Ändern der Authentifizierungsmethode
Sie können die Authentifizierungsmethode ändern, nachdem sie definiert wurde. Dies bedeutet jedoch beträchtlichen Aufwand, da die Automation Engine und alle Agenten neu gestartet werden müssen.
Diese Seite beinhaltet Folgendes:
Wechseln von NO zu LOCAL (Server)
Wenn Sie Agenten verwenden - Diese Methode ist nur für alte Agenten erforderlich.
- Beenden Sie alle Agenten.
- Beenden Sie alle Serverprozesse.
-
Exportieren Sie den Authentifizierungsschlüssel in eine Datei. Dies geschieht im Batch-Modus mit dem Dienstprogramm AE .DB Load, siehe Startparameter - Dienstprogramme.
Der Authentifizierungsschlüssel wurde in der Datenbank noch nicht festgelegt.
-
Stellen Sie diese Datei allen Agenten zur Verfügung. Tragen Sie dazu Folgendes in ihre INI-Dateien ein:
- Geben Sie in
InitialPackage=
(Abschnitt [AUTHORIZATION]) den Pfad und den Namen der Authentifizierungsschlüsseldatei ein. - Geben Sie in
KeyStore=
den Pfad und Namen der Datei ein, in der der Agent die Informationen zum Authentifizierungsschlüssel speichern soll.
Wichtig! Stellen Sie sicher, dass beide Dateien in geschützten Verzeichnissen gespeichert sind.
- Geben Sie in
- Legen Sie die Authentifizierungsmethode (in diesem Fall LOCAL) und den Authentifizierungsschlüssel in der Datenbank fest. Dies geschieht im Batch-Modus mit dem Dienstprogramm AE.DB Load.
- Starten Sie alle Serverprozesse.
-
Aus Sicherheitsgründen wird empfohlen, die Authentifizierung aller Agenten zurückzuziehen.
Die LOCAL-Authentifizierungsmethode basiert auf dem Prinzip, dass die Agenten manuell in der Administration-Perspektive authentifiziert werden, um sicherzustellen, dass der Agent kein Programm eines potenziellen Hackers ist.
Sie können diesen Schritt überspringen, wenn Sie sicher sind, dass Sie die Umstellung ohne diese Sicherheitsmaßnahme durchführen wollen.
Gehen Sie wie folgt vor, um die Agentenauthentifizierung zu widerrufen:
- Markieren Sie in der Liste Agenten in der Administration-Perspektive alle Agenten.
- Klicken Sie mit der rechten Maustaste und wählen Sie Authentifizierung entziehen.
- Alle Agenten starten.
- Die Agenten lesen die Authentifizierungsschlüsseldatei und speichern die Informationen in ihren KeyStore-Dateien. Anschließend löschen sie die Authentifizierungsschlüsseldatei automatisch.
-
Wenn Sie unserer Empfehlung gefolgt sind und den Agenten die Authentifizierung entzogen haben, müssen Sie diese jetzt authentifizieren:
- Markieren Sie in der Liste Agenten in der Administration-Perspektive alle Agenten.
- Klicken Sie mit der rechten Maustaste und wählen Sie Agent authentifizieren.
Wichtig! Nicht authentifizierte Agenten können sich nicht am Automation Engine-System anmelden.
Von NO zu LOCAL_REMOTE wechseln (Server und Agent)
Bei der LOCAL_REMOTE-Methode benötigen die Agenten eine Datei, in der das Authentication Package gespeichert ist. Da diese Datei für jeden Agenten unterschiedlich ist, muss sie individuell generiert und den entsprechenden Rechnern zur Verfügung gestellt werden.
- Beenden Sie alle Agenten.
- Beenden Sie alle Serverprozesse.
-
Ändern Sie die Authentifizierungsmethode in LOCAL_REMOTE. Dies geschieht im Batch-Modus mit dem Dienstprogramm AE .DB Load, siehe Startparameter - Dienstprogramme.
Der Authentifizierungsschlüssel wird nun in die Datenbank geschrieben.
- Starten Sie alle Serverprozesse.
- Melden Sie sich am Systemmandanten 0000 an und öffnen Sie die Administration-Perspektive.
- Öffnen Sie die Liste der Agenten.
-
Aus Sicherheitsgründen wird empfohlen, die Authentifizierung aller Agenten zurückzuziehen.
Die LOCAL_REMOTE-Authentifizierungsmethode basiert auf dem Prinzip, dass die Agenten manuell in der Administration-Perspektive authentifiziert werden, um sicherzustellen, dass der Agent kein Programm eines potenziellen Hackers ist.
Sie können diesen Schritt überspringen, wenn Sie sicher sind, dass Sie die Umstellung ohne diese Sicherheitsmaßnahme durchführen wollen.
Gehen Sie wie folgt vor, um die Agentenauthentifizierung zu widerrufen:
- Markieren Sie in der Liste Agenten in der Administration-Perspektive alle Agenten.
- Klicken Sie mit der rechten Maustaste und wählen Sie Authentifizierung entziehen.
-
Exportieren Sie ein Authentication Package für jeden einzelnen Agenten:
- Markieren Sie in der Liste Agenten alle Agenten.
- Klicken Sie mit der rechten Maustaste und wählen Sie Authentifizierungspaket herunterladen.
Hinweis: Sie benötigen W (Schreib)-Berechtigungen für das Agentenobjekt, um das Authentication Package exportieren zu können.
- Speichern Sie das Authentifizierungspaket in einem sicheren Ordner auf dem Computer des Agenten.
-
In der INI-Datei jedes Agenten:
- Geben Sie in
InitialPackage=
(Abschnitt [AUTHORIZATION]) den Pfad und den Namen des Authentifizierungspakets ein. - Geben Sie in
KeyStore=
den Pfad und den Namen der KeyStore-Datei des Agenten ein, in der der Agent die Informationen speichert, die vom Authentication Package abgerufen wurden.
Wichtig! Stellen Sie sicher, dass beide Dateien in geschützten Verzeichnissen gespeichert sind.
- Geben Sie in
- Alle Agenten starten.
- Die Agenten lesen die Authentifizierungspaketdateien und speichern die Informationen in ihren jeweiligen KeyStore-Dateien. Anschließend löschen sie die Authentifizierungspaketdatei automatisch.
Von LOCAL zu LOCAL_REMOTE wechseln (Server zu Server und Agent)
Da die Agenten bereits authentifiziert wurden, können Sie einfach von LOCAL auf LOCAL_REMOTE und umgekehrt wechseln. Dazu verwenden Sie die Variable UC_AS_SETTINGS. Weitere Informationen finden Sie unter UC_AS_SETTINGS - Erweiterte Sicherheit.
- Melden Sie sich beim Mandanten 0 an.
-
Geben Sie UC_AS_SETTINGS in das Feld "Globale Suche" ein.
- Es öffnet sich eine Dropdown-Liste mit einem Link zur Variablen. Klicken Sie darauf, um die Variable UC_AS_SETTINGS anzuzeigen.
- Aktivieren Sie das Kontrollkästchen neben AUTHENTICATION.
- Klicken Sie auf das Dateisymbol in der Spalte Wert 1, um den Zellen-Editor zu öffnen, in dem Sie LOCAL_REMOTE eingeben können.
- Speichern Sie Ihre Änderungen.
- Beenden Sie alle Serverprozesse.
-
Starten Sie alle Serverprozesse.
Agenten verbinden sich automatisch nach der Zeit (in Sekunden), die im Parameter RECONNECT_TIME angegeben ist. Weitere Informationen finden Sie unter UC_HOSTCHAR_DEFAULT - Host-Charakteristika.
Von LOCAL (Server) oder LOCAL_REMOTE (Server und Agent) auf NO wechseln
Mit der Authentifizierungsmethode „NO“ benötigen die Agenten keinen Authentifizierungsschlüssel, der in der Automation Engine-Datenbank gespeichert ist. Daher müssen die KeyStore-Dateien der Agenten gelöscht werden. Dazu verwenden Sie die Variable UC_AS_SETTINGS. Weitere Informationen finden Sie unter UC_AS_SETTINGS - Erweiterte Sicherheit.
- Beenden Sie alle Agenten.
- Melden Sie sich beim Mandanten 0 an.
-
Geben Sie UC_AS_SETTINGS in das Feld "Globale Suche" ein.
- Es öffnet sich eine Dropdown-Liste mit einem Link zur Variablen. Klicken Sie darauf, um die Variable UC_AS_SETTINGS anzuzeigen.
- Aktivieren Sie das Kontrollkästchen neben AUTHENTICATION.
- Klicken Sie auf das Dateisymbol in der Spalte Wert 1, um den Zellen-Editor zu öffnen, in dem Sie NO eingeben können.
- Speichern Sie Ihre Änderungen.
- Beenden Sie alle Serverprozesse.
-
Löschen Sie den Authentifizierungsschlüssel aus der Datenbank.
Verarbeiten Sie dazu folgende SQL-Anweisung in einer Transaktion:
delete from oha
. -
Starten Sie alle Serverprozesse.
- Löschen Sie die KeyStore-Datei in jedem Agent. Pfad und Name werden im Parameter
KeyStore=
der jeweiligen INI-Dateien gespeichert. - Alle Agenten starten.
Siehe auch: