Externe Anwendungen und Authentifizierung mit der Web-Service-API
Externe Anwendungen können über die Web-Service-API in den VSA integriert werden. Diese externen Anwendungen können von unabhängigen Softwareanbietern wie Autotask, ConnectWise oder Tigerpaw oder auch von Beratungsfirmen oder anderen Unternehmen mit spezifischem technischen Fachwissen entwickelt werden. Zur Nutzung der Web-Service-API müssen externe Anwendungen so programmiert sein, dass sie über einen gültigen Satz von VSA-Benutzername und -Passwort authentifiziert werden können.
Änderungen an Passwörtern in V6.2 mit Auswirkung auf externe Anwendungen
Bis zu VSA v6.1 wurde zum Hashen von Passwörtern ein SHA-1-Algorrithmus eingesetzt. Daher kamen in mit v6.1 kompatiblen Anwendungen auch SHA-1-basierte Authentifizierungsmethoden zum Einsatz. Ab v6.2 werden in v6.2 erstellte Passwörter mit einem SHA-256-Algorithmus gehasht. In früheren VSA-Versionen erstellte Passwörter bleiben so lange mit SHA-1 gehasht, bis das Passwort geändert oder der Benutzer umbenannt wird. Dann kommt auch für diese Passwörter SHA-256 zum Einsatz. Externe Anwendungen, die in v6.1 genutzt wurden, müssen über eine Änderung der Programmierung dahingehend aktualisiert werden, dass sie die SHA-256-Passwörter aus v6.2 unterstützen.
Externe Anwendungen und Passwörter aktualisieren
Wenn Sie Version v6.1 oder früher des VSA mit einer externen Anwendung genutzt haben, müssen Sie für die Kompatibilität der verwendeten Anmeldedaten sorgen. Kaseya empfiehlt, die externe Anwendung auf eine mit VSA v6.2 kompatible Version zu aktualisieren. Bis dahin können Sie mithilfe des unter Neue SHA-1-Anmeldedaten für externe Legacy-Anwendungen erstellen beschriebenen Vorgangs für Kompatibilität mit Programmen für Drittanbietern sorgen.
Warnung: Jegliche Änderung des Passworts einer externen Legacy-Anwendung führt zu einer Unterbrechung der Integration, bis entweder die externe Anwendung zur Nutzung des erforderlichen SHA-256-Hash-Algorithmus aktualisiert wurde oder neue SHA-1-Anmeldedaten erstellt und angewendet wurden. Stellen Sie also sicher, dass keine Passwörter externer Anwendungen geändert werden, bevor die Aktualisierung vorgenommen wurde.
Wenn Sie in VSA v6.1 oder früher mit einer externen Anwendung eines unabhängigen Softwareanbieters oder anderen Herstellers gearbeitet haben:
Informationen für unabhängige Softwareanbieter oder andere Entwickler externer Anwendungen
Neue SHA-1-Anmeldedaten für externe Legacy-Anwendungen erstellen
Wenn Sie in VSA v6.2 oder höher einen kompatiblen Satz aus SHA-1-Benutzernamen und -Passwort für eine externe Legacy-Anwendung anlegen müssen, die noch nicht auf Kompatibilität mit v6.2-Passwörtern aufgerüstet wurde, gehen Sie wie folgt vor: Erstellen Sie entweder einen neuen Master-Benutzer mit zugehörigem Passwort oder setzen Sie das Passwort des bestehenden Master-Benutzers zurück.
Hinweis: Sie müssen über Administratorberechtigungen auf dem Kaseya Server verfügen. Aus Sicherheitsgründen können Sie das folgende Verfahren nicht remote ausführen.
Neues Master-Benutzerkonto erstellen
http://localhost/localAuth/setAccountV61.asp
.Die externe Anwendung kann nun aktualisiert werden, um sich über das neue Benutzerkonto und SHA-1-Passwort mit dem VSA zu verbinden.
Passwort eines bestehenden Master-Benutzers zurücksetzen
Hinweis: Das Master-Benutzerkonto kann nicht deaktiviert werden.
http://localhost/localAuth/setAccountV61.asp
.Die externe Anwendung kann nun aktualisiert werden, um sich über das neue SHA-1-Passwort mit dem VSA zu verbinden.