Affecter automatiquement des agents à des groupes d'agents
Vous pouvez affecter automatiquement un agent à un groupe d'agents selon les groupes Active Directory ou unités d'organisation auxquels il appartient.
Si vous utilisez cette fonctionnalité, un agent est automatiquement affecté à un groupe d'agents selon les critères Active Directory dont il dispose au démarrage du poste de travail :
-
Si par la suite, l'agent change de groupe Active Directory ou d'unité d'organisation, alors il sera déplacé dans le groupe d'agents correspondant après un redémarrage du poste de travail,
-
Si seules les règles d'affectation sont modifiées et déployées depuis la console d'administration, il sera déplacé automatiquement dans le groupe correspondant sans redémarrer.
Pour affecter automatiquement les agents, vous devez créer des règles d'affectation basées soit sur les groupes Active Directory, soit sur les unités d'organisation (OU). La vérification se fait sur les critères Active Directory de la machine et non pas celles de l'utilisateur connecté.
Si vous souhaitez que des agents conservent leur appartenance à un groupe d'agents quels que soient leurs critères Active Directory, vous pouvez les épingler manuellement à ce groupe.
Vous devez disposer du droit Groupes d'agents-Modifier pour créer des règles d'affectation.
- Dans le menu Environnement > Agents, sélectionnez Tous les agents puis l'onglet Règles d'affectation.
- Cliquez sur Modifier en haut à droite.
- Cliquez sur Ajouter une règle par groupe AD ou Ajouter une règle par OU au choix.
Une nouvelle ligne s'affiche. - Entrez une Description permettant de reconnaître facilement la règle.
- Cliquez sur et sélectionnez le groupe ou l'OU souhaité dans la fenêtre qui s'affiche.
Vous pouvez aussi entrer manuellement le groupe ou l’unité d'organisation en utilisant la syntaxe LDAP, e.g. OU=Paris,DC=Grey,DC=local. - Dans la liste Affecter au groupe d'agents, choisissez le groupe d'agents auquel les postes de travail de ce groupe ou OU appartiendront.
- Créez d'autres règles si nécessaire.
- Modifiez l'ordre des règles en les survolant avec la souris pour afficher les flèches à gauche. S'il existe plusieurs règles correspondant aux critères AD d'un agent, celui-ci sera affecté au groupe d'agents de la première règle rencontrée.
- Cliquez sur Enregistrer.
L'icône du groupe d'agent dans le panneau de gauche change , montrant qu'au moins un règle d'affectation Active Directory concerne le groupe.
Dans l'onglet Agents des groupes d'agents concernés, le nom des règles d'affectation s'affiche sous forme de liens qui permettent de consulter directement les règles. -
Choisissez le menu Sécurité > Déploiement et cliquez sur Déployer.
Un agent sera affecté à son groupe selon ses critères AD lorsque l'agent aura récupéré la nouvelle configuration puis renvoyé au gestionnaire d'agents ses critères AD. Un redémarrage peut être nécessaire si les modifications ont été réalisées sur le contrôleur Active Directory durant la session de l'utilisateur.
Épinglez manuellement un agent à un groupe d'agents si vous souhaitez qu'il conserve son groupe quels que soient ses critères Active Directory.
- Dans la liste des agents, sélectionnez les agents que vous souhaitez épingler.
-
Cliquez sur Épingler ou détacher les agents > Épingler à un groupe.
L'icône apparaît dans la colonne Épinglé. L'agent restera toujours dans ce groupe d'agents quoi qu'il en soit, même si ses critères Active Directory changent. Il ne pourra changer de groupe que si vous le déplacez manuellement ou si vous le détachez du groupe. -
Choisissez le menu Sécurité > Déploiement et cliquez sur Déployer.
Détachez un agent d'un groupe d'agents si vous souhaitez qu'il soit de nouveau affecté à un groupe d'agents automatiquement selon ses critères Active Directory.
- Dans la liste des agents, sélectionnez les agents que vous souhaitez détacher du groupe.
-
Cliquez sur Épingler ou détacher les agents > Détacher d'un groupe.
L'icône disparaît de la colonne Épinglé. L'agent pourra désormais changer de groupe automatiquement s'il est concerné par une règle d'affectation Active Directory. -
Choisissez le menu Sécurité > Déploiement et cliquez sur Déployer.