5.6.13. Ecran `Config - Assets/Users Association rules` de la web UI

Après appui sur le bouton `Assets/Users Association rules` du menu `Config`, l'écran qui est affiché, comprend sept parties :

Partie

Description

voir

Asset detection network range

Saisie des plages d'adresses réseau privées pour la détection d'équipements

Partie `Asset detection network range` du sous menu `Assets/Users Association rules`

Static IP -Asset mapping

Cartographie et affectation d'adresses IP des équipements actifs

Partie `Static IP- Asset mapping` du sous menu `Assets/Users Association rules`

Ignored IP for users association

Définition des adresses IP à ignorer

Partie `Ignored IP for users association` du sous menu `Assets/Users Association rules`

Ignored MAC for assets association

Liste des adresses MAC à ne pas associer aux équipements actifs

Partie `Ignored MAC for assets association` du sous menu `Assets/Users Association rules`

Forbidden users

Liste des utilisateurs interdits

Partie `Forbidden users` du sous menu `Assets/Users Association rules`

Forbidden assets

Liste des équipements actifs du réseau qui sont interdits

Partie `Forbidden assets` du sous menu `Assets/Users Association rules`


5.6.13.1. Partie `Asset detection network range` du sous menu `Assets/Users Association rules`

La fenêtre `Asset detection network range` permet de visualiser / modifier les plages d'adresses de réseau privées pour la détection des actifs.

../../_images/ASSETS_RULES_01.PNG
La détection des équipements actifs se produit uniquement pour les équipements dont l’adresse IP se trouve dans une plage réseau spécifique.
Cette plage est la somme de tous les HOME_NET définis sur tous les GCap appairés avec le GCenter.
Les variables réseau peuvent être configurées pour chaque GCap.
Pour les GCaps dont les variables réseau n'ont pas été spécifiés, HOME_NET est associé par défaut avec les réseaux privés définis par la RFC1918.
Cette fenêtre affiche les champs de saisie dans les plages d'adresses réservées aux réseaux privés en IPv4 :

Repère

Champ de visualisation d'adresse privée

Plage IP détaillée

1

préfixe (10.0.0.0/8)

10.0.0.0 – 10.255.255.255

2

préfixe (172.16.0.0/12)

172.16.0.0 – 172.31.255.255

3

préfixe (192.168.0.0/16)

192.168.0.0 – 192.168.255.255

Le lien `Network variables can be configured for each gcap` permet de modifier les réseaux internes via la fonction de personnalisation du profil GCAP.
Ce lien permet d'accéder à la fenêtre `Gcaps profiles` (voir Ecran `Config - Gcaps profiles` de la web UI).

5.6.13.2. Partie `Static IP- Asset mapping` du sous menu `Assets/Users Association rules`

La fenêtre `Static IP Asset mapping` affiche la liste de chaque association d'une IP statique à un équipement actif du réseau.

../../_images/ASSETS_RULES_02.PNG

Repère

Fonction

1

Champ de saisie de l'adresse IP à associer à un nouvel équipement

2

Champ de saisie du nom d'un nouvel équipement

3

Bouton d'ajout

4

Liste des équipements existants. Elle comprend les types d'informations suivants :

  • l'adresse IP

  • le nom

  • la date de la création

  • le nom du créateur


5.6.13.3. Partie `Ignored IP for users association` du sous menu `Assets/Users Association rules`

La fenêtre `Ignored IP for users association` affiche la liste des adresses IP qui ne peuvent pas être associées à un utilisateur.

../../_images/ASSETS_RULES_03.PNG

Repère

Fonction

1

Champ de saisie de l'adresse IP à ignorer

2

Bouton d'ajout d'une nouvelle adresse IP

3

Liste des équipements existants. Elle comprend les types d'informations suivants :

  • l'adresse IP

  • la date de la création

  • le nom du créateur


5.6.13.4. Partie `Ignored MAC for assets association` du sous menu `Assets/Users Association rules`

La fenêtre `Ignored MAC for assets association` affiche la liste des adresses MAC à ne pas associer à des équipements actifs.

../../_images/ASSETS_RULES_04.PNG

Repère

Fonction

1

Champ de saisie de l'adresse MAC à ignorer

2

Bouton d'ajout d'une nouvelle adresse MAC

3

Liste des équipements existants. Elle comprend les types d'informations suivants :

  • l'adresse MAC

  • la date de la création

  • le nom du créateur

Note

Les adresses MAC à ignorer ne seront associés à aucun équipement actif.
Des caractères génériques suffixes tels que AA:BB:CC:* peuvent être utilisés.
Attention, définir trop d'adresses MAC ignorées peut réduire les performances.

5.6.13.5. Partie `Forbidden users` du sous menu `Assets/Users Association rules`

La fenêtre `Forbidden users` affiche la liste des utilisateurs qui sont interdits.
Les utilisateurs avec le nom d’utilisateur défini ici seront supprimés et ne seront plus visualisés dans les tableaux de bord.
Des caractères génériques peuvent être utilisés.
../../_images/ASSETS_RULES_05.PNG

Repère

Fonction

1

Champ de saisie du nom d'utilisateur à interdire

2

Bouton d'ajout d'un nouveau nom d'utilisateur

3

Liste des noms existants. Elle comprend les types d'informations suivants :

  • le nom

  • la date de la création

  • le nom du créateur


5.6.13.6. Partie `Forbidden assets` du sous menu `Assets/Users Association rules`

La fenêtre `Forbidden assets` affiche la liste des équipements actifs du réseau qui sont à interdire.
Les équipements actifs avec le nom déclaré dans cette liste seront supprimés et ne seront plus visualisés dans les tableaux de bord.
Des caractères génériques peuvent être utilisés.
../../_images/ASSETS_RULES_06.PNG

Repère

Fonction

1

Champ de saisie du nom de l'équipement (hostname) à interdire

2

Bouton d'ajout d'un nouveau nom de l'équipement (hostname)

3

Liste des éléments existants. Elle comprend les types d'informations suivants :

  • le nom de l'équipement (hostname)

  • la date de la création

  • le nom du créateur