SNMP-Unterstützung für Discovery

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Discovery unterstützt SNMP-Versionen 1, 2c und 3. Wenn Sie über aktive SNMP v3-Anmeldeinformationen verfügen, sind gültige Optionen für die SNMP-Version v3 oder alle. Wenn Sie über aktive SNMP v1- oder v2-Anmeldeinformationen (Community-Zeichenfolge) verfügen, sind gültige Optionen für die SNMP-Version v1, v2c oder alle. Der Standardwert ist alle.

    MID-Server unterstützen standardmäßig alle SNMP-Protokollversionen. Sie können einen MID-Server so festlegen, dass er nur bestimmte Versionen von SNMP unterstützt.

    Informationen zu SNMP-Anmeldeinformationen finden Sie unter SNMP-Anmeldeinformationen .

    SNMP-Probe-Parameter können bei der Erkennung eines SNMP-Geräts verwendet werden. Siehe SNMP-Probe-Parameter Für weitere Informationen.

    Fügen Sie SNMPv3-Anwenderanmeldeinformationen in Discovery hinzu

    Richten Sie Ihre Anmeldeinformationen ein, damit Discovery auf SNMPv3-Ziele zugreifen kann.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Ein MID-Serverparameter ist auch verfügbar, um SNMP-Versionen zu steuern. Siehe MID-Serverparameter .

    Prozedur

    1. Navigieren zu Alle > Discovery > Anmeldeinformationenan.
    2. Klicken Sie auf Neu.
    3. Klicken Sie Auf SNMPv3-Anmeldeinformationen .
    4. Füllen Sie das Formular mithilfe der Felder in der Tabelle aus.
      Abbildung : 1. SNMPv3-Anmeldeinformationsformular
      SNMPv3-Anmeldeinformationsformular
      Tabelle : 1. SNMPv3-Anmeldeinformationsfelder
      Feld Eingabewert
      Name Eindeutiger und beschreibender Name für diese Anmeldeinformationen. Sie können es beispielsweise anrufen SNMP-Community Atlanta .
      Aktiv Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung.
      Beschreibung Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie die MID-Server an, die diese Anmeldeinformationen in verwenden sollen MID-Server Feld.
      MID-Server Wählen Sie einen oder mehrere MID-Server aus der Liste der verfügbaren MID-Server aus. Die in diesem Datensatz konfigurierten Anmeldeinformationen sind für die MID-Server in dieser Liste verfügbar. Dieses Feld ist nur verfügbar, wenn Sie auswählen Bestimmte MID-Server Von Gilt für Feld.
      Bestellung

      Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge.

      Anwendername Geben Sie den SNMP-Anwendernamen ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt.
      Authentifizierungsprotokoll Wählen Sie den Authentifizierungstyp aus, der für diese Anmeldeinformationen verwendet werden soll. Die Auswahlmöglichkeiten sind:
      • MD5
      • SHA-1
      • SHA-224
      • SHA-256
      • SHA-384
      • SHA-512
      Authentifizierungsschlüssel Geben Sie den Authentifizierungsschlüssel ein, der für diese Anmeldeinformationen verwendet werden soll.
      Datenschutzprotokoll Wählen Sie das Verschlüsselungsprotokoll für diese Anmeldeinformationen aus. Die Auswahlmöglichkeiten sind:
      • 3DES
      • AES128
      • AES192
      • AES256
      • DES
      Datenschutzschlüssel Geben Sie den Schlüssel ein, der dem ausgewählten Datenschutzprotokoll zugeordnet ist.
      Anmeldeinformations-ID Geben Sie den eindeutigen Schlüssel ein, der für externe Anmeldeinformationen konfiguriert ist, in der JAR-Datei, die für einen externen Anmeldeinformationsanbieter auf den MID-Server hochgeladen wurde. Die Anmeldeinformations-ID Das Feld darf maximal 40 Zeichen lang sein.

      Dieses Feld ist nur sichtbar, wenn Externer Anmeldeinformationsspeicher Kontrollkästchen ist aktiviert.

      Datenschutz-Anmeldeinformations-ID Geben Sie den für SNMPv3-Anmeldeinformationen konfigurierten Datenschutz-Account-Schlüssel in CyberArk ein. Wenn Sie ein Datenschutzprotokoll in CyberArk verwenden, muss dieses Feld den gleichen Wert wie haben Name Feld für das CyberArk SNMPv3-Datenschutzkonto. Dieses Feld ist nur für SNMPv3 sichtbar, wenn Sie auswählen CyberArk Von Anmeldeinformationsspeicher-Typ Feld. Wenn Sie keinen Datenschutzschlüssel für CyberArk verwenden, lassen Sie dieses Feld leer.
      Anmeldeinformationsalias Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu.
      Externer Anmeldeinformationsspeicher Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn externer Speicher aktiviert ist, wird Anmeldeinformations-ID Feld wird angezeigt. Externer Anmeldeinformationsspeicher ist nur verfügbar, wenn Plugin „externer Anmeldeinformationsspeicher“ Ist aktiviert und Externer Speicher Ansicht ist ausgewählt.
      Anmeldeinformationsspeicher-Typ Wählen Sie den externen Speicheranbieter aus. Wählen Sie Aus CyberArk Nur, wenn Sie einen CyberArk SNMPv3-Datenschutzschlüssel verwenden. Die ID der Datenschutz-Anmeldeinformationen Feld wird angezeigt, um die Eingabe des Schlüssels zu ermöglichen.
      Kontext verwenden Aktivieren Sie dieses Kontrollkästchen, um einen Kontextwert für diese Anmeldeinformationen hinzuzufügen. Dieses Feld ist in sichtbar Discovery Ansicht. Kontexte werden derzeit für den externen Anmeldeinformationsspeicher nicht unterstützt.
      Hinweis:
      Ein Kontext ist eine Sammlung von Verwaltungsinformationen, auf die von SNMPv3-Anmeldeinformationen zugegriffen wird, die auf eine bestimmte OID verweisen. Manchmal wird auf Kontexte verwiesen, um Informationen zum Gerät zu erfassen, auf die mit den normalen Anmeldeinformationen nicht zugegriffen werden kann. Ein Kontext kann vom Hersteller bereitgestellt oder separat konfiguriert werden. Wenn Sie mehrere SNMPv3-Anmeldeinformationen mit demselben Anwendernamen und denselben Schlüsseln haben, einige Ihrer Geräte jedoch einen Kontext benötigen und einige nicht, müssen Sie für jedes Gerät separate Datensätze erstellen.
      Kontextname Geben Sie den Kontextnamenwert für diese Anmeldeinformationen ein. Dies sollte nur verwendet werden, wenn Sie Geräte haben, die diesen Wert für vollständigen Zugriff benötigen. Dieses Feld ist sichtbar, wenn Kontext Verwenden Kontrollkästchen ist aktiviert.
      Tabelle : 2. SNMPv3-Sicherheitsoptionen
      Option Zu konfigurierende Felder
      NoAuthNoPriv-Sicherheit
      • Authentifizierungsprotokoll: Keine
      • Datenschutzprotokoll: Keine
      • Authentifizierungsschlüssel: Leer lassen
      • Datenschutzschlüssel: Leer lassen
      AuthNoPriv-Sicherheit
      • Authentifizierungsprotokoll: Festgelegt
      • Datenschutzprotokoll: Leer lassen
      • Authentifizierungsschlüssel: Festgelegt
      • Datenschutzschlüssel: Leer lassen
      authPriv
      • Authentifizierungsprotokoll: Festgelegt
      • Datenschutzprotokoll: Festgelegt
      • Authentifizierungsschlüssel: Festgelegt
      • Datenschutzschlüssel: Festgelegt

    Legen Sie die SNMP-Version im Discovery-Zeitplan fest

    Sie müssen auch die SNMP-Version festlegen, nachdem Sie die entsprechenden Anmeldeinformationen ausgewählt haben.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Ein MID-Serverparameter ist auch verfügbar, um SNMP-Versionen zu steuern. Siehe MID-Serverparameter .

    Prozedur

    1. Navigieren zu Alle > Discovery > Discovery-Zeitpläne> Ihr Discovery-Zeitplan.
    2. In SNMP-Version verwenden Wählen Sie die entsprechende Version aus.

      Der Standardwert ist ALLE . Sie können dies in ändern v1 , V2c , Oder V3 .