Una credencial es el nombre de usuario y la contraseña que se usan para autenticar el acceso de un usuario o de un proceso a una máquina, a una red o a algún otro recurso.
Credenciales de agente
Especifique una única credencial con privilegios de administrador para que la use un agente, en la página Configurar credenciales en Agente.
Credenciales administradas
Especifique credenciales adicionales en tres niveles diferentes: por organización, por grupo de máquinas y por máquina o dispositivo individual. Se administran mediante tres elementos de navegación del módulo Auditoría:
Una vez creadas, use las credenciales administradas:
Nota: Una credencial administrada no puede sobrescribir directamente Agente > Configurar credenciales. La credencial administrada debe aplicarse a una política, y la política, a la máquina.
Si se definen varias credenciales para una máquina, tiene prioridad el nivel definido más local: por máquina individual, por grupo de máquinas o por organización. En cualquier nivel, sólo se puede designar una credencial administrada como credencial de origen para una credencial de agente.
La asignación de una directiva a una vista en la página Directivas es necesaria para asignar una directiva en la página Organizaciones/Grupos de máquinas. Esto impide la asignación no intencional de una directiva a todas las máquinas del VSA. Una directiva sin una vista especificada se muestra como un ícono de pancarta roja en el árbol de directivas de la página Organizaciones/Grupos de máquinas, que indica que no puede asignarse. Se muestra una carpeta con un ícono de signo de exclamación rojo
en el árbol de directivas si contiene al menos una directiva sin una vista especificada. Al asignar toda una carpeta de directivas a una organización o a un grupo de máquinas, se omiten las directivas sin una vista especificada.
Un proveedor de servicios mantiene una instalación de hardware o software en el establecimiento del VSA, instalación que generalmente sólo usa dicho proveedor. Consulte Software como servicio (SaaS).
Se proporcionan objetos de datos incorporados con el VSA y los módulos complementarios. Estos objetos de datos incorporados (también denominados contenido) proporcionan a los usuarios soluciones de prácticas recomendadas para las tareas de administración de TI que se necesitan con frecuencia. En algunos casos, estos objetos de datos incorporados se organizan mediante el gabinete Sistema en un árbol de objetos de datos. Estos incluyen lo siguiente:
Si bien los objetos de datos incorporados no pueden modificarse, es posible realizar una copia y, luego, modificarla.
-
: la configuración de agente para esta máquina coincide con la configuración de todas las directivas asignadas a la máquina. No se requiere acción del usuario.In Compliance
-
: al menos una directiva asignada a esta máquina se modificó y se programó su implementación. No se requiere acción del usuario.Marked for Deployment
-
: esta máquina no tiene asignada ninguna directiva aplicada. Considere asignar directivas aplicadas a esta máquina. No Policy Attached
-
: al menos una configuración de agente no coincide con al menos una directiva activa asignada a esta máquina. Use la ventana Detalles sobre directivas para identificar la configuración y las directivas específicas que provocan la discrepancia. Out of Compliance
-
: al menos una configuración de agente no coincide con al menos una directiva activa asignada a esta máquina, debido a un reemplazo de usuario Un reemplazo se produce cuando cualquier usuario del VSA de cualquier parte del sistema define en forma manual una configuración de agente. Use la ventana Detalles sobre directivas para confirmar que el reemplazo de una configuración y de directivas específicas sea correcto. Aunque se reemplace una sola configuración de agente de una directiva asignada a una máquina, no se hace cumplir ninguna otra configuración de agente de esa directiva en esa máquina. Las demás directivas asignadas a la misma máquina permanecen vigentes.Overridden
-
: este estado de la directiva sólo se muestra en la ventana Detalles sobre directivas. Cuando se asignan varias directivas a una máquina y la configuración de agente tiene conflictos, las reglas de asignación de directivas determinan qué configuración de agente debe respetarse y cuál debe ignorarse. La configuración ignorada se identifica como inactiva. En una máquina, puede verse el ícono de estado de la directiva Inactive
, mientras que en la ventanas Detalles sobre directivas se observa una configuración de agente específica en directivas específicas como In Compliance
. Este es el comportamiento esperado. No se requiere acción del usuario.Inactive
es la organización del proveedor de servicios que usa el VSA. Todas las demás organizaciones en el VSA son organizaciones de terceros que hacen negocios con myOrg
. El nombre predeterminado de myOrg
, denominado myOrg
, debe cambiarse de manera que coincida con la compañía del proveedor de servicios o el nombre de la organización. Este nombre aparece en la parte superior de los distintos informes para asignar una marca al informe. Los agentes instalados en máquinas administradas internamente pueden asignarse a esta organización. Los inicios de sesión de usuarios en elVSA generalmente están asociados a los registros de personal de la organización My Organization
myOrg
. A
no se le puede asignar una organización primaria.myOrg
El VSA admite tres tipos distintos de relaciones comerciales:
La tabla
es una tabla de soporte que comparten las organizaciones, los clientes y los proveedores. Cada registro de la tabla Org
se identifica con un Org
exclusivo. En la tabla orgID
, se incluye información básica que en general se debe mantener sobre cualquier tipo de relación comercial: dirección de correo, número de teléfono principal, número de DUNS, ingresos anuales, etc. Debido a que la tabla Org
se comparte, puede convertir lo siguiente con facilidad:Org
Nota: myOrg
es la organización del proveedor de servicios que usa el VSA.
Las políticas de parches contienen todos parches activos para aprobar o denegar parches. Un parche activo se define como un parche que se informó en el análisis de parches de al menos una máquina del VSA. Cualquier máquina se puede convertir en miembro de una o más políticas de parches.
Por ejemplo, puede crear una política de parches denominada
y asignar todos los servidores para que sean miembros de esta política de parches, y otra política de parches denominada servers
y asignar todas las estaciones de trabajo para que sean miembros de esta política. De esta manera, puede configurar las aprobaciones de los parches de forma diferente para los servidores y las estaciones de trabajo. workstations
Master
sólo pueden ver las políticas de parches que ellos crearon o las políticas de parches que tienen los ID de máquina que el usuario está autorizado a ver según su ámbito.Se produce una condición de reemplazo de directiva de Policy Management si la configuración de agente de una máquina se definió de forma manual, fuera del módulo Policy Management. Por ejemplo, la implementación de cambios en el menú de agente de una máquina en la página Menú de agente en el módulo Agente establece una condición de reemplazo para esa máquina con agente. Las directivas de Policy Management serán omitidas a partir de ese momento. Borrar un reemplazo permite que las directivas de Policy Management aplicadas entren en vigencia.
Kaseya proporciona la implementación de “software como servicio” (SaaS) del Virtual System Administrator™. Los proveedores de servicios contratan a Kaseya para acceder al VSA que hospeda y mantiene Kaseya, y pueden instalar una cantidad específica de sus agentes de clientes. A los proveedores de servicios se les asigna una partición de abonado exclusiva de un Kaseya Server y una base de datos compartidos. Dentro de la partición asignada, los proveedores de servicios sólo ven sus propias organizaciones, grupos de máquinas, procedimientos, informes y tickets. Los proveedores de servicios en una partición de abonado tienen acceso total a todas las funciones del VSA, excepto el mantenimiento del sistema, que es responsabilidad de Kaseya. Consulte En el establecimiento.
A fin de habilitar el uso de las mismas directivas integradas estándar por parte de varias organizaciones en Policy Management, se introducen marcadores de posición que representan tokens en los campos de directivas que requieren una dirección de correo electrónico. Estos valores de token son #patchAlertEmail#
, #sev1AlertEmail#
, #sev2AlertEmail#
y #sev3AlertEmail#
. El VSA reemplaza de forma automática un token en una directiva por la dirección de correo electrónico apropiada para una organización en particular cuando se envía una notificación de alerta. Las direcciones de correo electrónico de la organización a las que hacen referencia los tokens se especifican en el primer paso del Asistente para configuración de administración del sistema. Este asistente puede ejecutarse durante la configuración o en cualquier momento posterior en Sistema > Orgs/Grupos/Deptos/Personal > Administrar > pestaña Administración de sistemas. Las categorías de directivas de Policy Management que incluyen direcciones de correo electrónico son Alertas, Conjuntos de monitores y Configuración de parches.