Action1 | Wprowadzenie

Estimated reading time: 5 minut

Wprowadzenie

Action1 to narzędzie do zarządzania wdrażaniem aktualizacji do systemów operacyjnych oraz aplikacji. System jest rozwiązaniem chmurowym, do którego łączą się się agenci zainstalowani na zarządzanych systemach.

Podstawowe informacje o środowisku

Natychmiast, po instalacji agentów, mam do dyspozycji nastepujące informacje:

  • ogólny stan zarządzanego środowiska,
  • wykryte podatności i stan ich wdrożenia, zgodnie z przyjętym stopniem SLA,
  • stan wdrożenia aktualizacji, zgodnie z przyjętym stopniem SLA,
  • informacje o aktualizacjach, które wymagają akceptacji przez administratora.
Rysunek 1. Stan ogólny zarządzanych komputerów.
Rysunek 2. Informacje o wykrytych podatnościach.
Rysunek 3. Informacje o zgodności komputerów w stosunku do skonfigurowanych SLA.

SLA mogą być konfigurowane przez administratora w/g potrzeb. Dzięki nim łatwiej jest kontrolować czy wdrożenie aktualizacji przebiega zgodnie z ustaleniami.

Aktualizacje są wdrażane dopiero po akceptacji przez administratora. Wdrożenie może odbywać się również automatycznie na podstawie predefiniowanych szablonów skonfigurowanych przez administratora.

Rysunek 4. Informacje o aktualizacjach oczekujących na akceptacje.

Oprócz ogólnych danych na temat środowiska, są też dostępne bardziej szczegółowe informacje.

Rysunek 5. Raport o podatnościach wykrytych na urządzeniach.
Rysunek 6. Raport o zainstalowanych aplikacjach.

Rysunek 7.
Raport o dostępnych aktualizacjach aplikacji zainstalowanych w środowisku.

Zarządzane systemy

Agent Action1 może zostać zainstalowany nie tylko na systemach Microsoft. Można go też zainstalować na systemach macOS oraz Linux.

Instalacja agentów

Instalacja agentów nie jest skomplikowana – pobieram plik instalacyjny, odpowiedni do systemu, na którym chcę zainstalować agenta.

Rysunek 8. Lista dostępnych instalatorów agenta.

Dla każdego typu agenta, dedykowanego dla poszczególnych systemów są przygotowane różne opcje dotyczące sposobu ich instalacji.

Rysunek 9. Lista dostępnych sposobów instalacji agenta.

Agentów mogę instalować ręcznie lub automatycznie, wykorzystując do tego integracje Action1 z Active Directory.

Uprawnienia do konsoli Action1

Uprawnienia do konsoli mogę nadać korzystając z predefiniowanych zestawów uprawnień. Jeśli zajdzie potrzeba, mogę też skonfigurować własne zestawy uprawnień.

Rysunek 10. Lista predefiniowanych ról administracyjnych.

Przygotowaną rolę administracyjną mogę przypisać do użytkownika z Entra ID lub do skonfigurowanego użytkownika typu API.

Powiadomienia pocztą elektroniczną

Dane zbierane przez agentów można przeglądać przy pomocy gotowych raportów. Raporty można wysyłać mailem, w celu usprawnienia pracy administratora.

Rysunek 11. Przykładowy raporty wysyłany mailem.

Po wybraniu raportu, który chcę wysłać, muszę skonfigurować harmonogram wysyłania raportu.

Rysunek 12. Konfiguracja subskrypcji raportu.

Strona główna
Zaszufladkowano do kategorii Action1, Security | Otagowano , , | Dodaj komentarz

Intune | Rejestracja Just-in-time

Estimated reading time: 2 minuty

Funkcja Just-in-time

Funkcja Just-in-time służy do rejestracji urządzeń iOS/iPadOS w usłudze Intune bez konieczności instalacji na urządzeniu Portalu firmy.

Metody rejestracji dostępne dla profilu Just-in-time

Dla następujących metod rejestracji można użyć funkcji Just-in-time

Funkcja Just-in-time wykorzystuje rozszerzenie SSO aplikowane automatycznie dla wszystkich aplikacji Microsoft. W profilu konfigurującym JIT można rownież wskazać ID aplikacji nie od Microsoft, które mają korzystać z rozszerzenia SSO.

Konfiguracja profilu Just-in-time

JIT konfigurujemy przy pomocy profilu typu Device Restrictions.


Rysunek 1.
Typ profilu dla konfiguracji JIT.

W profilu konfigurujemy opcje Single sign-on app extension.


Rysunek 2.
Konfiguracja profilu JIT.

W profilu należy dodać dwie opcje. device_registration oraz browser_sso_interaction_enabled. Poniżej dokładna konfiguracja tych dwóch opcji:

  • Key: device_registration
  • Type: String
  • Value: {{DEVICEREGISTRATION}}
  • Key: browser_sso_interaction_enabled
  • Type: Integer
  • Value: 1

Rysunek 3.
Ustawienia profilu JIT.

Po zapisaniu profilu trzeba go przypisać do użytkowników, ponieważ nie działa ona na urządzenia. Dodatkowym krokiem konfiguracyjnym jest dodanie wymaganego wdrożenia aplikacji Authentycator dla urządzeń rejestrowanych przez użytkownika.

Strona główna
Zaszufladkowano do kategorii Cloud, Enrollment, Entra ID, Intune, iOS/iPadOS | Otagowano , , | Dodaj komentarz