Logo

ClearPass Extension

Die ClearPass Extension verbindet Aruba ClearPass direkt mit Matrix42 und ermöglicht den automatisierten Import von ClearPass-Endpoints in das Asset-Management. Anhand der MAC-Adresse werden Endpoints automatisch den passenden Computer-Assets und Netzwerkkarten zugeordnet. Über das Self Service Portal können neue Endpoints zudem direkt provisioniert werden – dokumentiert über einen automatisch abgeschlossenen Change für ein lückenloses Audit-Log.

abstract background

Beschreibung

Die ClearPass Extension verbindet Aruba ClearPass direkt mit Matrix42 und ermöglicht den automatisierten Import von ClearPass-Endpoints in das Asset-Management. Anhand der MAC-Adresse werden Endpoints automatisch den passenden Computer-Assets und Netzwerkkarten zugeordnet. Über das Self Service Portal können neue Endpoints zudem direkt provisioniert werden – dokumentiert über einen automatisch abgeschlossenen Change für ein lückenloses Audit-Log.

Installation der Erweiterung

Die ClearPass Extension kann über die Extension Gallery installiert werden.

TIPP: In einigen Fällen kann es notwendig sein, sich nach der Installation einmal ab- und wieder anzumelden, damit die neuen Navigationspunkte korrekt angezeigt werden.

Datenprovider konfigurieren

Zur Einrichtung wird unter Administration > Integration > Datenprovider > ClearPass eine neue Konfiguration angelegt. Anschließend sind folgende Felder zu befüllen:

Daten Provider Pool: Auswahl des On-Premise-Workers mit Zugriff auf ClearPass.

Daten Provider: Auswahl von „ClearPass".

Import aktivieren: Aktivierung des Datenimports.

Base URL: Angabe der URL, unter der ClearPass erreichbar ist.

GrantType: Auswahl des GrantTypes der verwendeten Credentials – „Client Credentials" oder „Password".

ClientID: Hinterlegung der ClientID für die Authentifizierung.

ClientSecret: Hinterlegung des ClientSecrets für die Authentifizierung.

Username: Hinterlegung des Benutzernamens (nur erforderlich bei GrantType „Password").

Password: Hinterlegung des Passworts (nur erforderlich bei GrantType „Password").

Zertifikatsprüfung überspringen: Festlegung, ob die SSL-Zertifikatsvalidierung bei der Verbindung übersprungen werden soll.

Json Dll Path: Angabe des vollständigen Pfads zur System.Json.dll von Matrix42 auf dem Worker-Server.

Endpunkte importieren: Aktivierung des Imports der ClearPass-Endpoints in Matrix42.

Endpunkte zu Assets zuordnen: Aktivierung der automatischen Zuordnung der importierten Endpoints zu Computer-Assets und Netzwerkkarten anhand der MAC-Adresse.

Modulaktivierung aktivieren

Die Modulaktivierung für den ClearPass-Import ist in der Erweiterung enthalten und kann unter Administration > Dienste & Prozesse > Alle Modulaktivierungen anzeigen aktiviert werden. Nach der Aktivierung wird der Datenprovider automatisch gemäß dem hinterlegten Zeitplan ausgeführt.

Bei Bedarf kann der Zeitplan im Bearbeitungsdialog individuell angepasst werden.

Endpoint-Import und Asset-Zuordnung

Der Datenprovider ruft alle Endpoints aus ClearPass ab und importiert diese in Matrix42. Je nach Konfiguration werden anschließend passende Netzwerkkarten und Computer-Assets anhand der MAC-Adresse den importierten ClearPass-Endpoints zugeordnet. Die Zuordnung erfolgt über die mitgelieferten Import-Definitionen.

Unter Assets > ClearPass > Endpoints sind alle importierten Endpoints aufgelistet. In der Endpoint-Schnellansicht werden sämtliche Zusatzattribute aus ClearPass sowie die verknüpfte Netzwerkkarte beziehungsweise der zugeordnete Computer angezeigt.

Self-Service-Provisionierung freischalten

Um die Provisionierung neuer Endpoints über das Self Service Portal zu ermöglichen, muss der Service zu einem passenden Servicekatalog hinzugefügt werden.

Endpoint-Bestellung im Self Service Portal

Nach der Freischaltung kann der Service über das Portal bestellt werden. Pro Bestellung können mehrere ClearPass-Endpoints provisioniert werden – entweder durch Auswahl bestehender Computer oder Netzwerkkarten oder durch manuelle Eingabe der MAC-Adresse.

Die MAC-Adresse und die Beschreibung werden anschließend mittels der in der Datenprovider-Konfiguration hinterlegten Credentials nach ClearPass übertragen. Der gesamte Vorgang wird in einer Änderung dokumentiert, die nach erfolgreicher Provisionierung automatisch geschlossen wird – für ein lückenloses Audit-Log.

Logo

Starte deine Prozessverbesserung

Kontaktiere uns und erfahre mehr.

Get started