WatchGuard Endpoint Security-Plug-in für N-able N-sight installieren
Für die Installation des WatchGuard Endpoint Security Plug-ins für N-able N-sight bietet WatchGuard eine Onboarding-Anwendung, um sich mit der WatchGuard API zu verbinden und Clients in WatchGuard und N-able N-sight einander zuzuordnen. Der Installationsprozess besteht aus den folgenden Schritten:
- Bevor Sie beginnen
- API-Zugriff in WatchGuard Cloud aktivieren
- Plug-in herunterladen
- Verbindung zwischen WatchGuard Cloud und N-able N-sight konfigurieren
- Clients zuordnen
Bevor Sie beginnen
Bevor Sie das WatchGuard Endpoint Security-Plug-in für N-able N-sight herunterladen und installieren, sollten Sie Folgendes sicherstellen:
- Sie verfügen über eine gültige WatchGuard Endpoint Security-Lizenz.
- Sie verfügen über ein N-able N-sight-Konto mit der Rolle Administrator und der Zugriffsgruppe Alle.
- Auf Ihrem Computer wird Windows 8 oder höher ausgeführt.
Um Probleme mit Berechtigungen zu vermeiden, empfehlen wir Ihnen, dass die Service Organisation (SO) die Onboarding-Anwendung für das WatchGuard Endpoint Security-Plug-in ausführt.
API-Zugriff in WatchGuard Cloud aktivieren
Die öffentlichen APIs von WatchGuard nutzen das Autorisierungsprotokoll Open Authorization (OAuth) 2.0 für die Token-basierte Authentifizierung. Um die Endpoint Security Management-API nutzen zu können, müssen Sie zuerst den API-Zugriff in Ihrem WatchGuard Cloud-Konto aktivieren, um die für Ihre Plug-in-Konfiguration erforderlichen Parameter abzurufen. Weitere Informationen finden Sie unter API-Zugriff in WatchGuard Cloud aktivieren.
So aktivieren Sie den API-Zugriff in WatchGuard Cloud:
- Melden Sie sich bei WatchGuard Cloud an.
Als Service-Provider wählen Sie im Kontomanager die Option Mein Konto oder ein verwaltetes Konto aus. - Wählen Sie Administration > Verwalteter Zugriff.
- Klicken Sie auf API-Zugriff aktivieren.
- Legen Sie die Passwörter für die Lese-/Schreibberechtigung und die Leseberechtigung fest, die Sie als Zugangsdaten für den API-Zugriff verwenden möchten.
Passwörter müssen einen Großbuchstaben, einen Kleinbuchstaben, eine Zahl und ein Sonderzeichen enthalten. Die Passwörter für die Lese-/Schreibberechtigung und die Leseberechtigung müssen sich unterscheiden.
Sie müssen die Zugriffs-ID und das Passwort für Lese-/Schreibberechtigung für die Plug-in-Konfiguration verwenden.
- Aktivieren Sie das Kontrollkästchen Ich stimme den Bedingungen in der Lizenzvereinbarung für WatchGuard APIs zu.
- Klicken Sie auf Speichern.
Nachdem Sie den API-Zugriff aktiviert haben, werden Ihnen Parameter angezeigt, die Sie in der Onboarding-Anwendung für das Plug-in angeben müssen. Sie können diese Parameter auf der Seite Administration > Verwalteter Zugriff in WatchGuard Cloud einsehen.
Die Basis-URL variiert je nach Region. Dieses Beispiel zeigt einen Server in den USA.
Plug-in herunterladen
So laden Sie die Onboarding-Anwendung für das WatchGuard Endpoint Security-Plug-in für N-able N-sight auf der Seite WatchGuard Software Downloads herunter:
- Öffnen Sie die Seite Software Downloads.
- Klicken Sie auf Endpoint Software.
- Klicken Sie auf den Link N-able N-sight Plug-in.
- Klicken Sie auf N-able N-sight Plug-in (Latest), um die ZIP-Datei Nsight herunterzuladen.
- Speichern Sie die Datei Nsight.ZIP auf Ihrem Computer.
- Entpacken Sie die Inhalte der Datei Nsight.ZIP.
Der Ordner Nsight enthält diese Dateien:
- WatchGuard Endpoint Security Onboarding for N-able N-sight onboarding application.EXE
- Windows-Skripte:
- WatchGuard Endpoint Security – Install agent in Windows.PS1
- WatchGuard Endpoint Security – Scan Windows device.PS1
- WatchGuard Endpoint Security – Monitor Windows device.PS1
- macOS-Skripte:
- WG-Install-Mac.SH (WatchGuard Endpoint Security – Install agent on Mac device)
- WG-Monitor-Mac.SH (WatchGuard Endpoint Security – Monitor Mac device)
- WG-Scan-Mac.SH (WatchGuard Endpoint Security – Scan Mac device)
- Linux Skripte:
- WG-Install-Linux.SH (WatchGuard Endpoint Security – Install agent on Linux device)
- WG-Monitor-Linux.SH (WatchGuard Endpoint Security – Monitor Linux device)
Um die Onboarding-Anwendung zu öffnen, doppelklicken Sie im Ordner Nsight auf NableOnboarding.EXE.
Die Onboarding-Anwendung öffnet sich.
Die Onboarding-Anwendung wird beim Öffnen automatisch auf die neueste verfügbare Version aktualisiert.
Die Onboarding-Anwendung hat folgende Optionen im Navigationsfenster:
- API Connection — Auf dieser Seite können Sie die Verbindung zwischen WatchGuard Cloud und N-able N-sight konfigurieren.
- Map Clients — Auf dieser Seite können Sie N-able N-sight-Clients und von Ihnen verwaltete WatchGuard Cloud-Konten miteinander verknüpfen. Sie müssen eine Verbindung zwischen WatchGuard Cloud und N-able N-sight herstellen, bevor Sie diese Seite nutzen können.
- WatchGuard Cloud — Klicken Sie auf diesen Link, um WatchGuard Cloud in einem Webbrowser zu öffnen.
Verbindung zwischen WatchGuard Cloud und N-able N-sight konfigurieren
Nachdem Sie den API-Zugriff aktiviert haben, werden die für eine Verbindung zwischen WatchGuard Cloud und N-able N-sight erforderlichen Informationen auf der Seite Verwalteter Zugriff in WatchGuard Cloud angezeigt. Weitere Informationen über den API-Zugriff in WatchGuard Cloud finden Sie unter API-Zugriff aktivieren.
Um Fehler beim Eingeben der API-Verbindungsinformationen in die Onboarding-Anwendung zu vermeiden, empfehlen wir Ihnen, die API-Parameter direkt von der Seite Verwalteter Zugriff in WatchGuard Cloud zu kopieren und einzufügen.
So stellen Sie die Verbindung zwischen WatchGuard Cloud und N-able N-sight in der Onboarding-Anwendung her:
- Wählen Sie API Connection.
- Geben Sie die API Information für WatchGuard Cloud ein:
- Authentifizierungs-API URL — Geben Sie die URL ein, um den API-Zugriff zu WatchGuard Cloud zu authentifizieren. Die URL variiert je nach Region.
- APAC Region — https://api.jpn.cloud.watchguard.com/oauth/token
- EMEA Region — https://api.deu.cloud.watchguard.com/oauth/token
- NA/Americas Region — https://api.usa.cloud.watchguard.com/oauth/token
- API URL — Geben Sie die Basis-URL der Endpoint Security-API ein.
Die URL variiert je nach Region.
- APAC Region — https://api.jpn.cloud.watchguard.com/rest/endpoint-security/management
- EMEA Region — https://api.deu.cloud.watchguard.com/rest/endpoint-security/management
- NA/Americas Region — https://api.usa.cloud.watchguard.com/rest/endpoint-security/management
- Account ID — Geben Sie die WatchGuard Cloud-Konto-ID des verwalteten Kontos ein, für das Sie API-Anforderungen stellen wollen.
- Access ID — Geben Sie die Zugriff-ID der Lese-/Schreib-Berechtigung für den API-Zugriff auf WatchGuard Cloud ein.
- Access Password — Geben Sie das Kennwort der Lese-/Schreib-Berechtigung für die Zugriff-ID ein, die Sie für den API-Zugriff in WatchGuard Cloud festgelegt haben.
- API Key — Geben Sie den mit Ihrem WatchGuard Cloud-Konto verknüpften API-Schlüssel ein.
- Authentifizierungs-API URL — Geben Sie die URL ein, um den API-Zugriff zu WatchGuard Cloud zu authentifizieren. Die URL variiert je nach Region.
- Geben Sie die API-Information für N-able ein:
- Server Type — Wählen Sie N-sight.
- N-able Server Address (without https://) — Geben Sie die URL ein, ohne https:// für die N-able Server-Adresse.
- User Name — Geben Sie den Benutzernamen für den API-Zugriff ein, um N-able N-sight zu aktivieren.
- JSON Web Token or API Key — Geben Sie den API-Schlüssel für den API-Zugriff auf N-able N-sight ein.
Die Plug-ins N-able N-sight und N-able N-central verwenden dieselbe Onboarding-Anwendung. Verwenden Sie ein JSON-Web-Token, um eine Verbindung zum N-able N-central-Plug-in herzustellen, und einen API-Schlüssel, um eine Verbindung zum N-able N-sight Plug-in herzustellen.
- Klicken Sie auf Test Connection.
Ist die Testverbindung erfolgreich, wird eine Bestätigungsmeldung angezeigt.
- Klicken Sie auf OK.
- Klicken Sie auf Connect.
Ist die Verbindung erfolgreich, wird eine Bestätigungsmeldung angezeigt.
- Klicken Sie auf Yes.
Clients zuordnen
Nachdem Sie eine Verbindung zwischen WatchGuard Cloud und N-able hergestellt haben, müssen Sie Ihre N-able N-sight-Clients und die von Ihnen verwalteten WatchGuard Cloud-Konten einander zuordnen.
So ordnen Sie N-able-Clients und WatchGuard Cloud-Konten in der Onboarding-Anwendung einander zu:
- Wählen Sie Map Clients.
- Wählen Sie einen N-able-Client aus der Liste.
- Wählen Sie in der Dropdown-Liste WatchGuard Client das WatchGuard Cloud-Konto, das Sie dem N-able-Client zuordnen wollen. Die Spalten WatchGuard Cloud ID und License werden automatisch ausgefüllt, wenn Sie ein WatchGuard Cloud-Konto auswählen.
- Wählen Sie in der Dropdown-Liste Network Settings for Installation das Endpoint Security-Netzwerkeinstellungsprofil, das Sie diesem Client zuweisen wollen.
- Klicken Sie auf Save.
Es wird eine Bestätigungsmeldung angezeigt.
Nach dem Speichern wird rechts neben den erfolgreich gespeicherten Zuordnungen die Option Copy Script angezeigt. Nutzen Sie Copy Script, wenn Sie die automatische Bereitstellung und Aufgaben in N-sight konfigurieren. Weitere Informationen finden Sie unter Aufgaben und automatische Bereitstellung in N-able N-sight.
- Klicken Sie auf OK.
- Wiederholen Sie diese Schritte für alle Clients, die Sie zuordnen wollen.
Aufgaben und automatische Bereitstellung in N-able N-sight
WatchGuard Endpoint Security-Plug-in für N-able N-sight konfigurieren
Über das WatchGuard Endpoint Security-Plug-in für N-able N-sight