Ivanti

Configuration d’Ivanti Cloud Service Appliance 4.4

Information importante de mise à jour

Suite à la mise à jour d’Ivanti Cloud Service Appliance 4.4, il est possible que vous ne puissiez plus contacter le serveur ; veuillez suivre les étapes ci-dessous pour corriger ce problème et configurer votre CSA.

Informations :

  • Avec le CSA virtuel, vous pouvez voir eth0 et eth1, ou eth2 et eth3, etc. Ce comportement est normal. La carte réseau avec le numéro le plus bas est généralement la carte réseau externe.
  • Si vous utilisez deux cartes réseau, vous devrez peut-être créer une route statique. Veuillez vous référer à l’article dédié.
  • Il est recommandé d’entrer tout le texte en minuscules (certains champs ne permettent même pas d’utiliser des caractères majuscules).

Etapes de configuration (cliquez sur chaque étape)

Cliquez sur Système ➜ Configurer la date et l’heure ➜ Cliquez sur « Enregistrer » pour valider les modifications.

Cliquez sur Système ➜ Paramètres réseau
Supprimez les références IP enregistrées ➜ 192.168.0.1 et 192.168.0.2
Définissez l’IP, le sous-réseau et la passerelle pour votre réseau sur l’interface eth0 ➜ Cliquez sur ajouter

Si vous configurez une double carte réseau, répétez les étapes précédentes pour l’interface eth1.
Passez ensuite à l’étape suivante.

Entrez le serveur DNS interne (si applicable) ➜ Cliquez sur ajouter

Définissez le nom d’hôte et le suffixe DNS de votre appareil ➜ Cliquez sur sauvegarder

Cliquez sur l’onglet hostnames ➜ Supprimez les références aux 192.168.0.1 et 192.168.0.2
Nous allons ajouter les serveurs principaux.

Core IP, Core FQDN, Core Hostname (pas de majuscules) ➜ Cliquez sur Ajouter

Effectuez une commande ping sur les adresses suivantes:

  • license.landesk.com
  • patch.landesk.com
  • patchec.landesk.com

Cette manipulation validera les adresses IP automatiquement.

Entrez 67.199.253.210, license.landesk.com, license.landesk.com ➜ Cliquez sur ajouter
Entrez 67.199.253.64, patch.landesk.com, patch.landesk.com ➜ Cliquez sur ajouter
Entrez 67.199.253.65, patchec.landesk.com, patchec.landesk.com ➜ Cliquez sur ajouter
Entrez 185.115.118.64, patchemea.landesk.com, patchemea.landesk.com ➜ Cliquez sur ajouter ➜ Cliquez sur sauvegarder

Cliquez sur la section de sécurité ➜ A partir de la liste bloquée, supprimez tous les sous-réseaux que vous utilisez (Prenez note des sous-réseaux et s’ils chevauchent vos plages)

Ajoutez l’adresse IP de base à la liste de confiance, même si vous prévoyez de désactiver le pare-feu, elle s’assurera que si – pour une raison quelconque – il est réactivé, votre noyau se connectera

Ajoutez les adresses IP suivantes dans le fichier de confiance :
– 67.199.253.64
– 185.115.118.64
– 67.199.253.65
– 67.199.253.210
Ce sont le patch LANDESK et les serveurs de licences des étapes précédentes.
➜ Cliquez sur sauvegarder (en bas)

Cliquez sur la section des utilisateurs ➜
Assurez-vous de connaître le mot de passe du compte de service (nous aurons besoin de ceci pour configurer le noyau. Il ne sera utilisé que sur le(s) serveur(s) central(aux). Si vous ne le connaissez pas demande une réinitialisation du mot de passe.)
Configurer ➜ Gérer la passerelle ➜ Gérer les Appliances de Service Cloud.

Cliquez sur la section Service de passerelle ➜ Dans la section Hostname supplémentaire, vous voulez que la passerelle résolve tout par ou depuis : FQDN, IP interne et IP externe.
Attention : n’ajoutez pas les noms abrégés !
➜ Sauvegardez les modifications

Cliquez sur Activer ➜ Activer maintenant ➜ Entrez vos informations d’identification de licence Landesk. (Ceci doit être fait sur internet pour la première activation)

Installer les correctifs ( procédure sur ce lien)

1. Gérer les certificats

Cliquez sur Gérer les certificats LDMG ➜ Pour les certificats auto-signés uniquement ➜ cliquez sur Supprimer ➜ Cliquez sur OK pour valider la suppression du certificat ➜ Répétez le processus pour supprimer le second certificat

2. Application de l’ensemble des modifications

  • Cliquez sur Système
  • Cliquez sur Appliance
  • Cliquez sur Redémarrer
  • Cliquez OK pour confirmer le redémarrage S’il vous travaillez sur une VM : prenez un snapshot à l’issue de cette étape.

3. Accès à CSA

Accédez à cloud service appliance 4.4 via votre navigateur internet ( http://CSAIP )
➜ Cliquez sur le lien de la console du Cloud Service Appliance Si vous voyez cette invite de certificat (ci-dessous) ➜ Cliquez sur Annuler jusqu’à ce que vous obteniez une fenêtre indiquant : nom d’utilisateur / mot de passe.

4. Sélectionner un certificat

5. Se connecter et sauvegarder

Se connecter avec votre compte administrateur
➜ Cliquez sur Système ➜ Sauvegarder et restaurer ➜ Cliquez sur Sauvegarder maintenant
➜ Exportez votre sauvegarde

Votre cloud service appliance 4.4 est maintenant prêt à se connecter au serveur principal

Ces étapes de configuration sont fournies par l’éditeur Ivanti (cf. lien). Pour plus de renseignements et/ou le besoin de solliciter notre équipe de consultants.

Author

L'équipe DMI

Chez DMI nous souhaitons valoriser les services IT de nos clients pour simplifier le quotidien de tous les utilisateurs. C'est pourquoi depuis 2002, nous avons accompagné plus de 300 clients dans les domaines de l'ITSM (IT Service Management), l'ITAM (IT Asset Management) et UEM (Unified Endpoint Management). En pleine transformation digitale, nous leur proposons des solutions innovantes avec les éditeurs leaders du marché IT, pour qu'ils puissent gagner en structuration et en performance.