Die ClearPass Extension verbindet Aruba ClearPass direkt mit Matrix42 und ermöglicht den automatisierten Import von ClearPass-Endpoints in das Asset-Management. Anhand der MAC-Adresse werden Endpoints automatisch den passenden Computer-Assets und Netzwerkkarten zugeordnet. Über das Self Service Portal können neue Endpoints zudem direkt provisioniert werden – dokumentiert über einen automatisch abgeschlossenen Change für ein lückenloses Audit-Log.
Die ClearPass Extension verbindet Aruba ClearPass direkt mit Matrix42 und ermöglicht den automatisierten Import von ClearPass-Endpoints in das Asset-Management. Anhand der MAC-Adresse werden Endpoints automatisch den passenden Computer-Assets und Netzwerkkarten zugeordnet. Über das Self Service Portal können neue Endpoints zudem direkt provisioniert werden – dokumentiert über einen automatisch abgeschlossenen Change für ein lückenloses Audit-Log.
Die ClearPass Extension kann über die Extension Gallery installiert werden.
TIPP: In einigen Fällen kann es notwendig sein, sich nach der Installation einmal ab- und wieder anzumelden, damit die neuen Navigationspunkte korrekt angezeigt werden.
Zur Einrichtung wird unter Administration > Integration > Datenprovider > ClearPass eine neue Konfiguration angelegt. Anschließend sind folgende Felder zu befüllen:
Daten Provider Pool: Auswahl des On-Premise-Workers mit Zugriff auf ClearPass.
Daten Provider: Auswahl von „ClearPass".
Import aktivieren: Aktivierung des Datenimports.
Base URL: Angabe der URL, unter der ClearPass erreichbar ist.
GrantType: Auswahl des GrantTypes der verwendeten Credentials – „Client Credentials" oder „Password".
ClientID: Hinterlegung der ClientID für die Authentifizierung.
ClientSecret: Hinterlegung des ClientSecrets für die Authentifizierung.
Username: Hinterlegung des Benutzernamens (nur erforderlich bei GrantType „Password").
Password: Hinterlegung des Passworts (nur erforderlich bei GrantType „Password").
Zertifikatsprüfung überspringen: Festlegung, ob die SSL-Zertifikatsvalidierung bei der Verbindung übersprungen werden soll.
Json Dll Path: Angabe des vollständigen Pfads zur System.Json.dll von Matrix42 auf dem Worker-Server.
Endpunkte importieren: Aktivierung des Imports der ClearPass-Endpoints in Matrix42.
Endpunkte zu Assets zuordnen: Aktivierung der automatischen Zuordnung der importierten Endpoints zu Computer-Assets und Netzwerkkarten anhand der MAC-Adresse.
Die Modulaktivierung für den ClearPass-Import ist in der Erweiterung enthalten und kann unter Administration > Dienste & Prozesse > Alle Modulaktivierungen anzeigen aktiviert werden. Nach der Aktivierung wird der Datenprovider automatisch gemäß dem hinterlegten Zeitplan ausgeführt.
Bei Bedarf kann der Zeitplan im Bearbeitungsdialog individuell angepasst werden.
Der Datenprovider ruft alle Endpoints aus ClearPass ab und importiert diese in Matrix42. Je nach Konfiguration werden anschließend passende Netzwerkkarten und Computer-Assets anhand der MAC-Adresse den importierten ClearPass-Endpoints zugeordnet. Die Zuordnung erfolgt über die mitgelieferten Import-Definitionen.
Unter Assets > ClearPass > Endpoints sind alle importierten Endpoints aufgelistet. In der Endpoint-Schnellansicht werden sämtliche Zusatzattribute aus ClearPass sowie die verknüpfte Netzwerkkarte beziehungsweise der zugeordnete Computer angezeigt.
Um die Provisionierung neuer Endpoints über das Self Service Portal zu ermöglichen, muss der Service zu einem passenden Servicekatalog hinzugefügt werden.
Nach der Freischaltung kann der Service über das Portal bestellt werden. Pro Bestellung können mehrere ClearPass-Endpoints provisioniert werden – entweder durch Auswahl bestehender Computer oder Netzwerkkarten oder durch manuelle Eingabe der MAC-Adresse.
Die MAC-Adresse und die Beschreibung werden anschließend mittels der in der Datenprovider-Konfiguration hinterlegten Credentials nach ClearPass übertragen. Der gesamte Vorgang wird in einer Änderung dokumentiert, die nach erfolgreicher Provisionierung automatisch geschlossen wird – für ein lückenloses Audit-Log.