; rmm-connector, Windows услуга RMMConnector) работи на един присъединен към домейна сървър във всеки обект. Той синхронизира AD компютрите през LDAP(S), инсталира агента на компютрите през SMB (или WinRM) и изпраща wake-on-LAN пакети. Регистрира се с токен за регистриране от вида connector.

Токени за регистриране​

Токенът за регистриране позволява на нови агенти (вид agent) или конектори (вид connector) да се присъединят към тенант и обект. Токените могат да имат срок на валидност и максимален брой използвания и се показват само веднъж. Отнемането на токен не засяга инсталациите, които вече са регистрирани.

Задачи​

Задачата (job) е една единица работа за един агент или конектор: инсталиране на пакет, изпълнение на скрипт, рестартиране, събиране на инвентарни данни, AD синхронизация, инсталиране на агента, самообновяване. Задачите се изпращат през WebSocket връзката, потвърждават се, изпълняват се и докладват резултат. Офлайн устройствата получават задачите си, когато се свържат отново, докато задачата не изтече.

Пакети и внедрявания​

Пакетът (package) описва софтуер: качен MSI или EXE файл, PowerShell скрипт или идентификатор на winget пакет, плюс незадължителни правила за откриване, които показват дали софтуерът е инсталиран. Внедряването (deployment) инсталира или деинсталира пакет на набор от устройства (цели), с график, прозорец за поддръжка, ограничение на едновременните изпълнения, повторни опити и политика за рестартиране.

Глобална библиотека​

Глобалните администратори могат да създават глобални пакети, скриптове и правила за аларми. Те са видими (само за четене) и използваеми във всеки тенант. Тенантите могат да изключват отделни глобални правила за аларми.

Аларми​

Правилото за аларма (alert rule) описва условие (например „свободно дисково пространство под 10 %“). Сървърът оценява всяко правило веднъж в минута и сам отваря, обновява и разрешава алармите. Потребителите потвърждават или разрешават аларми и избират кои от тях да получават по имейл.

Одитен журнал​

Всяка промяна, направена през портала, и всяка създадена задача се записват в одитния журнал (audit log): кой, какво, кога, откъде, както и стойностите преди и след промяната (тайните се маскират).