Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ajouter des appareils à Juniper Security Director Cloud

Avant de commencer

Ouvrez le port 443 dans votre réseau entre Security Director sur site et Juniper Security Director Cloud. Il permet d’établir la connexion entre Security Director sur site et Juniper Security Director Cloud.

À partir de la version 21.3 de Security Director, vous pouvez ajouter des équipements gérés par Security Director à Juniper® Security Director Cloud. Vous pouvez ajouter uniquement des périphériques racine ou le périphérique racine principal dans un périphérique de cluster. Juniper Security Director Cloud détecte automatiquement l’équipement secondaire dans un cluster. Vous ne pouvez pas ajouter de périphériques MX Series, cSRX, de système logique et de système locataire à Juniper Security Director Cloud.

Pour ajouter des équipements sur site de Security Director à Juniper Security Director Cloud :

  1. Sélectionnez Périphériques > Périphériques de sécurité.

    La page Dispositifs de sécurité s’affiche.

  2. Cliquez sur Ajouter des équipements à Security Director Cloud.

    La page Ajouter des périphériques à Security Director Cloud s’affiche. Vous devez saisir les informations d’identification pour obtenir l’authentification de Juniper Security Director Cloud. Passez la souris sur l’info-bulle du nombre d’appareils pour afficher les détails de l’appareil sélectionné.

  3. Complétez la configuration en suivant les instructions fournies dans le tableau 1.
    Tableau 1 : ajout d’équipements à Juniper Security Director Cloud

    Champ

    Description

    Région géographique

    Sélectionnez une instance Juniper Security Director Cloud.

    Note:

    Le programme d’installation de Security Director doit disposer d’une connectivité Internet pour obtenir les détails de la région.

    Nom d'utilisateur

    Saisissez le nom d’utilisateur du compte Juniper Security Director Cloud.

    Mot de passe

    Saisissez le mot de passe du compte Juniper Security Director Cloud.

  4. Cliquez sur Suivant.

    La page Ajouter des périphériques à Security Director Cloud s’affiche.

  5. Sélectionnez un compte d’organisation auquel vous souhaitez ajouter des appareils.
  6. Cliquez sur Continuer.

    Un message de confirmation s’affiche. Les équipements sélectionnés sont ajoutés à Juniper Security Director Cloud, puis définitivement supprimés de Security Director sur site.

    Note:

    Le délai d’attente par défaut est fixé à 30 secondes pour la réponse de Juniper Security Director Cloud. Si la réponse n’est pas reçue dans l’intervalle de délai d’expiration, l’opération en cours échoue. Pour configurer la valeur du délai d’expiration pour le client REST, accédez à Junos Space Platform > Administration > Applications. Cliquez avec le bouton droit sur Security Director, sélectionnez Modifier les paramètres de l’application, puis sélectionnez Cloud-Onboarding. Entrez la valeur en millisecondes.

  7. Cliquez sur Oui pour ajouter des appareils à Juniper Security Director Cloud.

    La page État de la tâche s’affiche avec les détails de la tâche.

    Ajouter des appareils

    1. La tâche d’ajout d’équipements à Juniper Security Director Cloud est lancée. Une fois le processus terminé, les équipements sélectionnés sont ajoutés à la page Gestion des appareils > de l’application Juniper Security Director Cloud.

    2. En cas d’échec de la tâche Ajouter des appareils, un message d’erreur s’affiche et les tâches suivantes pour Adopter des appareils et Supprimer des appareils échouent également.

    Adopter des appareils

    1. Une fois les équipements ajoutés, la tâche d’adoption des appareils dans Juniper Security Director Cloud est lancée.

    2. Si la tâche d’adoption d’appareils échoue, la tâche suivante de suppression d’appareils échoue également. Lorsque le travail Adopt Devices réussit partiellement pour certains périphériques, le travail Delete Devices suivant est lancé uniquement pour les périphériques adoptés avec succès.

    Supprimer des appareils

    1. Une fois l’adoption des appareils terminée, le travail de suppression de l’appareil est lancé et les appareils adoptés avec succès sont définitivement supprimés de Security Director sur site.

      Si vous devez rajouter l’équipement supprimé dans Security Director sur site, vous devez supprimer l’équipement manuellement de Juniper Security Director Cloud et supprimer la commande set system services netconf rfc-compliant CLI de l’équipement. Vous devez ensuite redécouvrir l’appareil en tant que nouvel appareil (voir Présentation de la découverte d’appareils dans Security Director).

      Note:

      Si vous intégrez un équipement à Juniper Security Director Cloud via Security Director sur site, le même équipement ne peut pas être géré à la fois par Security Director sur site et par l’application Juniper Security Director Cloud.

    2. Si la tâche Supprimer les périphériques échoue partiellement pour certains périphériques, vous pouvez déclencher manuellement la nouvelle tentative pour ces périphériques. Accédez à Surveiller > gestion des tâches, sélectionnez une tâche, cliquez avec le bouton droit de la souris et choisissez Réessayer sur les périphériques ayant échoué.

    Note:

    L’utilisateur autorisé à effectuer des opérations intégrées doit disposer d’un super-administrateur, d’un architecte de sécurité, d’un analyste de la sécurité ou d’un utilisateur personnalisé avec le rôle de gestionnaire de périphériques attribué. Pour attribuer des rôles d’utilisateur, accédez à Administration > Utilisateurs et rôles.

    Les stratégies de pare-feu, NAT et IPS créées dans Security Director sur site ne sont pas migrées vers Juniper Security Director Cloud. Ces stratégies restent les mêmes que celles des pages de stratégies correspondantes.