SaaS Paragon Automation
Informace o produktu
Specifikace
- Název produktu: Paragon Automation (SaaS)
- Vydavatel: Juniper Networks, Inc.
- Datum zveřejnění: 2023-08-03
- Webmísto: https://www.juniper.net
- Ochranná známka: Juniper Networks, Junos
- Shoda s rokem 2000: Ano
Zavedení
Paragon Automation (SaaS) je softwarový produkt poskytovaný společností
Juniper Networks. Nabízí možnosti automatizace pro správu
síťová zařízení a konfigurace. Tato uživatelská příručka poskytuje
podrobné pokyny, jak používat Paragon Automation
servis.
Paragon Automation as a Service Overview
Služba Paragon Automation je nabízena jako a
Řešení Software-as-a-Service (SaaS). Umožňuje uživatelům přístup
a spravovat své úlohy automatizace sítě prostřednictvím grafického uživatele
rozhraní (GUI). Služba poskytuje funkce pro zařízení
onboarding, správa životního cyklu a administrace.
Konec licenceview
Licencování pro Paragon Automation není specifikováno v
výpis z uživatelské příručky. Podívejte se prosím na oficiální dokumentaci popř
pro více informací o licencování kontaktujte Juniper Networks.
Konec GUIview
GUI Paragon Automation je hlavním rozhraním pro interakci
se službou. Poskytuje vizuální reprezentaci sítě
zařízení, konfigurace a pracovní postupy automatizace. GUI umožňuje
uživatelé provádějí různé úkoly, jako je registrace zařízení,
správa konfigurace a monitorování.
Nabídka GUI v Paragon Automation poskytuje přístup k různým
sekce a funkce služby. Umožňuje uživatelům
procházet mezi různými stránkami a provádět konkrétní akce
související s administrací, správou zařízení a konfigurací
úkoly.
Personas Overview
Funkce Personas v Paragon Automation uživatelům umožňuje
definovat a spravovat různé role v rámci své organizace. Každý
persona má specifická oprávnění a schopnosti v rámci
servis. Tato funkce umožňuje efektivní delegování úkolů a
řízení přístupu pro různé uživatele.
Přístup a správa účtu Paragon Automation
Tato část obsahuje pokyny pro přístup a správu
váš účet Paragon Automation.
Vstupte do GUI Paragon Automation
Chcete-li získat přístup ke grafickému uživatelskému rozhraní Paragon Automation, postupujte takto:
- Otevřete a web prohlížeče a přejděte do Paragon Automation
webmísto. - Kliknutím na tlačítko „Přihlásit“ se dostanete na přihlašovací stránku.
- Do poskytnutých polí zadejte své uživatelské jméno a heslo.
- Kliknutím na tlačítko „Přihlásit se“ se přihlaste ke svému účtu.
Aktivace a přihlášení uživatele
Chcete-li aktivovat a přihlásit se ke svému účtu Paragon Automation, postupujte takto
tyto kroky:
- Po obdržení přihlašovacích údajů k účtu otevřete Paragon
Přihlašovací stránka automatizace. - Zadejte své uživatelské jméno a dočasné heslo, které jste obdrželi
správce systému. - Pro nastavení nového hesla postupujte podle pokynů na obrazovce
váš účet. - Po nastavení hesla klikněte na tlačítko „Přihlásit se“ pro přihlášení
na váš účet.
Obnovte své heslo
Pokud potřebujete resetovat heslo k účtu Paragon Automation,
postupujte takto:
- Na přihlašovací stránce Paragon Automation klikněte na „Zapomněl jsem
odkaz "Heslo". - Zadejte svou registrovanou e-mailovou adresu a klikněte na „Obnovit
Heslo“. - Zkontrolujte svůj e-mail pro odkaz pro obnovení hesla.
- Klikněte na odkaz a podle pokynů nastavte nový
heslo k vašemu účtu.
O stránce stavu cloudu
Stránka Cloud Status v Paragon Automation poskytuje informace v reálném čase
informace o stavu a stavu služby. Zobrazí se
jakékoli probíhající činnosti údržby, přerušení služby, popř
problémy s výkonem. Uživatelé mohou na této stránce najít aktualizace a
upozornění na dostupnost služby.
Správa
Sekce Správa v Paragon Automation umožňuje uživatelům
spravovat organizační nastavení, metody ověřování a zařízení
úkoly.
Konec administraceview
Sekce Správa poskytuje centralizované rozhraní pro
správa různých administrativních úkolů v Paragon Automation.
Administrativní pracovní postup
Pracovní postup správy v Paragon Automation zahrnuje
následující kroky:
- Přejděte do sekce Správa v Paragon Automation
GUI. - Spravujte nastavení organizace, včetně přidávání a mazání
organizací a konfigurování nastavení specifických pro organizaci. - Konfigurace metod ověřování a správa poskytovatelů identity
pro ověření uživatele. - Přiřaďte zařízení konkrétním místům v rámci organizace.
- View a spravovat protokoly auditu pro sledování administrativy
činnosti.
Řízení organizace
Funkce Správa organizace umožňuje uživatelům vytvářet
odstranit a nakonfigurovat nastavení pro různé organizace v rámci
Paragon Automation.
Organizace a weby přesview
V Paragon Automation představují organizace odlišné entity
nebo divize v rámci společnosti. Každá organizace jich může mít více
stránky, které odpovídají fyzickým umístěním nebo síti
segmenty.
Přidat organizaci
Chcete-li přidat novou organizaci do Paragon Automation, postupujte takto
kroky:
- Přejděte na stránku Správa organizace v Administraci
sekce. - Klikněte na tlačítko „Přidat organizaci“.
- Zadejte požadované informace, jako je název organizace a
kontaktní údaje. - Kliknutím na tlačítko „Uložit“ vytvoříte organizaci.
Smazat organizaci
Chcete-li odstranit organizaci v Paragon Automation, postupujte takto
kroky:
- Přejděte na stránku Správa organizace v Administraci
sekce. - Vyberte organizaci, kterou chcete smazat.
- Klikněte na tlačítko „Smazat“.
- Potvrďte smazání kliknutím na tlačítko „Ano“.
Správa nastavení organizace
Paragon Automation umožňuje uživatelům konfigurovat různá nastavení
specifické pro každou organizaci. Chcete-li spravovat nastavení organizace,
postupujte takto:
- Přejděte na stránku Správa organizace v Administraci
sekce. - Vyberte organizaci, pro kterou chcete konfigurovat
nastavení. - Klikněte na tlačítko „Spravovat nastavení“.
- Upravte požadovaná nastavení a klikněte na tlačítko „Uložit“.
použijte změny.
Metody autentizace Overview
Paragon Automation podporuje více metod ověřování
uživatelské přihlášení. Tato funkce umožňuje organizacím vybrat si nejvíce
vhodnou autentizační metodu založenou na jejich zabezpečení
požadavky a infrastrukturu.
Správa poskytovatelů identity
V Paragon Automation se pro uživatele používají poskytovatelé identity
autentizace. Uživatelé mohou konfigurovat a spravovat různé identity
poskytovatelů na základě požadavků jejich organizace. Spravovat
poskytovatelé identity, postupujte takto:
- Přejděte na stránku Authentication Methods v Administraci
sekce. - Klikněte na tlačítko „Spravovat poskytovatele identity“.
- Podle potřeby přidejte, upravte nebo odstraňte poskytovatele identity.
- Nakonfigurujte potřebná nastavení pro každou identitu
poskytovatel. - Chcete-li použít aktualizovaného poskytovatele identity, uložte změny
nastavení.
Přiřadit zařízení k webu
V Paragon Automation lze zařízení přiřadit konkrétním místům
v rámci organizace. To umožňuje lepší organizaci a
správa síťových zdrojů. Chcete-li přiřadit zařízení k webu,
postupujte takto:
- Přejděte do části Správa životního cyklu zařízení v GUI.
- Vyberte zařízení, které chcete přiřadit k webu.
- Klikněte na tlačítko „Přiřadit k webu“.
- Vyberte požadované místo z dostupných možností.
- Uložte změny a přiřaďte zařízení k vybranému
místo.
Protokoly auditu
Funkce Audit Logs v Paragon Automation uživatelům umožňuje
sledovat a monitorovat administrativní činnosti. Poskytuje záznam
změn provedených v nastavení organizace, přiřazení zařízení a
další relevantní akce.
Audit protokolů přesview
Stránka Audit Logs zobrazuje chronologický seznam
administrativní činnosti vykonávané v Paragon Automation. To
obsahuje podrobnosti, jako je uživatel, který provedl změnu,
timestamp akce a popis činnosti.
O stránce Protokoly auditu
Stránka Protokoly auditu nabízí filtry a možnosti vyhledávání, které vám pomohou
uživatelé vyhledávají konkrétní aktivity nebo sledují změny provedené v rámci a
určitý časový rámec. Uživatelé mohou také exportovat protokoly auditu pro další použití
účely analýzy nebo podávání zpráv.
Správa životního cyklu zařízení
Sekce Správa životního cyklu zařízení v Paragon Automation
poskytuje funkce pro správu životního cyklu síťových zařízení,
včetně registrace, přijetí a konfigurace zařízení.
Správa životního cyklu zařízení skončilaview
Správa životního cyklu zařízení v Paragon Automation zahrnuje
procesy a úkoly spojené se správou síťových zařízení
počáteční začlenění do produkčního nasazení a průběžné
údržba.
Přihlášení zařízení ukončenoview
Začlenění zařízení je proces přidávání a konfigurace
síťová zařízení v Paragon Automation. Zahrnuje přípravu
zařízení, jeho připojení k síti a nezbytné zajištění
konfigurace.
Podporovaná zařízení
Paragon Automation podporuje širokou škálu síťových zařízení od
různých prodejců. Seznam podporovaných zařízení zahrnuje routery,
přepínače, firewally a další síťová zařízení. Odkazovat na
oficiální dokumentaci nebo kontaktujte Juniper Networks pro kompletní
seznam podporovaných zařízení.
Pracovní postup registrace zařízení
Pracovní postup pro zavádění zařízení v Paragon Automation se skládá z
následující kroky:
Uživatelská příručka Paragon Automation (SaaS).
Publikováno
2023-08-03
ii
Juniper Networks, Inc. 1133 Innovation Way Sunnyvale, Kalifornie 94089 USA 408-745-2000 www.juniper.net
Juniper Networks, logo Juniper Networks, Juniper a Junos jsou registrované ochranné známky společnosti Juniper Networks, Inc. ve Spojených státech a dalších zemích. Všechny ostatní ochranné známky, servisní známky, registrované známky nebo registrované servisní známky jsou majetkem příslušných vlastníků.
Juniper Networks nepřebírá žádnou odpovědnost za jakékoli nepřesnosti v tomto dokumentu. Juniper Networks si vyhrazuje právo změnit, upravit, převést nebo jinak revidovat tuto publikaci bez upozornění.
Uživatelská příručka Paragon Automation (SaaS) Copyright © 2023 Juniper Networks, Inc. Všechna práva vyhrazena.
Informace v tomto dokumentu jsou aktuální k datu na titulní straně.
OZNÁMENÍ ROK 2000
Hardwarové a softwarové produkty Juniper Networks jsou v souladu s rokem 2000. Junos OS nemá žádná známá časová omezení do roku 2038. Je však známo, že aplikace NTP bude mít v roce 2036 určité potíže.
LICENČNÍ SMLOUVA S KONCOVÝM UŽIVATELEM
Produkt Juniper Networks, který je předmětem této technické dokumentace, se skládá ze softwaru Juniper Networks (nebo je s ním určen). Použití takového softwaru podléhá ustanovením a podmínkám Licenční smlouvy s koncovým uživatelem („EULA“) zveřejněné na https://support.juniper.net/support/eula/. Stažením, instalací nebo používáním takového softwaru souhlasíte s podmínkami dané EULA.
iii
Obsah
O této příručce | xi
1
Zavedení
Nadview | 2
Paragon Automation as a Service Overview | 2
Konec licenceview | 4
Konec GUIview | 4
Konec nabídky GUIview | 23
Personas Overview | 28
Přístup a správa účtu Paragon Automation | 31 Přístup k uživatelskému rozhraní Paragon Automation | 31
Aktivace a přihlášení uživatele | 32
Obnovit heslo | 34
O stránce stavu cloudu | 35
2
Správa
Úvod | 38
Konec administraceview | 38
Pracovní postup administrace | 40
Řízení organizace | 43 Organizace a místa přesview | 43
Přidat organizaci | 44
Smazat organizaci | 45
Správa nastavení organizace | 45
Metody autentizace Overview | 50
Správa poskytovatelů identity | 51
iv
Přidat poskytovatele identity | 52 Úprava poskytovatele identity | 53 Odstranění poskytovatele identity | 53 Správa rolí | 53 Přidat uživatelem definovanou roli | 54 Úprava uživatelem definované role | 54 Odstranění uživatelem definované role | 55 Správa tokenů API | 55 Přidat token API | 56 Úprava tokenu API | 56 Odstranění tokenu API | 57 Konfigurace Webháčky pro příjem upozornění na události v kanálech Slack | 57 Propojte svůj účet Juniper s vaší organizací | 60 Správa webu | 62 O stránce Stránky | 62 Správa stránek | 63 Správa uživatelů | 66 O stránce uživatelů | 66 Předdefinované uživatelské role Přesview | 68 Přidání uživatelů do organizace | 71 Pozvat uživatele | 72 Správa uživatelů a pozvánek | 74 Upravit uživatelskou roli | 75 Znovu pozvat uživatele | 75 Zrušit pozvánku | 76 Odvolání uživatele | 76 Spravujte svůj cloudový účet Juniper | 77 Řízení zásob | 80 O stránce zásob | 80
v
Přiřadit zařízení k webu | 84
Protokoly auditu | 86 Protokoly auditu přesview | 86
O stránce Protokoly auditu | 87
3
Správa životního cyklu zařízení
Úvod | 90
Správa životního cyklu zařízení skončilaview | 90
Přihlášení zařízení ukončenoview | 93
Podporovaná zařízení | 96
Pracovní postup registrace zařízení | 96
Celodenní aktivity pro správu životního cyklu zařízení | 99 Přidat fondy síťových prostředků a Profiles (Den -2 aktivity) | 99
Připravte se na zavedení zařízení (aktivity den -1) | 100
Instalace a integrace zařízení (aktivity dne 0) | 101
Přijmout zařízení | 109
Přesunout zařízení do výroby (aktivity dne 1 a dne 2) | 111
Uživatelské rozhraní terénního technika | 113 Uživatelské rozhraní terénního technika Overview | 113
Práce se stránkami uživatelského rozhraní pro terénní techniky | 114 Integrovaná stránka zařízení | 115 Stránka seznamu zařízení | 115
Onboarding Profiles | 116 Zařízení a rozhraní Profiles Konecview | 116
O zařízení a rozhraní Profiles Stránka | 117
Přidat štítky | 119
Přidejte zařízení Profile | 120
Přidejte rozhraní Profile | 130
vi
Upravit a odstranit štítek nebo Profile | 134 Úprava štítku nebo Profile | 134 Smazat štítek nebo Profile | 135
Plán připojení zařízení | 136 Plán implementace sítě Konecview | 136
O stránce Plán implementace sítě | 138
Přidat fondy síťových zdrojů | 141 Přidání fondů síťových prostředků pomocí uživatelského rozhraní | 142 Přidání fondů síťových prostředků pomocí REST API | 142 Sample Files | 144
Přidat plán implementace sítě | 158
Zveřejnit plán implementace sítě | 165
Offboard a Network Implementation Plan | 166
Upravit plán implementace sítě | 167
View Síťové zdroje | 168
View Zařízení Onboarding | 170 O stránce Uvedení zařízení do provozu | 170
Přesunout zařízení do výroby | 174
View Výsledky testů automatizovaných zařízení | 174 Údaje o identitě a umístění zařízení | 176 Data vzdálené správy a výsledky testů | 178 Data hardwaru a výsledky testů | 183 Konecview | 183 Podrobnosti o hardwaru pro stránku názvu zařízení | 186 Data rozhraní a výsledky testů | 190 přesview | 191 Podrobnosti o zásuvných zásuvkách pro stránku názvu zařízení | 193 Zadání podrobností o provozu pro stránku názvu zařízení | 196 Podrobnosti výstupního provozu pro stránku názvu zařízení | 201 Podrobnosti rozhraní pro stránku názvu zařízení | 205 Data softwaru a výsledky testů | 208
vii
Konfigurační data a výsledky testů | 210 Směrování dat a výsledky testů | 212
Nadview | 212 Údaje o připojení zařízení a výsledky testů | 214
Připojení Akordeon | 215 Konektivita Stránka Podrobnosti | 218 View Výsledky testu připojení | 220
Správa zařízení | 225 Pracovní postup správy zařízení | 225
Konec licencí zařízeníview | 227
O kartě Licence | 228
O kartě Funkce | 230
Správa licencí zařízení | 232 Přidat licenci zařízení | 232 Odstranit licenci zařízení | 233
O stránce Software Images | 233
Nahrát obrázek softwaru | 236
Odstranit obrázek softwaru | 238
O stránce Zálohování konfigurace | 239
Konfigurační šablony přesview | 241
O stránce Konfigurační šablony | 242
Přidat konfigurační šablonu | 245
Upravit a odstranit konfigurační šablonu | 252 Upravit konfigurační šablonu | 252 Smazat konfigurační šablonu | 252
Předview Šablona konfigurace | 253
Nasazení konfigurační šablony do zařízení | 254
4
Pozorovatelnost
Úvod | 257
viii
Pozorovatelnost Overview | 257 Odstraňování problémů se zařízeními | 261 Odstraňování problémů pomocí výstrah a alarmů | 261 O stránce Odstraňování problémů se zařízeními | 265 O stránce Název zařízení | 271 O kartě Podvozek | 274 O kartě Rozhraní | 276 O stránce Události | 278
Záložka Upozornění | 279 Záložka Alarmy | 283 Karta Protokoly zařízení | 286 Správa šablon událostí | 289 Vytvořit šablonu události | 290 Upravit konfiguraci šablony události | 293 Klonování šablony události | 293 Odstranit šablonu události | 294 Správa topologie sítě | 295 Vizualizace topologie sítě přesview | 295 Možnosti vizualizace sítě | 297 View Živá topologie sítě | 301 Mapa topologie | 301 Panel nabídek topologie | 304 Tabulka síťových informací přesview | 306 O kartě Zařízení | 307 O kartě Odkaz | 310 Záložka O webu | 312 Monitorovací zařízení | 315 Automaticky detekovat špatné kabely | 315 Chybná detekce kabelu Overview | 315
ix
Upozornění na špatný kabel v GUI | 316
Automaticky sledovat stav zařízení a zjišťovat anomálie | 319 Monitorování stavu zařízení a detekce anomálií přesview | 319 Anomálie stavu zařízení v GUI | 321
5
Důvěra a dodržování
Úvod | 325
Důvěra a dodržování přesview | 325
Proveďte kontrolu souladu a spravujte kontrolní seznamy | 326
Správa nastavení důvěryhodnosti a skóre důvěryhodnosti | 328 Compliance Standards Overview | 328
O stránce srovnávání shody | 329
O stránce Compliance Tailorings | 330
Example: Vytvořte přizpůsobený dokument pro nastavení NTP | 332
O stránce kontrolního seznamu shody | 333
Přidat šablonu kontrolního seznamu | 335
Přidat kontrolní seznam pro zařízení | 335
Importujte prověřování a aktualizujte výsledky pravidel v kontrolním seznamu | 336
Důvěřujte plánům přesview | 337
O stránce vzorce síťového skóre | 339
Důvěra skóre přesview | 340
O stránce skóre sítě | 342
Spravovat kontroly souladu | 343 Compliance Scans Overview | 343
O stránce Compliance | 344
Proveďte vlastní kontroly souladu | 346
Analyzovat výsledky skenování | 348
O stránce Snapshots | 348
x
Přidat snímek pro cíl | 350 Správa zranitelností | 352 zranitelností přesview | 352 O stránce s chybami zabezpečení | 353 Sledování integrity | 355 Integrita hardwaru a softwaru v síti | 355 O stránce konce životnosti softwaru | 356 O stránce konce životnosti hardwaru | 358
xi
O této příručce
Použijte tuto příručku k pochopení různých případů použití v Paragon Automation (SaaS). Tato příručka poskytuje víceviews, pracovními toky a postupy, které vám pomohou pochopit případy použití a provádět různé úkoly v Paragon Automation (SaaS).
1 XNUMX XNUMX ČÁST
Zavedení
Nadview | 2 Přístup a správa účtu Paragon Automation | 31
2
KAPITOLA 1
Nadview
V TÉTO KAPITOLE Paragon Automation as a Service Overview | 2 Konec licenceview | 4 GUI přesview | 4 Nabídka GUI přesview | Více než 23 osobview | 28
Paragon Automation as a Service Overview
V TÉTO SEKCI Výhody | 3
Síťoví operátoři zažívají nebývalý nárůst síťového provozu a nárůst rozsahu a složitosti sítě. Navíc 5G a cloudové aplikace a služby, které vyžadují specifické smlouvy o úrovni služeb (SLA), vyvolávají u zákazníků poptávku po lepších zkušenostech. Kromě toho zrychlení 5G, internetu věcí (IoT) a okrajových služeb znamená, že poskytování služeb se přesouvá od poskytovatele (PE) do sítě metra. V důsledku toho se metropolitní sítě, které agregují služby od přístupu k různým okrajům služeb, datovým centrům, cloudu a jádru, potýkají s nárůstem objemu, rychlosti a typů provozu. Jak se síť metra stává novým okrajem, vytváří pro síťové operátory jak jedinečné výzvy (zvýšená očekávání uživatelů a rozšířené bezpečnostní hrozby), tak nové příležitosti (nová generace 5G, IoT, distribuované okrajové služby). Řešení Cloud Metro společnosti Juniper umožňuje poskytovatelům služeb a podnikovým sítím čelit těmto výzvám a využít těchto příležitostí. Řešení Juniper přináší prvotřídní zážitek
3
automatizační síť, která operátorům sítí poskytuje vysoce kvalitní zkušenosti. Klíčovou součástí řešení Cloud Metro je Paragon Automation as a Service.
Paragon Automation as a Service je cloudové řešení automatizace WAN, které je založeno na moderní architektuře mikroslužeb s otevřenými API. Paragon Automation je navržen se snadno použitelným uživatelským rozhraním založeným na personách, které poskytuje vynikající provozní a uživatelskou zkušenost. NapřampSpolečnost Paragon Automation využívá různé osoby (jako je síťový architekt, síťový plánovač, technik v terénu a inženýr Network Operations Center [NOC]), aby umožnil operátorům porozumět různým činnostem v procesu správy životního cyklu zařízení (LCM). Podrobnosti viz „Personas Overview“ na straně 28.
Paragon Automation podporuje následující případy použití (vysvětlené na vysoké úrovni):
· Správa životního cyklu zařízení (LCM) – Umožňuje vám zabudovat, zřídit a poté spravovat zařízení. Paragon Automation automatizuje proces zavádění zařízení, od odeslání až po poskytování služeb, a umožňuje tak zařízení, aby bylo připraveno přijmout produkční provoz.
· Pozorovatelnost – umožňuje vizualizovat topologii sítě a monitorovat zařízení a síť. Můžete také view stav zařízení a sítě a projděte si podrobnosti. Kromě toho vás Paragon Automation upozorňuje na problémy se sítí pomocí výstrah a alarmů, které můžete použít k řešení problémů ovlivňujících vaši síť.
Paragon Automation využívá techniky AI/ML (umělá inteligence [AI] a strojové učení [ML]) k automatické detekci vadných (špatných) optických a měděných kabelů a ke sledování klíčových ukazatelů výkonu (KPI) zdraví zařízení a zjišťování anomálií.
· Důvěra a soulad – umožňuje automaticky kontrolovat soulad konfigurace, integrity a výkonu zařízení a jeho součástí. Paragon Automation poté generuje skóre důvěryhodnosti, které určuje důvěryhodnost zařízení.
POZNÁMKA: Paragon Automation podporuje novější modely zařízení řady ACX7000 a ACX7500. Protože tato podporovaná zařízení jsou nová a používají nejnovější verze Junos OS Evolved, nejsou pro tato zařízení v současné době k dispozici žádné informace o konci životnosti (EOL).
Podrobnosti o těchto případech použití a dalších funkcích Paragon Automation naleznete v odpovídajících částech uživatelské příručky Paragon Automation.
Výhody
· Automatizujte začleňování a poskytování zařízení
· Zjednodušit a urychlit poskytování služeb
· Snižte manuální úsilí a časové osy pomocí automatizace
4
SOUVISEJÍCÍ DOKUMENTACE Vstupte do GUI Paragon Automation | 31 Nabídka GUI přesview | 23
Konec licenceview
Chcete-li používat Paragon Automation a její funkce, potřebujete: · Oprávnění k produktu – Chcete-li používat Paragon Automation a její případy použití.
Další informace naleznete v Uživatelské příručce pro licence Juniper. · Licence na zařízení – k používání funkcí na zařízení, které jste nainstalovali.
Další informace o licencích pro zařízení řady ACX naleznete v části Flex Software License for ACX. Další informace o tom, jak přidat licenci pro zařízení v Paragon Automation, naleznete v části „Ukončení licencí zařízeníview” na stránce 227. Chcete-li zakoupit oprávnění k produktu nebo licenci na zařízení, můžete kontaktovat svého obchodního zástupce nebo obchodního partnera Juniper. Po dokončení nákupu si můžete stáhnout licenci file a spravovat licenci pomocí portálu Juniper Agile Licensing (JAL). Můžete si také vybrat, zda chcete licenci získat file přes email.
SOUVISEJÍCÍ DOKUMENTACE Juniper Agile Licensing Overview
Konec GUIview
V TÉTO ČÁSTI Nabídka a banner | 5 Drobečková navigace a prvky GUI na vstupních stránkách | 9 Řazení, změna velikosti, filtrování a hledání ikon a související prvky grafického rozhraní | 10 Zobrazení stránky, navigace a související prvky GUI | 13
5
View, Přidat a odebrat oblíbené stránky | 15 Filtrování dat v tabulce | 17
Grafické uživatelské rozhraní Paragon Automation poskytuje snadno ovladatelné prostředí s jediným sklem, které umožňuje přístup k různým případům použití a funkcím.
Pro přístup ke GUI Paragon Automation se musíte přihlásit pomocí svého účtu Juniper Cloud. Další informace naleznete v části „Přístup ke GUI Paragon Automation“ na stránce 31. Po úspěšném přihlášení do GUI Paragon Automation budete přesměrováni na stránku Odstraňování problémů se zařízeními, která zobrazuje zařízení patřící vaší organizaci a umožňuje vám spravovat zařízení. Další informace naleznete v části „Stránka Odstraňování problémů se zařízeními“ na stránce 265.
V tomto tématu probereme některé běžně používané prvky a funkce GUI Paragon Automation.
Nabídka a banner
Dva prvky GUI Paragon Automation, které budete často používat, jsou následující:
· Nabídka: Nabídka, která je k dispozici na levé straně grafického rozhraní, je ve výchozím nastavení minimalizována. Nabídku rozbalíte tak, že na ni umístíte ukazatel myši nebo do ní kliknete. Tak jakoample rozšířené nabídky je znázorněn na obrázku 1 na straně 8.
Můžete rozbalit nabídku a kliknout na různé položky nabídky, abyste mohli přejít na různé stránky v Paragon Automation. Podrobnosti o nabídce viz „Konec nabídky GUIview“ na straně 23.
· Banner: Banner, který se zobrazuje v horní části stránky (viz Obrázek 1 na straně 8) obsahuje několik ikon a prvků GUI, které budete pravděpodobně pravidelně používat. Tyto ikony a prvky GUI jsou vysvětleny v tabulce 1 na stránce 5.
Tabulka 1: Ikony bannerů a prvky GUI
Popis
Funkce
Přepínání nabídky
Kliknutím na ikonu přepínání nabídky (ikona se třemi vodorovnými pruhy) v levé horní části banneru přepnete viditelnost nabídky Paragon Automation. Pokud byla nabídka dříve skryta, zobrazí se, a pokud byla dříve zobrazena, nabídka se skryje.
6
Tabulka 1: Ikony bannerů a prvky GUI (pokračování)
Popis
Funkce
Rozbalovací nabídka organizace
V rozevíracím seznamu Organizace se zobrazí aktuální organizace, ke které přistupujete. Klikněte na šipku dolů vedle názvu organizace a rozbalte nabídku. Můžeš:
· View seznam organizací, ke kterým máte přístup.
Klepnutím na název organizace přepnete kontext na tuto organizaci.
· Klepnutím na Vytvořit organizaci přidáte organizaci. Další informace naleznete v části „Přidání organizace“ na stránce 44.
7
Tabulka 1: Ikony bannerů a prvky GUI (pokračování)
Popis
Funkce
Nabídka nápovědy (?).
Klepnutím na ikonu (?) (nápověda) otevřete nabídku nápovědy, která obsahuje odkazy na následující:
· Stav cloudu – otevře stránku Stav cloudu Juniper na nové kartě nebo okně prohlížeče. Další informace naleznete v části „O stránce stavu cloudu“ na stránce 35.
· Co je nového – otevře v aplikaci panel Co je nového, který uvádí nové a změněné funkce a opravy chyb v aktuální verzi softwaru.
· Rychlá nápověda – otevře v aplikaci panel Rychlá nápověda, který obsahuje témata vysvětlující, jak používat Paragon Automation. Kartu Doporučené můžete použít pro přístup k doporučeným tématům nebo kartu Všechna témata pro přístup ke všem tématům.
· O aplikaci – Otevře panel O aplikaci, který poskytuje informace o vydání softwaru a informace o autorských právech.
· JSI na JSP – Otevírá řídicí panely Juniper Support Insights (JSI) na portálu podpory Juniper (JSP). JSI poskytuje informace o podpoře pro zařízení připojená ke cloudu jako součást podpory Juniper. Další informace najdete na https://www.juniper.net/documentation/us/en/day-oneplus/jsi/jsi-on-jsp/jsi-day-one-plus/topics/topicmap/jsi-lwc-step -1-začátek.html.
8
Tabulka 1: Ikony bannerů a prvky GUI (pokračování)
Popis
Funkce
Ikona uživatelského účtu
Kliknutím na ikonu uživatelského účtu otevřete nabídku uživatelských účtů. V této nabídce se zobrazí vaše jméno a e-mailová adresa a můžete provádět následující:
· Správa účtu: Kliknutím na Můj účet otevřete stránku Můj účet, kde můžete upravit svůj účet, heslo a další informace. Viz „Správa účtu Juniper Cloud“ na stránce 77.
· Odhlášení z Paragon Automation: Kliknutím na Logout se odhlásíte z GUI.
Jste odhlášeni a přesměrováni na přihlašovací stránku Juniper Cloud.
Obrázek 1: Sample Stránka zobrazující nabídku a banner
1– Ikona přepínání nabídky 2– Lišta nabídky a rozšířená nabídka
5– rozevírací seznam Organizace 6– ikona nápovědy (?).
9
3– Banner 4– Název organizace
7– Ikona uživatelského účtu
Drobečková navigace a prvky GUI na vstupních stránkách
Obrázek 2 na stránce 10 ukazuje drobečky, nápovědu ke stránce a další prvky nebo ikony GUI a Tabulka 2 na stránce 9 poskytuje vysvětlení jejich funkcí na vysoké úrovni. Tabulka 2: Drobečková navigace, ikona nápovědy stránky a další prvky nebo ikony GUI
Popis Strouhanka
Funkce
Drobečková navigace v Paragon Automation vás umístí do struktury nabídky a poskytuje alternativní způsob navigace v nabídce. Kliknutím na šipku dolů vedle drobečkové navigace získáte přístup k položkám nabídky na dané úrovni nabídky.
Ikona nápovědy stránky
Klikněte nebo najeďte myší na ikonu nápovědy ke stránce (?). view text nápovědy pro stránku a přejděte na odkaz Více….
Klepnutím na odkaz Více… otevřete téma nápovědy v aplikaci pro danou stránku.
Rozbalovací nabídka Více Ikona Přidat nebo Vytvořit (+) Ikona Upravit (tužka) Ikona Odstranit (odpadkový koš) Ikona oblíbené
Rozbalovací nabídka Více poskytuje další možnosti pro úlohy, které můžete na stránce provádět.
Používá se k přidání nebo vytvoření entity; napřample, vytvořte stránky.
Používá se k úpravě existující entity; napřample, upravit web.
Používá se k odstranění entity; napřample, smazat web.
Používá se k označení stránky jako oblíbené stránky nebo k odstranění stránky, která byla dříve označena jako oblíbená. Viz "View, Přidat a odebrat oblíbené stránky“ na straně 15.
10 Obrázek 2: Sample Stránka zobrazující drobečky, ikonu nápovědy stránky a další prvky GUI
1– Drobečková navigace 2– Ikona nápovědy stránky 3– Rozbalovací nabídka Více 4– Ikona Přidat nebo Vytvořit
5– Ikona Upravit 6– Ikona Odstranit 7– Ikona Oblíbené
Řazení, změna velikosti, filtrování a vyhledávání ikon a souvisejících prvků GUI
Obrázek 3 na stránce 13 ukazuje prvky řazení, filtrování, vyhledávání a související prvky GUI, se kterými se obvykle setkáváte na vstupních stránkách (např.ample, Weby). Tabulka 3 na stránce 11 uvádí tyto ikony a poskytuje podrobné vysvětlení jejich funkcí.
POZNÁMKA: Ikony vyhledávání a filtru nemusí být na některých stránkách dostupné.
11
Tabulka 3: Řazení, změna velikosti, filtrování, vyhledávání a související prvky GUI
Popis
Funkce
Seřadit ikony
Ikony řazení vedle štítku sloupce v tabulce (mřížce) označují, že data lze třídit (ve vzestupném nebo sestupném pořadí) na základě tohoto sloupce.
Chcete-li data seřadit, klikněte na popisek sloupce. Odpovídající ikona řazení změní barvu podle toho, zda jsou data řazena vzestupně nebo sestupně.
Ikona změny velikosti sloupce Přeskupení sloupců Ikona filtru (cesta)
V některých tabulkách lze velikost sloupců měnit pohybem myši mezi dvěma názvy sloupců, dokud neuvidíte ikonu změny velikosti sloupce. Poté můžete kliknout levým tlačítkem myši a podržet a táhnout myší a změnit velikost sloupce.
Chcete-li sloupec přesunout, klikněte do popisku sloupce, podržte a tažením přesuňte sloupec na místo, kam ho chcete umístit, a uvolněte.
Na data v tabulce můžete použít jeden nebo více filtrů a v případě potřeby filtry uložit. Umístěním ukazatele myši na ikonu filtru nebo kliknutím na ni otevřete nabídku filtrování. Další informace naleznete v části „Filtrování dat v tabulce“ na stránce 17.
Ikona vyhledávání (lupa)
Kliknutím na ikonu vyhledávání můžete vyhledat data a v případě potřeby uložit vyhledávání jako filtr.
· Klepněte na ikonu Hledat a zadejte jedno nebo více klíčových slov a stiskněte Enter. Údaje zobrazené v tabulce jsou filtrovány na základě klíčových slov, která jste zadali.
· Chcete-li uložit vyhledávání jako filtr, aby jej bylo možné později znovu použít, klikněte na Uložit. Podrobnosti naleznete v části „Filtrování dat v tabulce“ na stránce 17.
· Chcete-li vymazat vyhledávání, klepnte na ikonu X. Nefiltrovaná data se zobrazí v tabulce.
12
Tabulka 3: Řazení, změna velikosti, filtrování, vyhledávání a související prvky GUI (pokračování)
Popis
Funkce
Ikona vertikální elipsy
Kliknutím nebo najetím na svislou elipsu otevřete nabídku předvoleb sloupců a stránek. Můžete provést následující: · Zobrazit nebo skrýt sloupce v tabulce (mřížce):
1. Najeďte myší nebo klikněte na Zobrazit/Skrýt sloupce do view seznam sloupců, které můžete v tabulce zobrazit.
Zaškrtávací políčko vedle sloupce označuje, zda je sloupec zobrazen (zaškrtávací políčko je zaškrtnuto) nebo ne (zaškrtávací políčko je zrušeno).
2. (Volitelné) Zaškrtněte políčka odpovídající sloupcům, které chcete v tabulce zobrazit.
Vybrané sloupce se zobrazí v tabulce.
3. (Volitelné) Zrušte zaškrtnutí políček odpovídajících sloupcům, které nechcete zobrazovat.
Vymazané sloupce se již v tabulce nezobrazují.
· Obnovte předvolby stránky a odstraňte všechny dříve použité filtry:
1. Najeďte myší na nabídku se svislými elipsami a klikněte na Reset Preference.
Zobrazí se zpráva s žádostí o potvrzení resetování.
2. Klikněte na Ano.
Předvolby stránky jsou resetovány a výchozí view se zobrazí.
13 Obrázek 3: Sample Stránka s řazením, změnou velikosti sloupců, filtrem, hledáním a souvisejícími prvky GUI
1– Ikony řazení 2– Ikona změny velikosti sloupce 3– Ikona Filtr
4– Ikona vyhledávání 5– Nabídka předvoleb sloupců a stránek
Zobrazení stránky, navigace a související prvky GUI
Obrázek 4 na stránce 15 ukazuje prvky GUi související se zobrazením stránky a navigací, se kterými se obvykle setkáte na vstupních stránkách (např.ample, Weby). Tabulka 4 na stránce 13 uvádí tyto prvky GUI a poskytuje vysvětlení jejich funkcí na vysoké úrovni. Tabulka 4: Zobrazení stránky, navigace a související prvky GUI
Funkce Celkový počet [of] položek
Popis
Zobrazuje celkový počet položek nebo položek dostupných na stránce.
Obnovit ikonu
Stránky v GUI Paragon Automation se obvykle obnovují automaticky. V případě potřeby však můžete kliknout na ikonu Obnovit a spustit ruční aktualizaci.
14
Tabulka 4: Zobrazení stránky, navigace a související prvky GUI (pokračování)
Funkce
Popis
Možnosti zobrazení
Toto pole zobrazuje počet záznamů, které jsou aktuálně zobrazeny v tabulce (mřížce).
Můžete kliknout na číslo a vybrat počet položek, které chcete zobrazit.
Ikona předchozí stránky (<) Čísla stránek Ikona následující stránky (>) Přejít na číslo stránky
U tabulek zobrazujících dvě nebo více stránek kliknutím na < přejdete na předchozí stránku.
Zobrazuje jedno nebo více čísel stránek v závislosti na počtu zobrazených stránek položek (záznamů). Kliknutím na číslo stránky přejdete na tuto stránku.
U tabulek zobrazujících dvě nebo více stránek kliknutím na > přejděte na další stránku.
U tabulek zobrazujících dvě nebo více stránek zadejte číslo stránky do textového pole a stisknutím klávesy Enter přejděte na tuto stránku.
15 Obrázek 4: Sample Stránka zobrazující zobrazení, navigaci a související prvky GUI
1– Celkový počet dostupných položek (položek) 2– Ikona Obnovit 3– Možnosti zobrazení 4– Ikona předchozí stránky
5– Čísla stránek 6– Ikona další stránky 7– Přejít na (číslo stránky)
View, Přidat a odebrat oblíbené stránky
V Paragon Automation můžete označit stránky, které často používáte, jako oblíbené, abyste k nim měli snadný přístup. Můžeš view existující oblíbené položky v nabídce Oblíbené, odstranit existující oblíbené položky nebo přidat stránky jako oblíbené. Tak jakoampStránka zobrazující nabídku Oblíbené, ikony atd. je znázorněna na obrázku 5 na stránce 16.
POZNÁMKA: Nabídka Oblíbené se zobrazí pouze v případě, že je alespoň jedna stránka označena jako oblíbená.
Můžete provést následující: · View nebo přístup k oblíbeným stránkám: Můžete použít nabídku Oblíbené view a přístup ke stávající oblíbené
stránky.
· Přidat stránku jako oblíbenou: Stránku můžete přidat jako oblíbenou jedním z následujících způsobů:
16
· Kliknutím na ikonu hvězdičky vedle položky nabídky. · Kliknutím na ikonu hvězdičky v pravém horním rohu stránky (pod bannerem Paragon Automation). Když přidáte stránku jako oblíbenou stránku, zobrazí se v nabídce Oblíbené. Ikona hvězdičky je stínovaná (vyplněná), což znamená, že stránka je oblíbená. · Odebrat stránku jako oblíbenou: Stránku můžete odebrat jako oblíbenou jedním z následujících způsobů: · Klepnutím na ikonu stínované hvězdičky v nabídce Oblíbené. · Kliknutím na stínovanou ikonu hvězdičky vedle položky nabídky. · Kliknutím na stínovanou ikonu hvězdičky v pravém horním rohu stránky. Když stránku odeberete jako oblíbenou, nebude se již zobrazovat v nabídce Oblíbené. Ikona hvězdičky se změní na prázdnou (nestínovaná), což znamená, že stránka není oblíbená.
Obrázek 5: Sample Stránka s nabídkou Oblíbené a Přidat nebo odebrat oblíbené ikony
1– Nabídka Oblíbené 2– Odebrat stávající oblíbenou položku (pomocí nabídky)
3– Přidat jako oblíbené (pomocí nabídky) 4– Přidat jako oblíbené (pomocí stránky)
17
Filtrujte data v tabulce
Paragon Automation umožňuje filtrovat data zobrazená v tabulce (mřížce) na základě kritérií filtru. Můžete zadat jedno nebo více kritérií a použít podmíněné operátory (AND nebo OR) k vytvoření kombinace kritérií filtru. Obrázek 6 na stránce 17 ukazuje rozšířenou nabídku filtrů s filtry a bez nich a Obrázek 7 na stránce 18 ukazuje jakoampstránku, na které se použijí kritéria filtru. Tabulka 5 na stránce 18 vysvětluje různé ikony a prvky GUI související s filtry (jak ukazuje Obrázek 7 na stránce 18).
Obrázek 6: Nabídka Filtr s a bez filtrů
1– Ikona filtru a rozevírací nabídka 2– Rozšířené nabídky filtrů
3– Ikona Označit jako výchozí 4– Ikona Odstranit filtr
18 Obrázek 7: Sample Stránka zobrazující použitá kritéria filtru
1 – Kritéria filtru byla použita 2 – Ikona Odstranit kritérium filtru 3 – Rozbalovací nabídka Podmínky filtrování 4 – Ikona Přidat kritérium filtru Tabulka 5: Ikony a prvky grafického rozhraní související s filtry
5– Ikona Použít kritéria filtru 6– Ikona Vymazat všechna kritéria filtru 7– Ikona Filtr a rozevírací nabídka 8– Tlačítko Uložit jako filtr
Funkce
Popis
Pole kritérií filtru (textové pole)
Toto pole (textové pole) zobrazuje kritéria filtru, která byla zadána dříve. Další kritéria můžete zadat pomocí ikony Přidat (+).
Smazat kritérium filtru (x)
Chcete-li odstranit dříve zadané kritérium filtru, klikněte na ikonu x vedle kritéria filtru.
VAROVÁNÍ: Když spustíte odstranění kritéria filtru, je okamžitě odstraněno a filtr nelze obnovit.
Podmínky filtrování a rozevírací nabídka
Pokud podmínka kritéria filtru (A nebo NEBO) již existuje, můžete na podmínku umístit ukazatel myši a vybrat jinou podmínku z rozbalovací nabídky, která se zobrazí. Data jsou poté filtrována na základě aktualizované hodnoty kritérií filtru.
19
Tabulka 5: Ikony a prvky GUI související s filtry (pokračování)
Funkce
Popis
Přidat ikonu kritéria (+)
Kliknutím na ikonu + přidáte kritérium filtru. Podrobnosti naleznete v části „Přidat kritéria filtru“ na stránce 19.
Ikona Použít kritéria filtru ()
Klepnutím na ikonu zaškrtnutí () použijte kritéria filtru, která jste zadali. Filtrovaná data se zobrazí v tabulce.
Ikona Vymazat všechny filtry (X)
Chcete-li vymazat všechna použitá kritéria filtru a zobrazit nefiltrovaná data, klikněte na ikonu X.
Ikona filtru (trychtýř) a rozevírací seznam
Umístěním ukazatele myši nebo kliknutím na ikonu filtru nebo na tlačítko se šipkou dolů přejděte do nabídky pro přepínání zobrazení filtrů a přístup k dříve uloženým filtrům. Viz obrázek 6 na straně 17.
Tlačítko Uložit filtr
Chcete-li uložit kritéria filtru, abyste je mohli později znovu použít, klikněte na Uložit a postupujte podle pokynů v kroku „5“ na stránce 20.
Přidat kritéria filtru
Chcete-li přidat jedno nebo více kritérií filtru: 1. Proveďte jeden z následujících úkonů:
· Nejsou-li přítomny žádné filtry, klikněte na ikonu filtru (trychtýře) a vyberte Zobrazit rozšířený filtr (viz Obrázek 6 na straně 17).
· Pokud je již přítomen jeden nebo více filtrů, klikněte na ikonu Přidat (+) nad tabulkou (viz Obrázek 7 na stránce 18).
Zobrazí se stránka zobrazující pole související s kritérii filtru. 2. Nakonfigurujte pole podle popisu v tabulce 6 na stránce 21.
POZNÁMKA: Pole označená hvězdičkou (*) jsou povinná.
3. Klepněte na Přidat.
20
Data v tabulce (mřížce) jsou filtrována na základě kritérií, která jste zadali. Kritérium filtru se zobrazí v horní části tabulky (mřížce). 4. (Volitelné) Proveďte jeden z následujících úkonů: · Určete další kritéria filtru výběrem operátora (viz Tabulka 6 na straně 21) a nakonfigurujte
zbytek polí, jak je vysvětleno v kroku „2“ na straně 19). · Klepnutím na Zavřít zavřete vyskakovací okno.
Vrátíte se na předchozí stránku. 5. (Volitelné) Chcete-li uložit kritéria filtru, abyste je mohli později znovu použít, klikněte na Uložit.
Zobrazí se stránka Uložit filtr. A. Do textového pole Název zadejte název filtru. b. Chcete-li nastavit filtr jako výchozí, klikněte na přepínací tlačítko Nastavit jako výchozí.
POZNÁMKA: · Když nastavíte filtr jako výchozí, Paragon Automation jej automaticky použije
na stránce a zobrazí filtrovaná data.
C. Klepněte na tlačítko OK. Zobrazí se potvrzovací zpráva oznamující, že operace uložení byla úspěšná. K uloženým filtrům se dostanete pomocí ikony trychtýře (filtru).
POZNÁMKA: Uložené filtry jsou uloženy v místním úložišti prohlížeče, který používáte pro přístup k Paragon Automation. Pokud vymažete místní úložiště prohlížeče, filtry se vymažou.
Tabulka 6: Pole ve vyskakovacím poli operátoru Přidat kritéria
Stav pole
Hodnota
21
Popis
POZNÁMKA: Toto pole se zobrazí pouze v případě, že jste již zadali jedno kritérium filtru a chcete zadat druhé nebo následující kritérium. Vyberte logický operátor pro kritérium filtru, které zadáváte: · AND: Data jsou filtrována pouze tehdy, když oba filtry
jsou splněna kritéria. · NEBO: Data jsou filtrována, pokud je jedno z kritérií filtru splněno
setkal.
Vyberte pole (parametr), které chcete použít jako kritérium filtrování. Napřample, na stránce Weby můžete jako kritéria filtrování vybrat Jméno, Zemi nebo Adresu.
Vyberte podmínku filtrování, kterou chcete ve filtru použít. Filtrační podmínkou může být: · Matematický operátor; napřample, = (rovná se)
nebo != (nerovná se). · Klíčové slovo; napřample, začíná na, zahrnuje nebo v.
Zadejte jednu nebo více hodnot (v závislosti na zadané podmínce), podle kterých chcete data filtrovat.
Použití uloženého filtru Chcete-li použít dříve uložený filtr: 1. Najeďte myší na ikonu filtru (trychtýř) nebo klikněte na ni.
Zobrazí se nabídka Filtr. 2. Klikněte na filtr, který chcete použít.
22
Filtrovaná data se zobrazí v tabulce.
Označte uložený filtr jako výchozí
Chcete-li označit dříve uložený filtr jako výchozí: 1. Najeďte myší na ikonu filtru (trychtýř) nebo klikněte na ni.
Zobrazí se nabídka Filtr. 2. Najeďte myší na filtr, který chcete označit jako výchozí, a klikněte na ikonu hvězdičky, která se zobrazí vedle
název filtru. Ikona hvězdičky je stínovaná (vyplněná), což znamená, že filtr je nyní výchozí. Při příštím přístupu na stránku se použije výchozí filtr a filtrovaná data se zobrazí v tabulce.
Smazat uložený filtr
Chcete-li odstranit dříve uložený filtr:
VAROVÁNÍ: Když spustíte smazání filtru, bude okamžitě smazán. Filtr nelze obnovit. Před spuštěním operace odstranění se tedy ujistěte, že jste zaškrtli filtr, který chcete odstranit.
1. Umístěte ukazatel myši na ikonu filtru (cesta) nebo klikněte na ni. Zobrazí se nabídka Filtr.
2. Najeďte myší na filtr, který chcete odstranit. Vedle názvu filtru se zobrazí ikona odstranění (X).
3. Klepněte na ikonu odstranění (X). Filtr je smazán. Pokud byl filtr dříve uložen jako výchozí, filtr se již na stránce nepoužije.
23
Konec nabídky GUIview
V TÉTO ČÁSTI Nabídka Trust | 24 Nabídka pozorovatelnosti | 25 Nabídka sítě | 25 Nabídka záměrů | 26 Nabídka nastavení | 26 Nabídka Správa | 27
Nabídka GUI Paragon Automation vám umožňuje přístup k různým případům použití a funkcím. Úlohy, které můžete provádět, jsou založeny na rolích a přístupových oprávněních (schopnostech), které máte přiděleny jako uživatel Paragon Automation. Další informace naleznete v části „Předdefinované uživatelské role přesview“ na straně 68.
Lišta nabídek je k dispozici na levé straně uživatelského rozhraní Paragon Automation. Nabídku můžete přepínat pomocí ikony nabídky (tři vodorovné čáry) na banneru. Do nabídky se můžete dostat také pomocí drobečkové navigace, která se zobrazuje na každé stránce přímo pod bannerem. Další informace naleznete v části „GUI Overview“ na straně 4.
Tabulka 7 na stránce 23 ukazuje položky nabídky nejvyšší úrovně (podnabídky) v GUI Paragon Automation.
Tabulka 7: Hlavní nabídka Paragon Automation
Vstup do menu
Popis
Oblíbené
Zobrazí stránky, které jsou označeny jako oblíbené. Další informace naleznete v části „View, Přidat a odebrat oblíbené stránky“ na straně 15. POZNÁMKA: Tato nabídka se zobrazí pouze v případě, že máte alespoň jednu stránku označenou jako oblíbenou.
Důvěra Pozorovatelnost
Získejte přístup k úkolům a funkcím souvisejícím s případem použití důvěryhodnosti a souladu. Viz „Nabídka Trust“ na straně 24.
Získejte přístup k úkolům a funkcím souvisejícím s případem použití pozorovatelnosti. Viz „Nabídka Pozorovatelnost“ na stránce 25.
24
Tabulka 7: Hlavní nabídka Paragon Automation (pokračování)
Vstup do menu
Popis
Síť
Přístup k funkcím souvisejícím s topologií sítě view. Viz „Nabídka Síť“ na stránce 25.
Úmysl
Získejte přístup k úkolům a funkcím souvisejícím s integrací zařízení. Viz „Nabídka záměru“ na stránce 26.
Nastavení
Přístup k nastavení důvěryhodnosti, záměru a sítě. Viz „Nabídka Nastavení“ na stránce 26.
Správa
Získejte přístup k úkolům a funkcím souvisejícím s organizací, správou účtu a dalšími úkoly správy. Viz „Nabídka pro správu“ na stránce 27.
Na palubě zařízení
Přístup k uživatelskému rozhraní technika v terénu pro připojení zařízení. Další informace naleznete v části „Práce se stránkami uživatelského rozhraní pro terénní techniky“ na straně 114. POZNÁMKA: Tato položka nabídky se zobrazí pouze tehdy, když se přihlásíte jako uživatel s rolí Instalátor.
Seznam zařízení
Přejděte do uživatelského rozhraní technika v terénu, kde najdete seznam zařízení, která mají být integrována. Další informace naleznete v části „Práce se stránkami uživatelského rozhraní pro terénní techniky“ na straně 114. POZNÁMKA: Tato položka nabídky se zobrazí pouze tehdy, když se přihlásíte jako uživatel s rolí Instalátor.
Nabídka Trust
Tabulka 8 na stránce 24 zobrazuje položky nabídky pro případ použití důvěryhodnosti a souladu a odkazy na příslušná témata, na která se můžete podívat, kde najdete další informace.
Tabulka 8: Položky nabídky Trust
Vstup do menu
Popis
Důvěra (podnabídka)
Síťové skóre
Viz „O stránce skóre sítě“ na straně 342.
Dodržování
Viz „O stránce shody“ na straně 344.
Zranitelnosti
Viz „O stránce zranitelnosti“ na straně 353.
Tabulka 8: Položky nabídky Trust (pokračování)
Položka nabídky Integrita (podnabídka) Hardware EOL
Software EOL
25
Popis
Viz „Stránka konce životnosti hardwaru“ na straně 358. Viz „Stránka konce životnosti softwaru“ na straně 356.
Nabídka pozorovatelnosti
Tabulka 9 na stránce 25 zobrazuje položky nabídky pro případ použití pozorovatelnosti a odkazy na relevantní témata, na která se můžete odkázat, abyste získali další informace. Tabulka 9: Položky nabídky Observability
Vstup do menu
Popis
Odstraňování problémů se zařízeními
Viz „Stránka Odstraňování problémů se zařízeními“ na straně 265.
Události
Viz „O stránce Události“ na straně 278.
Nabídka Síť
Tabulka 10 na stránce 25 zobrazuje položky nabídky pro topologii sítě view a odkazy na příslušná témata, na která se můžete obrátit pro další informace. Tabulka 10: Položky nabídky sítě
Vstup do menu
Popis
Zařízení a odkazy
Viz „Možnosti vizualizace sítě“ na stránce 297
26
Nabídka záměru
Tabulka 11 na stránce 26 zobrazuje položky nabídky pro registraci zařízení a odkazy na příslušná témata, na která se můžete podívat, abyste získali další informace. Tabulka 11: Položky nabídky Záměr
Vstup do menu
Popis
Přihlášení do zařízení (podnabídka)
Plán implementace sítě
Viz „Stránka Plán implementace sítě“ na straně 138.
Uveďte zařízení do provozu
Viz „O stránce Uvedení zařízení do servisu“ na stránce 170.
Nabídka nastavení
Tabulka 12 na stránce 26 zobrazuje položky nabídky pro nastavení důvěryhodnosti, záměru a sítě a odkazy na příslušná témata, na která se můžete podívat, abyste získali další informace.
Tabulka 12: Položky nabídky Nastavení
Vstup do menu
Popis
Nastavení důvěryhodnosti (podnabídka)
Vzorec skóre sítě
Viz „Stránka se vzorcem skóre sítě“ na straně 339.
Kontrolní seznam shody
Viz „O stránce kontrolního seznamu shody“ na straně 333.
Krejčovství shody
Viz „O stránce přizpůsobení souladu“ na stránce 330.
Srovnání shody
Viz „O stránce srovnávání shody“ na straně 329.
Nastavení záměru
27
Tabulka 12: Položky nabídky Nastavení (pokračování)
Nabídka Vstup zařízení a rozhraní Profiles Nastavení sítě (podnabídka) Šablony konfigurace
Záloha konfigurace
Softwarové obrázky
Popis Viz „O zařízení a rozhraní Profiles Stránka“ na stránce 117.
Viz „Informace o stránce konfiguračních šablon “ na straně 242. Viz „Informace o stránce konfiguračních záloh“ na straně 239. Viz „O stránce Software Images“ na straně 233.
Nabídka Správa
Tabulka 13 na stránce 27 zobrazuje položky nabídky pro funkce a úlohy související s administrací a odkazy na příslušná témata, na která se můžete odkázat, abyste získali další informace.
Tabulka 13: Položky nabídky Správa
Vstup do menu
Popis
Uživatelé
Viz „O stránce Uživatelé“ na straně 66.
Protokoly auditu
Viz „O stránce Protokoly auditu“ na stránce 87.
Inventář
Viz „O stránce Inventář“ na straně 80.
Nastavení
Viz „Správa nastavení organizace“ na stránce 45.
Weby
Viz „O stránce Weby“ na straně 62.
SOUVISEJÍCÍ DOKUMENTACE Paragon Automation as a Service Overview | 2
28
Personas Overview
Správa a provoz sítě vyžaduje zapojení různých lidí v různých staga provádět úkoly související s oblastí jejich odbornosti. To může znamenat, že různá oddělení řeší různé úkoly a mezi odděleními dochází k předávání. NapřampJedna osoba může nainstalovat zařízení, ale jiná osoba pak může sledovat proces zavádění zařízení. Paragon Automation je navržen na základě strukturovaného procesu plánování, který zefektivňuje životní cyklus zařízení a sítě. Pomocí strukturovaného plánování můžete zefektivnit zavádění a monitorování zařízení. Paragon Automation používá persony k vymezení procesu správy životního cyklu zařízení (LCM). Tyto osoby poskytují operátorům způsob, jak mapovat různé aktivity v procesu LCM zařízení na Paragon Automation.
POZNÁMKA: Personas se liší od předdefinovaných rolí, které existují v Paragon Automation GUI. Role definují, která přístupová oprávnění jsou k dispozici uživatelům, kteří jsou přiřazeni k roli. Osobnost je však pouze logická konstrukce, která usnadňuje pochopení přístupu strukturovaného plánování pro zařízení LCM v Paragon Automation. Podrobnosti o rolích viz „Předdefinované uživatelské role přesview“Na straně 68
Tabulka 14 na stránce 29 uvádí různé persony v Paragon Automation a úkoly, které tato persona provádí.
29
Tabulka 14: Personas v Paragon Automation
Persona
Popis
Síťový architekt nebo návrhář
Network Architect obvykle provádí aktivity Day -2 v procesu LCM zařízení. Mezi tyto činnosti patří:
· Rozhodnutí o typech zařízení, která se mají v síti používat, a konfiguraci typů zařízení.
· Identifikace typů rozhraní, která mají být použita na různých zařízeních.
· Určení, jaké protokoly musí běžet na různých typech zařízení.
Kromě toho síťový architekt obvykle provádí pokročilé úlohy odstraňování problémů. V Paragon Automation tyto úkoly zahrnují vytváření fondů zdrojů, zařízení profiles, rozhraní profiles atd.
Network Planner (také známý jako Deployment Planner)
Network Planner obvykle provádí aktivity Day -1 v procesu LCM zařízení. Mezi tyto činnosti patří:
· Definování zařízení, která se mají používat, a konfigurace rozhraní na zařízeních.
· Definování způsobu připojení zařízení a použité topologie.
V Paragon Automation provádí Network Planner tyto úkoly vytvořením plánu implementace sítě.
30
Tabulka 14: Personas v Paragon Automation (pokračování)
Persona
Popis
Polní technik
Terénní technik obvykle provádí činnosti dne 0 v procesu LCM zařízení. Tyto činnosti zahrnují: · Fyzickou instalaci zařízení.
· Připojení kabelů.
· Vkládání zásuvných modulů
· Spuštění registrace zařízení.
V Paragon Automation používá technik v terénu a webGUI založené na GUI přístupné na kapesním zařízení nebo notebooku pro provádění činností dne 0.
inženýr NOC
Technik Network Operations Center (NOC) dohlíží na činnosti dne 0 a provádí činnosti dne 1 a činnosti dne 2. Mezi tyto činnosti patří:
· (Den 0 a Den 1) Monitorování činností technika v terénu v den 0. Použití dalších konfigurací zařízení a testování a certifikace zařízení pro výrobu.
· (Den 2 a dále) Monitorování a odstraňování problémů se zařízeními a tak dále.
IT nebo správce systému
IT nebo systémový administrátor je zapojen pouze do úkolů souvisejících se správou Paragon Automation. Tato persona obvykle neprovádí aktivity LCM zařízení.
Další informace o procesu LCM zařízení naleznete v části „Konec správy životního cyklu zařízeníview“ na straně 90.
31
KAPITOLA 2
Přístup a správa účtu Paragon Automation
V TÉTO KAPITOLE Vstupte do GUI Paragon Automation | 31 Aktivace a přihlášení uživatele | 32 Obnovit heslo | 34 O stránce stavu cloudu | 35
Vstupte do GUI Paragon Automation
Paragon Automation as a Service je cloudová nativní aplikace, která vám poskytuje několik metod ověřování pro přihlášení. Pracovní postup přihlášení se skládá až ze čtyř hlavních úloh na základě zvolené metody ověřování. Své první přihlášení musíte provést pomocí účtu Juniper Cloud. Přihlášení: 1. Otevřete Paragon Automation Web GUI přímo přes URL nebo prostřednictvím e-mailové pozvánky k připojení
organizace. 2. Vytvořte a ověřte svůj účet Juniper Cloud pomocí své e-mailové adresy ze služby Juniper Cloud
strana. 3. Přihlaste se ke svému účtu Juniper Cloud zadáním svých přihlašovacích údajů Juniper Cloud. 4. Vytvořte nebo vyberte (připojte se) organizaci. Po dokončení přihlašovacích kroků můžete view stránku inventáře zařízení organizace. Své budoucí přihlašovací relace vaší organizace můžete zabezpečit povolením dvoufaktorové autentizace (2FA). Pokud jste povolili 2FA, musíte ověřit svou identitu pomocí ověřovací aplikace. Můžete také nakonfigurovat přihlášení k sociálním sítím a jednotné přihlášení (SSO). Přihlášení na sociálních sítích umožňuje uživatelům Google ověření pomocí jejich účtu Google. Můžete nakonfigurovat jednotné přihlašování, které používá poskytovatele identity třetí strany k ověřování a autorizaci vašich uživatelů a umožňuje jim provádět úlohy založené na rolích.
32
SOUVISEJÍCÍ DOKUMENTACE Metody ověřování Overview | 50
Aktivace a přihlášení uživatele
Chcete-li se přihlásit do Paragon Automation, musíte si vytvořit účet v Juniper Cloud a poté účet aktivovat. Po aktivaci účtu buď vytvoříte organizaci, nebo se k organizaci připojíte prostřednictvím pozvánky. Paragon Automation zahájí aktivaci uživatele, když: · První uživatel přistoupí k Web GUI bez pozvánky. · Superuser vás pozve do organizace. Klikněte na odkaz v pozvánce a dokončete přihlašovací úkoly.
Váš postup přihlášení závisí na tom, zda jste stávající uživatel s účtem Juniper Cloud nebo nový uživatel bez účtu Juniper Cloud. Po přihlášení závisí první stránka, kterou Paragon Automation zobrazí, na vaší uživatelské roli. Pokud je vaše role Installer, první GUI vás navede view je stránka Onboard a device. Uživatelům s jinými rolemi zobrazí Paragon Automation stránku inventáře zařízení. 1. Chcete-li se přihlásit jako první administrátor bez pozvánky: a. Vstupte do GUI přímo na https://manage.cloud.juniper.net. b. Klikněte na Vytvořit účet na stránce Juniper Cloud. C. Na stránce Můj účet zadejte své jméno, příjmení, e-mailovou adresu a heslo.
V hesle se rozlišují velká a malá písmena. d. Klikněte na Vytvořit účet.
Paragon Automation odešle ověřovací e-mail k aktivaci vašeho účtu. E. Klikněte na Ověřit mě v těle e-mailu.
Zobrazí se stránka Nový účet. F. (Volitelné) Klikněte View Účet pro kontrolu vašeho jména a e-mailové adresy. G. Klepněte na Vytvořit organizaci. h. Zadejte jedinečný název vaší organizace a klikněte na Vytvořit.
Zobrazí se stránka Nový účet. i. Klikněte na organizaci na stránce Nový účet. 2. Chcete-li se přihlásit jako nový uživatel s pozvánkou:
33
A. V těle e-mailu klikněte na Přejít na název organizace. Ve výchozím prohlížeči se otevře stránka Pozvat do organizace.
POZNÁMKA: Juniper Networks doporučuje pro přístup k Paragon Automation používat prohlížeče Chrome 10.8, Firefox 107.0.1 nebo Safari 16.1.
b. Klikněte na Registrovat pro přijetí. Zobrazí se stránka Můj účet.
C. Zadejte své jméno, příjmení, e-mailovou adresu a nakonfigurujte heslo. Heslo může obsahovat až 32 znaků, včetně speciálních znaků, na základě zásad hesel organizace.
d. Klikněte na Vytvořit účet. Paragon Automation odešle potvrzovací e-mail k aktivaci vašeho účtu.
E. V potvrzovacím e-mailu klikněte na Ověřit mě. Ve výchozím prohlížeči se otevře stránka Nový účet.
F. Klikněte na organizaci, pro kterou jste obdrželi pozvánku. Ke GUI vybrané organizace máte přístup v Paragon Automation. Úlohy, které můžete v této organizaci provádět, závisí na vaší uživatelské roli. Viz „Předdefinované uživatelské role přesview“ na stránce 68, kde najdete další informace.
3. Chcete-li přijmout pozvání jako stávající uživatel již přihlášený do Paragon Automation: a. V těle e-mailu klikněte na Přístup k názvu organizace. Máte přístup k Paragon Automation. Úlohy, které můžete v tomto GUI provádět, závisí na vaší roli. Viz „Předdefinované uživatelské role přesview“ na stránce 68, kde najdete další informace.
4. Pro přístup k pozvánce jako stávající uživatel nepřihlášený do Paragon Automation: a. V těle e-mailu klikněte na Přístup k názvu organizace. Ve výchozím prohlížeči se otevře stránka Pozvat do organizace.
b. Klikněte na Přihlásit se pro přijetí. Zobrazí se stránka Juniper Cloud.
C. Zadejte své uživatelské jméno a klikněte na Další. Zobrazí se přihlašovací stránka Juniper Cloud.
d. Zadejte své heslo a klikněte na Přihlásit se. Zobrazí se stránka Pozvat do organizace.
E. Klikněte na Pokračovat.
34
Zobrazí se stránka Vyberte organizaci.
F. Klikněte na organizaci, pro kterou jste obdrželi pozvánku. Máte přístup k Paragon Automation. Úlohy, které můžete v tomto GUI provádět, závisí na vaší roli. Viz „Předdefinované uživatelské role přesview“ na stránce 68, kde najdete další informace.
SOUVISEJÍCÍ DOKUMENTACE Správa účtu Juniper Cloud | 77
Obnovte své heslo
Své heslo můžete resetovat na přihlašovací stránce v GUI Paragon Automation. Pokud jste pro svůj účet povolili dvoufaktorové ověřování, bude po resetování hesla deaktivováno. Po přihlášení do GUI pomocí nového hesla musíte znovu povolit dvoufaktorovou autentizaci. Chcete-li obnovit heslo: 1. Na přihlašovací stránce Juniper Cloud zadejte svou e-mailovou adresu. 2. Klepněte na tlačítko Další.
Zobrazí se přihlašovací stránka Juniper Cloud. 3. Klikněte na Zapomněli jste heslo?
Zobrazí se stránka Reset Password. 4. Do pole zadejte svou e-mailovou adresu a klepněte na Odeslat odkaz pro resetování.
Zpráva potvrzující, že byl na vaši e-mailovou adresu odeslán odkaz pro obnovení hesla. Zobrazí se přihlašovací stránka Juniper Cloud. 5. Klikněte na Reset My Password v těle zprávy e-mailu pro obnovení hesla ve vaší doručené poště. Zobrazí se stránka Nastavit nové heslo. 6. Zadejte nové heslo do pole Změnit heslo a klepněte na Změnit heslo. Heslo musí obsahovat osm nebo více znaků, které jsou kombinací velkých a malých písmen, číslic 0-9 a speciálních znaků. Zobrazí se stránka Juniper Cloud. 7. Zadejte svou e-mailovou adresu a klepněte na tlačítko Další. Zobrazí se přihlašovací stránka Juniper Cloud. 8. Zadejte své nové heslo a klepněte na Přihlásit. Zobrazí se stránka Vyberte organizaci. 9. Vyberte organizaci.
35
Jste přihlášeni do GUI Paragon Automation a můžete view dashboard vybrané organizace.
SOUVISEJÍCÍ DOKUMENTACE Správa účtu Juniper Cloud | 77
O stránce stavu cloudu
V TÉTO ČÁSTI Úkoly, které můžete provádět | 35 Výhody stránky Stav cloudu | 36
Monitorujte stav Juniper Cloud a kritické incidenty na stránce Cloud Status. Můžeš view následující: · Aktuální a minulé incidenty, které naznačují problémy s provozním stavem Juniper Cloud
instance. · Stavy instance Juniper Cloud jsou funkční, v údržbě a incidenty, které indikují
normální zdravotní stav, plánovaná údržba a outages, resp. Pro přístup na stránku klikněte na nabídku Nápověda (ikona otazníku) v pravém horním rohu banneru Paragon Automation a ze seznamu vyberte Cloud Status. Stránka Stav cloudu se otevře v novém okně nebo kartě v závislosti na nastavení vašeho prohlížeče. Uživatelé mohou vidět podrobnosti o incidentech Juniper Cloud, které ovlivňují dostupnost služby a čas potřebný k vyřešení incidentu.
Úkoly, které můžete provádět
Na stránce Stav cloudu můžete provádět následující akce: · Sledovat stav cloudu Juniper – Na stránce Stav cloudu můžete vidět:
· Provozní stav sítě – Zobrazuje všechny systémy v provozu, pokud za posledních sedm dní nebyly hlášeny žádné incidenty.
· Minulé incidenty – Zobrazuje incidenty, které se staly za posledních sedm dní.
36
· Odkaz Historie incidentů – Kliknutím na odkaz Historie incidentů a výběrem měsíce, který chcete v kalendáři sledovat, získáte přístup ke statistikám provozuschopnosti za posledních sedm dní.
· Přihlaste se k odběru aktualizací – Můžete se přihlásit k odběru oznámení o incidentech Juniper Cloud v e-mailu, jako textové zprávy, ve Slacku a ve zdrojích ATOM nebo RSS. Chcete-li se přihlásit k odběru e-mailových aktualizací, klikněte na Přihlásit se k odběru aktualizací a zadejte e-mailovou adresu, na kterou mají být zasílána upozornění. Klikněte na Odebírat e-mailem. Podobně v okně Přihlásit se k odběru aktualizací vyberte kartu Telefon (hovor) a zadejte telefonní číslo, na které se zasílají textová upozornění, nebo kartu Slack, chcete-li zadat ID pracovního prostoru slack pro příjem upozornění. Chcete-li se přihlásit k odběru kanálů, klikněte pravým tlačítkem na zdroj ATOM nebo RSS a klikněte na Otevřít na nové kartě. Historie zdroje ATOM URL nebo historie kanálu RSS URL otevře se na nové kartě. Zkopírujte URL a vložte jej do aplikace pro čtení zdrojů. Zobrazí se stránka Juniper Cloud History. Sledujte stránku. Pokud narazíte na problém, který není uveden na stránce Juniper Cloud, podívejte se na web podpory Juniper.
Výhody stránky Stav cloudu
· Získejte aktualizace o incidentech Juniper Cloud prostřednictvím různých kanálů, jako jsou e-maily, textové zprávy, kanály nebo Slack.
2 XNUMX XNUMX ČÁST
Správa
Úvod | 38 Řízení organizace | 43 Správa webu | 62 Správa uživatelů | 66 Řízení zásob | 80 Protokoly auditu | 86
38
KAPITOLA 3
Zavedení
V TÉTO KAPITOLE Správa skončilaview | 38 Pracovní postup správy | 40
Konec administraceview
V TÉTO ČÁSTI Správa organizací | 38 Správa stránek | 39 Správa uživatelů | 39 Správa zásob | 40 Monitorování protokolů auditu | 40
Paragon Automation poskytuje snadno použitelný systém správy uživatelů a organizací, který podporuje multi-tenancy. Administrátor s rolí Super User může spravovat organizace, weby a uživatele v organizaci. Uživateli, který vytváří organizaci, je ve výchozím nastavení přiřazena role hlavního uživatele v organizaci. Po vytvoření organizace musí hlavní uživatel nakonfigurovat nastavení organizace, přidat weby a poté přidat uživatele do předdefinovaných rolí v Paragon Automation podle úkolů, které uživatelé potřebují v organizaci provádět. Toto téma poskytuje přesview úkolů, které superuživatel v organizaci vykonává.
Správa organizací
Po vytvoření účtu v Juniper Cloud je třeba vytvořit organizaci v Paragon Automation. Organizace zastupuje zákazníka. Organizace může mít více webů, které
39
představují umístění, kde jsou nainstalovány směrovače, přepínače a brány firewall. Po vytvoření organizace musí superuživatel nakonfigurovat následující funkce na stránce Nastavení, aby mohl organizaci efektivně spravovat: · Metody ověřování pro správu přístupu k organizaci
· Poskytovatelé identity (IdP) pro povolení jednotného přihlášení (SSO)
· Role pro uživatele na úrovni organizace, mapování na předdefinované role
· Zásady relací pro vypínání relací po období nečinnosti
· API tokeny umožňující uživatelům získávat informace prostřednictvím REST API
· Zásady hesel pro zabezpečení přístupu uživatelů k Paragon Automation
· Webháčky na view upozornění a upozornění na události v reálném čase
· Účet Juniper Networks view podrobnosti o zařízeních spojených s účtem
Další informace naleznete v části „Organizace a weby přesview“ na straně 43.
Spravovat weby
Po vytvoření organizace musíte vytvořit weby, což jsou fyzická umístění v rámci organizace. Místa obsahují zařízení v síti, jako jsou směrovače, přepínače a brány firewall. Po vytvoření webů může superuživatel k těmto webům přiřadit zařízení. Stránka Weby poskytuje informace o webech, jejich umístění a časovém pásmu a skupině webů, do které weby patří. Super uživatel může upravovat informace o webu nebo mazat weby, které se nepoužívají. Další informace naleznete v části „O stránce Weby“ na stránce 62.
Správa uživatelů
K provádění různých úkolů v organizaci musí hlavní uživatel přidat uživatele do různých předdefinovaných rolí podle úkolů, které uživatelé s těmito rolemi potřebují v organizaci provádět. Přidání uživatele do organizace je stejně snadné jako odeslání e-mailové pozvánky uživateli a přiřazení předdefinované role v organizaci. Na základě úkolů, které uživatel potřebuje provést, může Super User přiřadit role, jako je Super User, Network Admin, Observer a Installer, a poskytnout tak přístup ke zdrojům na základě rolí. Superuživatel může přidávat, upravovat a odstraňovat uživatele. Platnost pozvánky vyprší, pokud uživatel pozvánku nepřijme do sedmi dnů od obdržení pozvánky. Další informace naleznete v části „O stránce Uživatelé“ na stránce 66.
40
Správa inventáře
Zásoby v Paragon Automation se skládají ze zařízení v organizaci. Zařízení mohou být fyzická nebo virtuální a jsou seskupena podle typu, jako jsou směrovače, přepínače a brány firewall. Uživatelé s rolemi Super User a Network Admin mohou použít možnost Adopt Device, pokud plán implementace sítě není k dispozici pro integrovaná zařízení, a možnost Release Device k odebrání zařízení z Juniper Cloud. Přijetí zařízení je proces přidání zařízení do Juniper Cloud superuživatelem nebo správcem sítě, aby společnost Paragon Automation mohla zařízení spravovat v nasazení na brownfield. Uvolněním zařízení odeberete zařízení z Juniper Cloud z důvodů, jako je například konec životnosti zařízení. Další informace naleznete v části „O stránce Inventář“ na stránce 80.
Monitorujte protokoly auditu
Protokol auditu je záznam sledu činností iniciovaných uživatelem, jako je přístup k organizaci nebo přidání nebo odstranění uživatele nebo webu. Paragon Automation uchovává protokoly auditu po dobu 30 dnů. Protokoly auditu jsou užitečné při sledování a udržování historie aktivit uživatelů v síti. Další informace naleznete v části „O stránce Protokoly auditu“ na stránce 87.
Administrativní pracovní postup
Po zakoupení Paragon Automation obdržíte e-mail od Juniper Networks, který obsahuje pokyny k vytvoření účtu v Juniper Cloud a přístupu k Paragon Automation. Obvykle je prvním uživatelem, který přistupuje k Paragon Automation, správce IT nebo systému (poskytovatele služeb nebo podniku), který provádí úkoly související se správou Paragon Automation. Správce má ve výchozím nastavení přiřazenou roli hlavního uživatele. Po přihlášení musí správce vytvořit organizaci, která se skládá z uživatelů, zařízení a geografických míst v síti. Dále musí administrátor provádět úkoly správy. Obrázek 8 na stránce 40 ukazuje posloupnost úkolů na vysoké úrovni, které provádějí správci IT nebo systému, počínaje vytvořením účtu.
Obrázek 8: Pracovní postup správce
41
Úlohy, které musí administrátor provést, jsou následující: 1. Vytvořte a aktivujte svůj účet v Juniper Cloud a přihlaste se do Paragon Automation.
Viz „Aktivace a přihlášení uživatele“ na stránce 32. 2. Vytvořte organizaci.
Viz „Přidání organizace“ na stránce 44. 3. Konfigurace nastavení organizace – pro vaši organizaci musíte nakonfigurovat následující:
· Zásady hesel · Jednotné přihlášení (SSO), pokud chcete ověřovat a autorizovat uživatele pomocí identity třetí strany
Poskytovatel (IdP) · Integrujte svůj účet Juniper Networks s vaší organizací Volitelně můžete nakonfigurovat další nastavení organizace, jako jsou časové limity relace a nečinnosti, tokeny API a tak dále. Viz „Správa nastavení organizace“ na straně 45. 4. Pozvání uživatelů do organizace – Uživatele můžete pozvat jedním z následujících způsobů: · Přiřazením role uživateli a odesláním pozvánky uživateli, aby se připojil k organizaci. Úkoly
které uživatel provádí, závisí na přiřazené roli. Viz „Pozvání uživatelů“ na stránce 72 k odesílání pozvánek a „Správa uživatelů a pozvánek“ na stránce 74 pro správu uživatelů a pozvánek v organizaci.
POZNÁMKA: Uživatelé si při přístupu k pozvánce organizace musí vytvořit účet v Juniper Cloud.
· Konfigurací poskytovatele identity třetí strany, který ověřuje a autorizuje uživatele na základě role mapované na každého uživatele. Viz „Správa poskytovatelů identity“ na stránce 51.
5. Vytvořte jednu nebo více lokalit – Lokalita představuje geografickou polohu s jedním nebo více zařízeními ve vaší síti. Zařízení však může být přidruženo pouze k jednomu webu. Viz „Správa webů“ na stránce 63.
Po provedení počátečních úloh souvisejících s administrací můžete prozkoumat další úlohy v nabídce Správa, jako je správa zásob a monitorování protokolů auditu. Viz „O stránce Inventář“ na straně 80 a „O stránce Protokoly auditu“ na straně 87.
42
SOUVISEJÍCÍ DOKUMENTACE Protokoly auditu skončilyview | 86
43
KAPITOLA 4
Řízení organizace
V TÉTO KAPITOLE Organizace a místa přesview | 43 Přidat organizaci | 44 Smazat organizaci | 45 Správa nastavení organizace | 45 Metody ověřování Overview | 50 Správa poskytovatelů identity | 51 Správa rolí | 53 Správa tokenů API | 55 Konfigurace Webháčky pro příjem upozornění na události v kanálech Slack | 57 Propojte svůj účet Juniper s vaší organizací | 60
Organizace a weby přesview
Organizace v Paragon Automation představuje zákazníka. Organizace může mít více lokalit představujících umístění, kde jsou nainstalovány směrovače, přepínače a brány firewall. Zatímco web může mít více než jedno zařízení, zařízení může být spojeno pouze s jedním webem. V Paragon Automation musíte přiřadit zařízení k místu, abyste mohli na zařízení aplikovat funkce správy životního cyklu zařízení (LCM). Stránky můžete seskupit podle oblastí, funkcí nebo jiných parametrů pro efektivní správu zařízení. Obrázek na stránce 44 představuje vztah mezi organizací, lokalitami a skupinami míst v Paragon Automation. Na obrázku na stránce 44 má organizace sedm webů a tři skupiny webů (Skupina webů 1, Skupina webů 2 a Skupina webů 3). Server 3 a server 4 jsou součástí skupiny webů 1 a skupiny webů 3, zatímco web 7 je součástí skupiny webů 2 a skupiny webů 3.
44 Obrázek 9: Organizace, weby a skupiny webů
SOUVISEJÍCÍ DOKUMENTACE Správa nastavení organizace | 45 Správa stránek | 63
Přidat organizaci
Organizace zastupuje zákazníka v Paragon Automation. Organizaci můžete přidat z: · Přihlašovací stránky, když se přihlásíte do Paragon Automation. · Seznam organizací (vedle ikony Nápověda) v pravém horním rohu GUI Paragon Automation. Přidání organizace do Paragon Automation: 1. Klikněte na Vytvořit organizaci na přihlašovací stránce nebo v rozevíracím seznamu Organizace vpravo nahoře.
rohu grafického uživatelského rozhraní Paragon Automation. Zobrazí se stránka Vytvořit organizaci. 2. Do pole Název organizace zadejte název organizace.
45
3. Klepněte na tlačítko OK. Organizace se zobrazí v seznamu organizací a na přihlašovací stránce.
4. Klepnutím na organizaci otevřete organizaci. Jste superuživatelem organizace, kterou vytvoříte. Po vytvoření organizace můžete nakonfigurovat nastavení organizace a pozvat uživatele k přístupu k organizaci. Další informace naleznete v části „Správa nastavení organizace“ na stránce 45 a „Pozvání uživatelů“ na stránce 72.
Smazat organizaci
Můžete odstranit organizaci, kterou již nespravujete, nebo pokud ji chcete vyřadit z provozu. Chcete-li odstranit organizaci, musíte být uživatel s rolí Super User.
UPOZORNĚNÍ: Po odstranění nelze organizaci obnovit.
Odstranění organizace: 1. Přihlaste se do Juniper Cloud a klikněte na organizaci, kterou chcete odstranit.
Zobrazí se stránka Odstraňování problémů se zařízeními (Pozorovatelnost > Odstraňování problémů se zařízeními). 2. Klikněte na Administrace > Nastavení v navigační nabídce.
Zobrazí se stránka Nastavení organizace. 3. Klepněte na Odstranit organizaci.
Zobrazí se stránka Odstranit organizaci. 4. Jako potvrzení pro smazání organizace zadejte název organizace do pole
Pole Název organizace. 5. Klepněte na Odstranit organizaci.
Organizace je odstraněna a zobrazí se přihlašovací stránka Juniper Cloud.
SOUVISEJÍCÍ DOKUMENTACE Organizace a místa Overview | 43
Správa nastavení organizace
Superuživatel může konfigurovat nastavení organizace a provádět následující úkoly: · View název organizace a ID organizace a upravte název organizace.
46
· Přidat, upravit a odstranit poskytovatele identity. · Přidat, upravit a odstranit vlastní role. · Povolit nebo zakázat zásady hesel pro organizaci a upravit zásady hesel, když
je povolena zásada hesla. · Upravte zásady časového limitu relace pro organizaci. · Generovat, upravovat a odstraňovat tokeny API pro různé role v organizaci. · Konfigurovat webháčky pro organizaci. · Přidejte účet Juniper pro propojení zařízení s podporou Juniper s organizací. Chcete-li konfigurovat a spravovat nastavení organizace: 1. Klepněte na Správa > Nastavení v navigační nabídce.
Zobrazí se stránka Nastavení organizace. 2. Podle potřeby nakonfigurujte nebo upravte nastavení organizace. Viz Tabulka 15 na stránce 46. 3. Klepnutím na tlačítko Uložit uložte nastavení.
Ověřte, že jsou nastavení uložena, a zavřete stránku Nastavení organizace. Tabulka 15 na stránce 46 popisuje parametry na stránce Nastavení organizace. Tabulka 15: Parametry nastavení organizace
Pole
Popis
Název organizace
Název organizace. Zde můžete upravit název organizace.
ID organizace
ID organizace. Hodnota se generuje automaticky. Toto je pole pouze pro čtení.
Poskytovatelé identity jednotného přihlášení (SSO).
View poskytovatelé identity nakonfigurovaní v organizaci. Přidat, upravit nebo odstranit poskytovatele identity; viz „Správa poskytovatelů identity“ na stránce 51.
Role
View role nakonfigurované pro SSO. Přidejte, upravte nebo odstraňte role; viz „Správa rolí“ na stránce 53.
47
Tabulka 15: Parametry nastavení organizace (pokračování)
Pole
Popis
Zásady hesel
Povolit nebo zakázat (výchozí) zásady hesla. Pokud povolíte zásadu hesla, nakonfigurujte parametry zásady hesla; viz Tabulka 16 na straně 47.
Zásady relace
Nakonfigurujte čas v minutách, po kterém by měla relace s Paragon Automation vypršet; viz Tabulka 17 na straně 48.
API tokeny
Generovat a view tokeny API pro ověřování uživatelů při načítání dat pomocí rozhraní REST API; viz „Správa tokenů API“ na stránce 55.
Webháčky
Webháčky vám umožňují dostávat upozornění, když nastanou události, k jejichž odběru jste se přihlásili. Kliknutím aktivujete nebo deaktivujete (výchozí) webháčky. Pokud povolíte webháčky, musíte vybrat typ událostí, na které chcete dostávat upozornění; viz Tabulka 18 na straně 48.
Integrace účtu Juniper
Přidejte svůj účet Juniper a propojte svá zařízení podporovaná Juniperem s organizací; viz Tabulka 19 na straně 49.
Pokud není integrován žádný účet Juniper, můžete svůj účet Juniper propojit také na kartě Instalovaná základna (Administrace > Inventář). Další informace naleznete v části „Propojení účtu Juniper s vaší organizací“ na stránce 60.
Tabulka 16: Parametry pro konfiguraci zásad hesla
Pole
Popis
Požadovaná minimální délka hesla
Zadejte minimální počet znaků, které by mělo obsahovat heslo k uživatelskému účtu. Výchozí hodnota je 8 znaků.
Rozsah: 8 až 32
Vyžadovat speciální znaky
Vyžadovat dvoufaktorové ověření
Klepnutím povolíte (výchozí) nebo zakážete použití speciálních znaků v hesle.
Kliknutím povolíte nebo zakážete (výchozí) dvoufaktorové ověřování pro uživatele přistupující k organizaci. Pokud povolíte dvoufaktorové ověřování, odešle se kód do ověřovací aplikace. Kód by měl být zadán vedle hesla pro přístup do organizace.
48
Tabulka 17: Parametry pro konfiguraci zásad relace
Pole
Popis
Časový limit relace (minuty)
Zadejte počet minut, po kterých by měla relace vypršet. Výchozí hodnota je 20160 minut.
Časový limit nečinnosti (minuty)
Zadejte počet minut nečinnosti, po kterých by měla relace vypršet. Výchozí hodnota je 0, což znamená, že relace nevyprší z důvodu nečinnosti.
Rozsah: 0 až 480 minut
Tabulka 18: Parametry ke konfiguraci Webháčky
Pole
Popis
Jméno
Zadejte název serveru nebo aplikace, na kterou se mají zasílat upozornění na přihlášené události.
URL
Zadejte URL serveru nebo aplikace, kde jsou oznámení ve formě
Požadavky HTTP POST mají být odeslány, když dojde k předplacené události.
Musíte nakonfigurovat webháčky, které umožňují Paragon Automation zasílat upozornění aplikacím třetích stran, jako je Slack, když jsou na spravovaných zařízeních spuštěny události, k jejichž odběru jste se přihlásili.
Přijímat webháčkování oznámení ve formátu, který je kompatibilní se Slackem, musíte nakonfigurovat prostředníka, který může komunikovat s odesílajícími a přijímajícími aplikacemi, v tomto případě Paragon Automation a Slack. Doporučená zprostředkovatelská platforma je Make. Další informace naleznete v části „Konfigurace Webháčky pro příjem upozornění na události v kanálech Slack“ na stránce 57.
Tajný Webháček Header Header Key
Hodnota záhlaví
Zadejte tajný klíč pro ověření, že přijatá oznámení pocházejí od platných hostitelů.
Zadejte jedinečný klíč, který webhákový koncový bod lze použít k ověření oznámení událostí. Zadejte jedinečnou hodnotu klíče.
49
Tabulka 18: Parametry ke konfiguraci Webháčky (pokračování)
Pole
Popis
Streamovací API
Upozornění
Kliknutím povolíte nebo zakážete (výchozí) příjem upozornění, když jsou na spravovaných zařízeních generována předplacená upozornění.
Na stránce Konfigurace šablon událostí musíte nakonfigurovat typy výstrah, pro které chcete dostávat oznámení (Pozorovatelnost > Události > Výstrahy > Konfigurace šablon). Další informace o správě šablon událostí pro výstrahy naleznete v části „Správa šablon událostí“ na stránce 289.
Audituje stav zařízení Alarmy zařízení
Kliknutím povolíte nebo zakážete (výchozí) příjem oznámení při přístupu k organizaci nebo změně jakéhokoli nastavení v organizaci.
Kliknutím povolíte nebo zakážete (výchozí) příjem upozornění, když se stav zařízení změní v důsledku událostí, jako je přechod nahoru nebo dolů, nebo odpojení zařízení od Juniper Cloud a podobně.
Kliknutím povolíte nebo zakážete (výchozí) příjem upozornění, když jsou na spravovaných zařízeních generovány předplacené poplachy.
Typy alarmů, pro které chcete dostávat upozornění, musíte nakonfigurovat na stránce Konfigurace šablon událostí (Pozorovatelnost > Události > Alarmy > Konfigurace šablon). Další informace o správě šablon událostí pro alarmy naleznete v části „Správa šablon událostí“ na stránce 289.
Tabulka 19: Parametry pro přidání účtu Juniper
Pole
Popis
E-mailová adresa
E-mailová adresa spojená s vaším účtem Juniper.
Heslo
Heslo spojené s vaší e-mailovou adresou.
50
Metody autentizace Overview
V TÉTO ČÁSTI Výhody jednotného přihlášení | 51
Paragon Automation může ověřovat uživatele pomocí různých metod ověřování. Pro přihlášení do Paragon Automation můžete použít jednu z následujících metod ověřování web GUI. · Účet Juniper Cloud – Uživatelé si mohou vytvořit účet Juniper Cloud pro přístup k Paragon Automation
web GUI. · Přihlášení ze sociálních sítí – Všichni uživatelé mohou u svého uživatele povolit přihlášení do sociálních sítí Google (nebo jednotné přihlášení).
stránka účtu. · Single Sign-On (SSO) – Můžete nakonfigurovat poskytovatele identity třetích stran (IdP) k ověřování uživatelů v
Organizace Paragon Automation. Zatímco uživatelé mají potřebná oprávnění ke konfiguraci a používání Juniper Cloud a přihlášení k sociálním sítím k přihlášení, administrátoři mohou pro uživatele v organizaci nakonfigurovat jednotné přihlášení. Pro použití účtu Juniper Cloud k přihlášení si jednotliví uživatelé musí vytvořit svůj uživatelský účet v Juniper Cloud. Paragon Automation vás zaregistruje jako nového uživatele, když si vytvoříte svůj účet Juniper Cloud. Superuživatelé mohou vytvářet a spravovat uživatele v organizaci. Správa uživatelů zahrnuje zvaní uživatelů, aby se připojili k organizaci, a rušení přístupu uživatelů k organizaci. Superuživatelé však nemohou mazat uživatele.
POZNÁMKA: Paragon Automation nezaregistruje nového uživatele, když superuživatel odešle uživateli pozvánku.
K přihlášení do Paragon Automation můžete jako poskytovatele ověření použít Google. Přihlášení přes Google používá OpenID Connect (OIDC) k ověření uživatelů ověřením jejich přihlašovacích údajů k účtu Google. Jako alternativu mohou superuživatelé nakonfigurovat IdP na stránce Nastavení organizace a namapovat výchozí role v Paragon Automation na IdP pro.files. Paragon Automation podporuje Secure Assertion Markup Language (SAML 2.0) pro ověřování SSO pomocí poskytovatelů identity třetích stran. IdP potvrzuje identitu uživatele a umožňuje uživateli přístup k web GUI na základě role uživatele. To umožňuje superuživateli vytvořit si účet Juniper Cloud a ověřit ostatní uživatele v organizaci pomocí IdP. Pokud nakonfigurujete IdP, spravujete přihlašovací údaje uživatelského účtu ve vaší organizaci.
51
Výhody jednotného přihlášení
· Uživatelé mohou používat jeden účet pro přihlášení do více platforem a aplikací. · SSO zjednodušuje správu hesel pro uživatele a správce prostřednictvím centralizace
ověřování IdP.
SOUVISEJÍCÍ DOKUMENTACE Správa nastavení organizace | 45
Správa poskytovatelů identity
V TÉTO ČÁSTI Přidat poskytovatele identity | 52 Úprava poskytovatele identity | 53 Odstranění poskytovatele identity | 53
Poskytovatelé identity umožňují použití přihlašovacích údajů třetích stran, jako jsou přihlašovací údaje vašeho účtu Google nebo Facebook, pro přihlášení do Paragon Automation.
Tabulka 20 na stránce 51 uvádí parametry pro přidání poskytovatelů identity do organizace. Tabulka 20: Parametry pro přidání poskytovatelů identity
Pole
Popis
Jméno
Zadejte název poskytovatele identity.
Typ
Zobrazuje typ poskytovatele identity. Výchozí poskytovatel identity je SAML a nelze jej upravit.
Vydavatel
Zadejte jedinečný URL který identifikuje vašeho poskytovatele identity SAML. Napřample, Google a Microsoft.
52
Tabulka 20: Parametry pro přidání poskytovatelů identity (pokračování)
Pole
Popis
Formát ID jména
Vyberte jedinečný identifikátor uživatele. Možnosti jsou e-mail a nespecifikováno. Pokud vyberete e-mail, poskytovatel identity použije vaši e-mailovou adresu k ověření. Pokud zvolíte nespecifikováno, poskytovatel identity vygeneruje jedinečný identifikátor, který vás ověří.
Algoritmus podepisování
Vyberte algoritmus podpisu z následujících možností: · SHA1 · SHA256 (výchozí) · SHA384 · SHA512
Certifikát SSO URL Vlastní odhlášení URL ACS URL Jednotné odhlášení URL
Certifikát vydaný poskytovatelem identity SAML.
Zadejte URL k přesměrování uživatelů na poskytovatele identity SAML za účelem ověření. Napřample, https://www.google.com.
Zadejte URL k přesměrování uživatelů po odhlášení. Napřample, https://www.juniper.net.
The URL na kterou by měl poskytovatel identity přesměrovat ověřeného uživatele po přihlášení. Hodnota je generována automaticky a nelze ji upravovat.
The URL že poskytovatel identity by měl přesměrovat, když se uživatel odhlásí z relace ověřování. Hodnota se generuje automaticky a nelze ji upravovat.
Přidejte poskytovatele identity
Chcete-li přidat poskytovatele identity: 1. Klepněte na Administrace > Nastavení v navigační nabídce.
Zobrazí se stránka Nastavení organizace. 2. Klikněte na ikonu Vytvořit IDP (+) nad tabulkou Poskytovatelé identity.
Zobrazí se stránka Create Identity Provider. 3. Nakonfigurujte poskytovatele identity pomocí pokynů v tabulce 20 na stránce 51. 4. Klepněte na Vytvořit.
Poskytovatel identity je vytvořen a uveden v tabulce Poskytovatelé identity.
53
Upravit poskytovatele identity
Chcete-li upravit poskytovatele identity: 1. Klepněte na Administrace > Nastavení v navigační nabídce.
Zobrazí se stránka Nastavení organizace. 2. V tabulce Poskytovatelé identity klepněte na poskytovatele identity, kterého chcete upravit.
Zobrazí se stránka Upravit poskytovatele identity. 3. Upravte poskytovatele identity pomocí pokynů v tabulce 20 na stránce 51.
POZNÁMKA: Nemůžete upravit typ poskytovatele identity, ACS URLa Jednotné odhlášení URL.
4. Klikněte na Uložit. Vrátíte se na stránku Nastavení organizace, kde můžete view změny v tabulce Poskytovatelé identity.
Odstraňte poskytovatele identity
Chcete-li odstranit poskytovatele identity: 1. V navigační nabídce klepněte na Správa > Nastavení.
Zobrazí se stránka Nastavení organizace. 2. Klepněte na poskytovatele identity, kterého chcete odstranit.
Zobrazí se stránka Upravit poskytovatele identity. 3. Klikněte na Odstranit.
Vrátíte se na stránku Nastavení organizace, kde můžete view že poskytovatel identity je odebrán z tabulky Poskytovatel identity.
Správa rolí
V TÉTO ČÁSTI Přidat uživatelem definovanou roli | 54 Úprava uživatelem definované role | 54 Odstranění uživatelem definované role | 55
Uživatel s rolí Super User může vytvořit novou roli, která mapuje uživatelskou roli v podniku na předdefinovanou roli v Paragon Automation. Napřample, můžete nakonfigurovat roli správce a namapovat ji
54
roli správce sítě, aby role správce měla přístupová oprávnění uživatele správce sítě v Paragon Automation. Roli správce sítě lze přiřadit kterémukoli podnikovému uživateli. Tabulka 21 na stránce 54 uvádí parametry pro přidání vlastních rolí do organizace.
Tabulka 21: Parametry pro přidání rolí
Pole
Popis
Jméno
Zadejte název role.
Role
Vyberte úroveň přístupu pro roli:
· Super uživatel
· Správce sítě
· Pozorovatel (výchozí)
· Instalátor
Viz „Předdefinované uživatelské role přesview“ na stránce 68, kde najdete podrobnosti o oprávněních jednotlivých rolí.
Přidejte roli definovanou uživatelem
Superuživatel může přidat uživatelem definovanou roli a namapovat ji na předem definovanou roli v Paragon Automation.
Chcete-li přidat uživatelem definovanou roli, která se mapuje na předem definovanou roli:
1. Klikněte na Administrace > Nastavení v navigační nabídce. Zobrazí se stránka Nastavení organizace.
2. Klikněte na ikonu Vytvořit roli (+). Zobrazí se stránka Vytvořit roli.
3. Nakonfigurujte novou roli podle pokynů v tabulce 21 na stránce 54. 4. Klepněte na Vytvořit.
Nová role je uvedena v tabulce Role.
Upravit uživatelem definovanou roli
Chcete-li upravit uživatelem definovanou roli:
1. Klikněte na Administrace > Nastavení v navigační nabídce. Zobrazí se stránka Nastavení organizace.
2. Klepněte na roli, kterou chcete upravit. Zobrazí se stránka Upravit roli.
55
3. Upravte název a roli podle pokynů v tabulce 21 na stránce 54. 4. Klepněte na Uložit.
Vrátíte se na stránku Nastavení organizace, kde můžete ověřit změny v tabulce Role.
Odstranit uživatelem definovanou roli
Chcete-li odstranit uživatelem definovanou roli: 1. Klepněte na Administrace > Nastavení v navigační nabídce.
Zobrazí se stránka Nastavení organizace. 2. Klepněte na roli, kterou chcete odstranit.
Zobrazí se stránka Upravit roli. 3. Klikněte na Odstranit.
Vrátíte se na stránku Nastavení organizace, kde můžete ověřit, že vlastní role není uvedena v tabulce Role.
Správa tokenů API
V TÉTO ČÁSTI Přidejte token API | 56 Úprava tokenu API | 56 Odstranění tokenu API | 57
Tokeny API ověřují uživatele, když se snaží získat informace z Paragon Automation pomocí REST API. Pomocí tokenů API se uživatelé mohou vyhnout ověřování pro každý požadavek, který učiní. Token API poskytuje přehled o zdrojích, ke kterým má uživatel přístup, a umožňuje vám mít lepší kontrolu nad přístupem ke zdrojům. Tabulka 22 na stránce 56 uvádí parametry pro konfiguraci tokenů API.
56
Tabulka 22: Parametry pro konfiguraci tokenů API
Pole
Popis
Jméno
Název tokenu API.
Role
Role, na kterou se token API vztahuje:
· Super uživatel
· Správce sítě
· Pozorovatel
· Instalátor
Klíč
Automaticky vygenerovaný klíč k identifikaci aplikace, kterou uživatel používá k přístupu
zdroje.
Přidejte token API
Chcete-li přidat token API pro roli: 1. Klepněte na Administrace > Nastavení v navigační nabídce.
Zobrazí se stránka Nastavení organizace. 2. Klikněte na ikonu Vytvořit token (+).
Zobrazí se stránka Create API Tokens. 3. Zadejte hodnoty podle pokynů v tabulce 22 na straně 56. 4. Klepněte na Generovat.
Token API je vyplněn v poli Klíč. 5. Klepnutím na tlačítko Zavřít se vrátíte na stránku Nastavení organizace.
Upravit token API
Chcete-li upravit token API: 1. V navigační nabídce klepněte na Správa > Nastavení.
Zobrazí se stránka Nastavení organizace. 2. Klikněte na token API, který chcete upravit.
Zobrazí se stránka Upravit token rozhraní API. 3. Upravte název, roli a přístup k webu podle pokynů v tabulce 22 na stránce 56. 4. Klepněte na Uložit.
Vrátíte se na stránku Nastavení organizace, kde můžete ověřit změny v tabulce tokenů API.
57
Odstraňte token API
Postup odstranění tokenu API:
POZNÁMKA: Uživatelé používající tokeny API pro přístup k prostředkům Paragon Automation nemají po odstranění tokenu API přístup k prostředkům.
1. Klikněte na Administrace > Nastavení v navigační nabídce. Zobrazí se stránka Nastavení organizace.
2. Klikněte na token API, který chcete odstranit. Zobrazí se stránka Upravit token rozhraní API.
3. Klikněte na Odstranit. Vrátíte se na stránku Nastavení organizace, kde můžete ověřit, že token rozhraní API není uveden v tabulce Tokeny rozhraní API.
Konfigurovat Webháčky pro příjem upozornění na události v kanálech Slack
Vy používáte webháčky pro automatizaci odesílání upozornění na události ze zdrojové aplikace do cílové aplikace. Můžete konfigurovat webháčky, které umožňují Paragon Automation zasílat upozornění aplikacím třetích stran, jako je Slack, když jsou na spravovaných zařízeních spuštěny události, k jejichž odběru jste se přihlásili. Obdržet webháčkování oznámení ve formátu, který je kompatibilní se Slackem, musíte nakonfigurovat prostředníka, který může komunikovat s odesílajícími a přijímajícími aplikacemi, v tomto případě Paragon Automation a Slack. Doporučená zprostředkovatelská platforma je Make. Ke zpracování oznámení používá Make pracovní postup s názvem Scenario, který převádí oznámení do formátu, který Slack podporuje. Každé oznámení o události je zasláno a URL který je vygenerován pro scénář v Make. Oznámení je poté převedeno do formátu, který Slack podporuje, a doručeno do nakonfigurovaného kanálu Slack. Informace o scénáři v Make naleznete v tématu Scénář. Chcete-li nakonfigurovat webháčky v Paragon Automation pro odesílání upozornění na kanál Slack: 1. Přihlaste se do Make, https://www.make.com/en/login. Z domovské stránky přejděte na Scénář na
levé navigační menu. 2. Nakonfigurujte nastavení scénáře podle popisu, viz Vytvoření scénáře.
Make generuje a URL. Kdykoli je spuštěna událost, Paragon Automation odešle webzavěsit upozornění na toto URL. 3. V Paragon Automation přejděte do Nastavení organizace (Administrace > Nastavení). Zobrazí se stránka Nastavení organizace.
58
4. V Webháčky dlaždice, povolit webháčky. 5. Nakonfigurujte webnastavení háčků. Viz Tabulka 23 na straně 58 webpopisy polí háčků.
POZNÁMKA: V URL zadejte pole URL vygenerované v kroku 2.
6. (Volitelné) Ověřte Webintegrace hook-Slack přihlášením do CLI zařízení a vygenerováním události. Napřample, spusťte následující příkazy v CLI zařízení, abyste vygenerovali výstrahu.
uživatel@hostitel# zakáže rozhraní et-0/0/1
uživatel@hostitel# odevzdat
user@host# spustit zobrazit rozhraní stručně | grep et-0/0/1
et-0/0/1
dolů dolů
user@host# delete interfaces et-0/0/1 deaktivovat
uživatel@hostitel# odevzdat uživatel@hostitel# spustit zobrazit rozhraní stručně | grep et-0/0/1
et-0/0/1 nahoru dolů
7. (Volitelné) Ověřte, že: · Událost, kterou jste vygenerovali, je uvedena na stránce Události (Pozorovatelnost > Události). · Obdrželi jste upozornění na událost na kanálu Slack.
POZNÁMKA: · Musíte mít přístup ke kanálu Slack view upozornění na události ve Slacku.
· Abyste mohli provést nápravnou akci, musíte být správcem s rolí správce sítě.
Tabulka 23: Parametry ke konfiguraci Webháčky
Název pole
Popis
Zadejte název pro webháček. Název může obsahovat alfanumerické a speciální znaky.
URL
Zadejte URL generované v Make pro scénář.
59
Tabulka 23: Parametry ke konfiguraci Webháčky (pokračování)
Pole
Popis
Tajný
Zadejte tajný klíč pro ověření, že přijatá oznámení pocházejí od platných hostitelů. Tajenka může obsahovat řetězec alfanumerických a speciálních znaků.
Webháček Hlavička
Webhák vlastní záhlaví jsou páry klíč–hodnota, které poskytují další informace o oznámeních.
Můžete přidat více vlastních záhlaví do:
· Poskytněte další informace v prostém textu spolu s výchozími záhlavími o weboznámení zavěšení odesílaná do nakonfigurovaného koncového bodu.
· Poskytovat zabezpečení, jako jsou klíče API, pro ověření integrity dat mezi koncovými body, pro autorizaci atd.
Kliknutím na ikonu Přidat (+) přidáte webhákové hlavičky. The WebZobrazí se stránka záhlaví hook.
· Klíč záhlaví – zadejte jedinečný klíč.
· Hodnota záhlaví – zadejte jedinečnou hodnotu klíče. Hodnota může obsahovat alfanumerické znaky.
Klepnutím na ikonu Odstranit (odpadkový koš) odstraníte webhákové hlavičky.
60
Tabulka 23: Parametry ke konfiguraci Webháčky (pokračování)
Pole
Popis
Rozhraní API pro streamování
Povolte události, na které chcete dostávat upozornění.
Můžete se přihlásit k odběru událostí, jako jsou výstrahy, audity, stav zařízení a alarmy zařízení, abyste dostávali upozornění v reálném čase, když k události dojde.
· Upozornění – kliknutím povolíte nebo zakážete přijímání upozornění, když jsou na spravovaných zařízeních generována předplacená upozornění. Upozornění na upozornění je ve výchozím nastavení zakázáno.
Typy výstrah, pro které chcete dostávat oznámení, byste měli nakonfigurovat na stránce Konfigurace šablon událostí (Pozorovatelnost > Události > Výstrahy > Konfigurace šablon). Další informace o správě šablon událostí pro výstrahy naleznete v části „Správa šablon událostí“ na stránce 289.
· Audity – kliknutím povolíte nebo zakážete přijímání upozornění, když uživatel přistoupí k organizaci nebo změní nastavení organizace. Oznámení o auditech je ve výchozím nastavení zakázáno.
· Stav zařízení – kliknutím povolíte nebo zakážete přijímání upozornění, když se stav zařízení změní v důsledku událostí, jako je přechod nahoru nebo dolů nebo odpojení zařízení od Juniper Cloud atd. Upozornění na stav zařízení je ve výchozím nastavení zakázáno.
· Alarmy zařízení – kliknutím povolíte nebo zakážete přijímání upozornění, když jsou na spravovaných zařízeních generovány předplacené alarmy. Upozornění zařízení Alarm je ve výchozím nastavení zakázáno.
Typy alarmů, pro které chcete dostávat upozornění, byste měli nakonfigurovat na stránce Konfigurace šablon událostí (Pozorovatelnost > Události > Alarmy > Konfigurace šablon). Další informace o správě šablon událostí pro alarmy naleznete v části „Správa šablon událostí“ na stránce 289.
Propojte svůj účet Juniper s vaší organizací
Svůj účet Juniper musíte propojit s vaší organizací v Paragon Automation view informace o instalované základně pro zařízení propojená s tímto účtem Juniper.
61
Karta Instalovaná základna na stránce Inventář poskytuje podrobnosti o zařízení spolu s informacemi o stavu shromážděnými z nainstalovaných zařízení. Další informace naleznete v části „O stránce Inventář“ na stránce 80.
POZNÁMKA: Abyste mohli propojit svůj účet Juniper s vaší organizací, musíte být superuživatel v Paragon Automation.
Přidání účtu Juniper do vaší organizace: 1. Klepněte na položku Správa > Nastavení a poté vyhledejte dlaždici Integrace účtu Juniper. 2. Na dlaždici Integrace účtu Juniper klikněte na Přidat.
Zobrazí se okno Přidat účet Juniper. 3. Zadejte přístupové údaje (e-mailovou adresu a heslo) účtu Juniper, který má být propojen, a
potom klepněte na tlačítko OK. Paragon Automation ověří účet Juniper, přidá primární účet Juniper uživatele do organizace a vyplní stránku Instalovaná základna (Administrace > Inventář > Instalovaná základna) podrobnostmi o zařízeních přiřazených k účtu. Dlaždice Integrace účtu Juniper (Administrace > Nastavení) zobrazuje název vašeho účtu Juniper.
POZNÁMKA: Chcete-li odebrat účet, klikněte na ikonu odstranění (popelnice) vedle názvu účtu na dlaždici Integrace účtu Juniper. Když odeberete uživatelský účet, přidružená zařízení budou odebrána ze stránky Instalovaná báze.
62
KAPITOLA 5
Správa webu
V TÉTO KAPITOLE O stránce Stránky | 62 Správa stránek | 63
O stránce Weby
V TÉTO ČÁSTI Úkoly, které můžete provádět | 62 Popis pole | 63
Místa jsou fyzická umístění, která hostí zařízení, jako jsou směrovače, přepínače a brány firewall v rámci sítě organizace. Superuživatel může vytvářet weby a přidávat k nim zařízení. Stránky se používají k identifikaci umístění zařízení v organizaci. Více lokalit lze seskupit do skupin lokalit pro snadnou správu. Další informace o organizacích a webech naleznete v části „Organizace a weby přesview“ na straně 43. Pro přístup na stránku Weby klepněte na Administrace > Weby.
Úkoly, které můžete provádět
Na této stránce můžete provádět následující úkoly: · View podrobnosti o webech v organizaci – Můžete view název webu, země, časové pásmo,
adresu, skupinu webů, do které web patří, a poznámky o webu. · Přidat, upravit nebo odstranit stránky; viz „Správa webů“ na stránce 63.
63
· Filtrujte data zobrazená v tabulce – Klikněte na ikonu filtru (trychtýř) a vyberte, zda chcete zobrazit nebo skrýt pokročilé filtry. Poté můžete přidat nebo odebrat kritéria filtru, uložit kritéria jako filtr, použít nebo vymazat filtry a tak dále. Filtrované výsledky se zobrazí na stejné stránce.
· Vyhledávání pomocí klíčových slov – Klikněte na ikonu vyhledávání (lupa), zadejte hledaný výraz do textového pole a stiskněte Enter. Výsledky vyhledávání se zobrazí na stejné stránce.
· Zobrazit nebo skrýt sloupce v tabulce nebo obnovit předvolby stránky pomocí nabídky svislé elipsy.
· Řazení, změna velikosti nebo uspořádání sloupců v tabulce (mřížce).
Popis pole
Tabulka 24 na stránce 63 popisuje pole zobrazená na stránce Weby. Tabulka 24: Pole na stránce Weby
Pole
Popis
ID
Identifikátor webu.
Jméno
Zobrazuje název webu.
Země
Zobrazuje zemi, kde se web nachází.
Časové pásmo
Zobrazuje časové pásmo webu.
Adresa
Zobrazuje adresu webu.
Skupiny webů
Zobrazuje skupiny webů, do kterých web patří, pokud existují.
Poznámky
Zobrazí další informace o webu.
Spravovat weby
Místo identifikuje umístění zařízení v organizaci. Superuživatel může přidávat, upravovat nebo odstraňovat weby v organizaci. Chcete-li přidat web: 1. Klepněte na Administrace > Weby.
64
Zobrazí se stránka Weby. 2. Klikněte na ikonu Create Site (+).
Zobrazí se stránka Vytvořit web. 3. Zadejte parametry místa, vyberte platné umístění a skupiny míst podle poskytnutých pokynů
v Tabulka 25 na stránce 64. 4. Klepněte na OK.
Zobrazí se potvrzovací zpráva oznamující, že je web vytvořen, a web je uveden na stránce Weby.
Tabulka 25: Pole na stránce Vytvořit web
Pole
Popis
Jméno
Zadejte jedinečný název webu. Název webu může obsahovat až 64 znaků.
Umístění
Chcete-li vybrat umístění, klikněte na umístění webu na mapě nebo zadejte souřadnice nebo umístění do vyhledávacího pole. Tím se automaticky aktualizují pole pro zemi a časové pásmo.
Země
Vyberte zemi, kde se web nachází.
Pokud vyberete místo na mapě nebo zadáte souřadnice nebo umístění, pole se aktualizuje o příslušnou zemi. Pokud však vyberete zemi z rozevíracího seznamu, totéž se na mapě neprojeví.
Časové pásmo
Vyberte časové pásmo webu.
Pokud vyberete místo na mapě nebo zadáte souřadnice nebo umístění, pole se aktualizuje o příslušné časové pásmo. Pokud však vyberete zemi z rozevíracího seznamu, totéž se na mapě neprojeví.
Skupiny webů
Vyberte skupiny webů, do kterých by web měl patřit, pokud existují.
Pokud není k dispozici žádná skupina webů, můžete zadat název skupiny webů a stisknutím klávesy Enter skupinu webů vytvořit.
Poznámky
Zadejte další informace o webu. Poznámky mohou obsahovat až 1000 znaků.
65
POZNÁMKA: · Chcete-li upravit podrobnosti webu, vyberte web a klepněte na ikonu Upravit web (tužka). · Chcete-li web vyřadit z provozu, musíte web odstranit z organizace. Můžete smazat a
vyberte web a klikněte na ikonu Odstranit web (koš). Web je trvale odebrán z organizace.
SOUVISEJÍCÍ DOKUMENTACE O stránce Stránky | 62
66
KAPITOLA 6
Správa uživatelů
V TÉTO KAPITOLE O stránce uživatelů | 66 Předdefinované uživatelské role Přesview | 68 Přidání uživatelů do organizace | 71 Pozvat uživatele | 72 Správa uživatelů a pozvánek | 74 Spravujte svůj cloudový účet Juniper | 77
O stránce Uživatelé
V TÉTO ČÁSTI Úkoly, které můžete provádět | 66 Popis polí | 67
Pro přístup na stránku Uživatelé klikněte v navigační nabídce na Administrace > Uživatelé.
Úkoly, které můžete provádět
Administrátor s rolí Super User může na této stránce provádět následující úkoly: · View podrobnosti o stávajících uživatelích a uživatelích, kteří jsou pozváni k přístupu do organizace – základní
zobrazí se informace o uživatelích, jako je jméno, příjmení, e-mailové ID, stav pozvání uživatele a přiřazená role. Viz Tabulka 26 na stránce 67 pro popis polí. · Pozvat uživatele; viz „Pozvání uživatelů“ na stránce 72.
67
· Spravovat pozvánky uživatelů; viz „Správa uživatelů a pozvánek“ na stránce 74.
· Filtrujte data zobrazená v tabulce – Klikněte na ikonu filtru (trychtýř) a vyberte, zda chcete zobrazit nebo skrýt pokročilé filtry. Poté můžete přidat nebo odebrat kritéria filtru, uložit kritéria jako filtr, použít nebo vymazat filtry a tak dále. Filtrované výsledky se zobrazí na stejné stránce.
· Vyhledávání pomocí klíčových slov – Klikněte na ikonu vyhledávání (lupa), zadejte hledaný výraz do textového pole a stiskněte Enter. Výsledky vyhledávání se zobrazí na stejné stránce.
· Zobrazit nebo skrýt sloupce v tabulce nebo obnovit předvolby stránky pomocí nabídky svislé elipsy.
· Řazení, změna velikosti nebo uspořádání sloupců v tabulce (mřížce).
Popisy polí
Tabulka 26 na stránce 67 popisuje pole na stránce Uživatelé. Tabulka 26: Pole na stránce Uživatelé
Pole
Popis
Křestní jméno
Křestní jméno uživatele.
Příjmení
Příjmení uživatele.
E-mailové ID, které by uživatel použil pro přístup k Paragon Automation.
Postavení
Označuje stav uživatelského účtu:
· Aktivní: Účet uživatele je aktivní a uživatel má přístup k organizaci.
· Nevyřízená pozvánka: Uživatel ještě nepřijal e-mailovou pozvánku, která mu byla zaslána, a nemá přístup do organizace nebo uživatel pozvání k přístupu do organizace odmítl.
· Platnost pozvánky vypršela: Platnost e-mailové pozvánky odeslané uživateli vypršela. Platnost pozvánky vyprší po sedmi dnech.
Role
Role přiřazená uživateli.
Viz „Předdefinované uživatelské role přesview“ na stránce 68, kde najdete podrobnosti o uživatelských rolích.
68
SOUVISEJÍCÍ DOKUMENTACE Přidání uživatelů do organizace | 71
Předdefinované uživatelské role přesview
Paragon Automation poskytuje čtyři předdefinované role pro správu přístupových oprávnění uživatelů na základě úkolů, které potřebují provést. Role jsou: · Super User · Network Admin · Observer · Installer Superuser vytvoří organizaci, přidá uživatele do předdefinovaných rolí v závislosti na požadavcích organizace. NapřampOrganizace s velkým počtem síťových zařízení by pro efektivní správu organizace vyžadovala více uživatelů vykonávajících různé role, zatímco v malé organizaci může jeden uživatel provádět úkoly, které mají provádět uživatelé se všemi čtyřmi rolemi. Různé typy uživatelů v organizaci, jako je síťový architekt, síťový plánovač, NOC inženýr a terénní technik, všichni odvozují svá přístupová oprávnění z předdefinovaných rolí, které jim byly přiděleny. Uživatelské role a jejich odpovědnosti Čtyři předdefinované role v Paragon Automation jsou: · Super User
· Je správcem organizace. · Vytváří organizaci, zve uživatele, přiděluje uživatelské role, vytváří weby, přijímá zařízení a tak dále. · Superuser nemusí být osoba s vysokou úrovní znalostí síťové domény. · Network Admin · Je síťový expert, který monitoruje, ověřuje a řeší problémy v síti organizace. · Pozorovatel · Sleduje události v síti organizace. · Pozorovatel nemůže provést nápravná opatření. Pozorovatel upozorňuje na problémy sítě
správce k řešení.
69
· Instalační program · Zapojuje zařízení a sleduje stav zařízení během integrace. · Instalační program má přístup pouze ke stránkám Onboard a Device a Device List.
Tabulka 27 na stránce 69 zobrazuje přístupová oprávnění čtyř uživatelských rolí k položkám nabídky. Tabulka 27: Uživatelské role a jejich přístupová oprávnění
Menu
Super uživatel
Správce sítě
Pozorovatel
Instalátor
Důvěra a dodržování
Důvěra
Síťové skóre
Dodržování
Zranitelnosti
Integrita
Hardware EOL
Software EOL
Pozorovatelnost
Odstraňte problémy
Zařízení
Události
Síť
Zařízení a odkazy
Úmysl
Přihlášení zařízení
70
Tabulka 27: Uživatelské role a jejich přístupová oprávnění (pokračování)
Menu
Super uživatel
Správce sítě
Pozorovatel
Síť
Implementace
Plán
Vložte zařízení do
Servis
Nastavení
Nastavení důvěryhodnosti
Síťové skóre
Vzorec
Dodržování
Kontrolní seznam
Dodržování
Krejčovství
Dodržování
Srovnávací hodnoty
Nastavení záměru
Zařízení a
Rozhraní Profiles
Nastavení sítě
Konfigurace
Šablony
Konfigurace
Zálohy
Softwarové obrázky
Instalátor
71
Tabulka 27: Uživatelské role a jejich přístupová oprávnění (pokračování)
Menu
Super uživatel
Správce sítě
Pozorovatel
Správa
Uživatelé
Protokoly auditu
Inventář
Nastavení
Weby
Na palubě zařízení
Seznam zařízení
Instalátor
SOUVISEJÍCÍ DOKUMENTACE Správa rolí | 53
Přidat uživatele do organizace
Administrátor s rolí Super User může přidávat uživatele do organizace a poskytovat přístup založený na rolích zasláním pozvánky na e-mailové ID uživatele. Uživatel musí přijmout pozvání, aby se stal členem organizace. Stávající uživatelé mohou přistupovat ke své organizaci pomocí svého účtu Juniper Cloud. Obrázek na stránce 72 ilustruje pracovní postup pro pozvání nového uživatele do organizace.
72 Obrázek 10: Přidání uživatelů do organizace
Stav pozvánky se zobrazuje jako Nevyřízená pozvánka, dokud uživatel: · Nepřijme pozvánku, aby získal přístup k organizaci na základě rolí. · Odmítne pozvání k přístupu do organizace. · Nepřijme nebo neodmítne pozvání do sedmi dnů. Zobrazí se stav takových pozvánek
jako pozvánka vypršela. Pokud uživatel přijme pozvánku a má přístup k organizaci na základě rolí, ale chcete uživateli odebrat přístup, můžete pozvánku odvolat. Pokud vyprší platnost pozvánky uživatele, můžete uživatele znovu pozvat nebo pozvánku zrušit.
Pozvat uživatele
Administrátor s rolí Super User může přidat uživatele do organizace odesláním e-mailové pozvánky z GUI Paragon Automation.
73
Uživatel musí pozvánku přijmout do sedmi dnů, poté pozvánka vyprší.
Přístupová oprávnění uživatele v rámci organizace jsou založena na roli, kterou uživateli přiřadíte. Uživateli můžete přiřadit pouze jednu roli. Další informace o rolích naleznete v části „Předdefinované uživatelské role přesview“ na straně 68.
Chcete-li pozvat uživatele:
1. Klepněte na Administrace > Uživatelé. Zobrazí se stránka Uživatelé.
2. Klikněte na ikonu Pozvat uživatele (+). Zobrazí se stránka Uživatelé: Nová pozvánka.
3. Zadejte podrobnosti o uživateli a přiřaďte roli podle pokynů uvedených v tabulce 28 na stránce 73. 4. Klepněte na Pozvat.
Zobrazí se potvrzovací zpráva oznamující, že je uživatel pozván, a podrobnosti o uživateli jsou uvedeny na stránce Uživatelé. 5. Zkontrolujte stav uživatele. Pokud se stav změní na Platnost pozvánky vypršela, můžete uživatele smazat, znovu jej pozvat nebo pozvánku zrušit. Další informace naleznete v části „Zrušení pozvánky“ na stránce 76 a „Znovu pozvat uživatele“ na stránce 75.
Tabulka 28: Pole na stránce Pozvat uživatele
Pole
Popis
Křestní jméno
Zadejte křestní jméno uživatele. Jméno může obsahovat až 64 znaků.
Příjmení
Zadejte příjmení uživatele. Příjmení může obsahovat až 64 znaků.
Zadejte e-mailové ID, které by uživatel použil pro přístup k Paragon Automation.
74
Tabulka 28: Pole na stránce Pozvat uživatele (pokračování)
Pole
Popis
Role
Přidělte uživateli roli. Uživateli v organizaci můžete přiřadit pouze jednu roli.
Můžete přiřadit:
· Super uživatel
· Správce sítě
· Pozorovatel
· Instalátor
Viz „Předdefinované uživatelské role přesview” na stránce 68, kde najdete informace o uživatelských rolích.
SOUVISEJÍCÍ DOKUMENTACE Přidání uživatelů do organizace | 71
Správa uživatelů a pozvánek
V TÉTO ČÁSTI Upravit uživatelskou roli | 75 Znovu pozvat uživatele | 75 Zrušit pozvánku | 76 Odvolání uživatele | 76
Abyste mohli spravovat uživatele a pozvánky uživatelů, musíte být administrátor s rolí Super User. Na stránce Uživatelé můžete upravit uživatelskou roli, znovu pozvat, zrušit pozvánky a odvolat uživatele.
75
Upravit uživatelskou roli
Na stránce Uživatel: Jméno můžete upravit roli uživatele. Jméno, příjmení a ID e-mailu uživatele nelze změnit. Úprava uživatelské role: 1. Klepněte na Administrace > Uživatelé.
Zobrazí se stránka Uživatelé. 2. Vyberte uživatele, jehož roli chcete upravit, a klikněte na ikonu Upravit uživatele (tužka).
Zobrazí se stránka Uživatel: Jméno. 3. Podle potřeby upravte roli. Viz Tabulka 26 na stránce 67 pro popis polí.
POZNÁMKA: · Pokud změníte roli uživatele, jehož stav pozvání je Aktivní, uživatel nebude upozorněn
o modifikaci v roli. · Pokud změníte roli uživatele, jehož stav pozvánky je Nevyřízeno pozvání nebo Platnost pozvánky vypršela,
uživateli je zaslán nový e-mail s pozvánkou pro přístup k organizaci s novými oprávněními pro přístup na základě rolí.
4. Klikněte na Uložit. Zobrazí se potvrzovací zpráva informující o aktualizaci pozvánky uživatele a vrátíte se na stránku Uživatelé, kde můžete view změny, které jste provedli.
Znovu pozvat uživatele
Uživatele můžete znovu pozvat, pokud: · Platnost pozvánky uživatele vypršela. · Pozvání uživatele čeká na vyřízení. · Uživatelskou roli je třeba upravit pro uživatele se stavem pozvánky čekající na vyřízení nebo pozvání vypršela. Chcete-li znovu pozvat uživatele do organizace: 1. Klepněte na Administrace > Uživatelé.
Zobrazí se stránka Uživatelé. 2. Vyberte uživatele, kterého chcete znovu pozvat, a proveďte jednu z následujících akcí:
· Klepněte na ikonu Upravit uživatele (tužka) > Znovu pozvat. · Klikněte na Více > Znovu pozvat uživatele.
76
· Klepněte pravým tlačítkem na uživatele a klepněte na Znovu pozvat uživatele. Zobrazí se potvrzovací okno Znovu pozvat uživatele. Můžete znovu pozvat uživatele, jehož stav je Platnost pozvánky vypršela nebo Pozvání čeká na vyřízení. U uživatelů, kterým je přístup odvolán nebo odstraněn, musíte uživatele znovu pozvat kliknutím na ikonu Pozvat uživatele (+); viz „Pozvání uživatelů“ na straně 72. Když znovu pozvete ze stránky Upravit uživatele, můžete upravit roli uživatele. 3. Klikněte na Uložit. Uživateli je zaslán e-mail s pozvánkou a uživatelský účet je uveden na stránce Uživatelé se stavem Nevyřízeno pozvání. Pokud uživatel pozvánku nepřijme do sedmi dnů, pozvaní vyprší.
Zrušit pozvánku
Pozvánku můžete zrušit zrušením pozvánky. Můžete zrušit pozvání uživatele, pokud je na stránce Uživatelé stav pozvánky Nevyřízeno pozvání nebo Platnost pozvánky vypršela.
POZNÁMKA: Platnost pozvánky vyprší po sedmi dnech.
Zrušení pozvání uživatele: 1. Klepněte na Správa > Uživatelé.
Zobrazí se stránka Uživatelé. 2. Vyberte uživatele, kterého chcete zrušit, a proveďte jednu z následujících akcí:
· Klepněte na ikonu Upravit uživatele (tužka) > Zrušit pozvání. · Klikněte na Více > Zrušit pozvání. · Klepněte pravým tlačítkem na uživatele a klepněte na Zrušit pozvání. Zobrazí se okno s potvrzením odstranění pozvánky. 3. Klepnutím na tlačítko OK zrušte pozvání uživatele. Zobrazí se potvrzovací zpráva oznamující, že pozvánka je zrušena a vrátíte se na stránku Uživatelé. Podrobnosti o pozvánce uživatele již nejsou uvedeny v tabulce Uživatelé.
Odvolat uživatele
Pokud uživatel přijme pozvánku a má přístup k organizaci na základě rolí, ale chcete uživateli odebrat přístup, můžete pozvánku odvolat. Zrušení přístupu uživatele odstraní uživatele z organizace. Přístup můžete zrušit pouze pro aktivní účty.
77
Chcete-li zrušit přístup uživatele k organizaci: 1. Klepněte na Správa > Uživatelé.
Zobrazí se stránka Uživatelé. 2. Vyberte uživatele, kterému je třeba zrušit přístup, a proveďte jednu z následujících akcí:
· Klepněte na ikonu Upravit uživatele (tužka) > Zrušit. · Klikněte na Více > Odvolat uživatele. · Klepněte pravým tlačítkem na uživatele a klepněte na Odvolat uživatele. Zobrazí se okno pro potvrzení odstranění uživatele. 3. Klepněte na tlačítko OK. Uživatel je smazán z organizace a nemá k organizaci přístup.
POZNÁMKA: Paragon Automation uchovává protokol o aktivitách uživatele v organizaci i poté, co je uživatelský účet smazán nebo je mu odebrán přístup. Napřample, aktivity uživatele zaznamenané v protokolech auditu zůstanou, i když již nebudou mít přístup k organizaci.
Spravujte svůj účet Juniper Cloud
Informace o svém účtu Juniper Cloud můžete spravovat na stránce Můj účet v Paragon Automation. Na stránku Můj účet se dostanete kliknutím na ikonu uživatelského účtu v pravém horním rohu GUI. Ze seznamu vyberte Můj účet. Na stránce Moje účty můžete provádět následující úkoly: · Změnit informace o účtu · Změnit heslo · Povolit dvoufázové ověření · Povolit e-mailová upozornění pro superuživatele a správce sítě · Povolit přihlášení ze sociálních sítí · Smazat svůj účet Juniper Cloud 1 Chcete-li změnit informace o účtu:
A. Klikněte na ikonu svého uživatelského účtu v pravém horním rohu a v seznamu klikněte na Můj účet.
78
b. Podle potřeby změňte svou e-mailovou adresu, jméno a telefonní číslo v části Informace o účtu.
C. Klikněte na Uložit. Paragon Automation aktualizuje informace o vašem uživatelském účtu.
2. Chcete-li změnit heslo: a. Do pole Změnit heslo zadejte nové heslo. Super uživatel konfiguruje zásady hesel pro organizaci. Heslo může obsahovat až 32 znaků včetně speciálních znaků.
b. Klikněte na Uložit. Zobrazí se zpráva potvrzující, že společnost Paragon Automation aktualizovala vaše uživatelská data.
3. Chcete-li povolit dvoufaktorovou autentizaci: a. Přepnutím přepínače do polohy zapnete dvoufaktorové ověřování.
b. Klikněte na Uložit. Zpráva potvrzující aktualizaci vašich uživatelských dat. Vedle možnosti dvoufaktorového ověření se zobrazí tlačítko ověření.
C. Klikněte na Ověřit. Stránka Verification of Two Factor Authentication zobrazuje QR kód.
d. Otevřete aplikaci pro ověřování a kliknutím na ikonu přidat (+) přidejte nový účet.
E. Naskenujte QR kód zobrazený v Paragon Automation. Váš účet Juniper Cloud se objeví ve vaší ověřovací aplikaci.
F. Na stránce Verification of Two Factor Authentication zadejte číslo tokenu z vaší ověřovací aplikace.
G. Klikněte na Ověřit. Vedle možnosti Two Factor Authentication na stránce Můj účet se zobrazí zelená značka zaškrtnutí. Pro váš účet je aktivní dvoufaktorové ověření. Můžete se odhlásit a znovu přihlásit do cloudového portálu.
4. Povolení upozornění e-mailem: Poté, co super uživatel nakonfiguruje upozornění, pro které může Paragon Automation zasílat upozornění e-mailem. Chcete-li dostávat upozornění e-mailem pro všechny nebo vybrané stránky, musíte na stránce Můj účet povolit upozornění e-mailem. A. V části E-mailové upozornění klikněte na Povolit. Zobrazí se stránka Povolit e-mailová upozornění.
b. Klikněte na přepínací tlačítko Povolit oznámení organizace.
79
Zobrazí se stránka Povolit e-mailová upozornění. A. Chcete-li dostávat e-mailová upozornění specifická pro daný web, klikněte na přepínací tlačítko vedle webu. b. Klepněte na tlačítko Zavřít.
Sekce Povolit upozornění e-mailem ukazuje, že jste povolili upozornění pro vaši aktuální organizaci. 5. Chcete-li povolit sociální přihlášení: a. Povolte možnost Přihlásit se přes Google v části Přihlášení ze sociálních sítí. Zpráva s žádostí o povolení k přesměrování k propojení vašeho účtu Google. b. Klepněte na tlačítko Ano. Budete přesměrováni na přihlašovací stránku Google. C. Zadejte svůj e-mail a heslo Google a klikněte na Další. Paragon Automation propojí váš účet Google a přesměruje na stránku Můj účet. Zpráva potvrzuje, že Paragon Automation propojil váš účet Google. 6. Smazání účtu: a. Klikněte na Smazat účet. Zobrazí se potvrzovací zpráva. b. Klepněte na tlačítko Ano. Paragon Automation vás odhlásí a smaže váš účet Juniper Cloud.
POZNÁMKA: Poté, co smažete svůj uživatelský účet, Paragon Automation uchovává protokoly auditu, které odkazují na vaše jméno, po dobu 30 dnů.
SOUVISEJÍCÍ DOKUMENTACE O stránce Události | 278
80
KAPITOLA 7
Řízení zásob
V TÉTO KAPITOLE O stránce inventáře | 80 Přiřazení zařízení k místu | 84
O stránce Inventář
V TÉTO ČÁSTI Úkoly, které můžete provádět | 80 Popis pole | 82
Stránka Inventář obsahuje seznam zařízení v organizaci seskupených jako směrovače, přepínače a brány firewall. Můžete view podrobnosti o zařízení, jako je název hostitele, model, sériové číslo atd. Na kartě Instalovaná základna můžete view podrobnosti o zařízení, včetně místa, kde se zařízení nachází, datum začátku a konce servisní smlouvy zařízení, konec životnosti (EOL) a konec služby (EOS) pro zařízení atd., pro všechna zařízení Juniper Networks ve vaší síti. Pro přístup na stránku Inventář klikněte v navigační nabídce na Administrace > Inventář.
Úkoly, které můžete provádět
Na stránce Inventář můžete provádět následující úkoly: · View podrobnosti o zařízení (směrovač, přepínač nebo firewall) přítomné v organizaci – Komu view podrobnosti o a
zařízení, klikněte na příslušnou kartu zařízení a klikněte na ikonu Podrobnosti, která se zobrazí vedle zaškrtávacího políčka vedle názvu zařízení. Na pravé straně stránky se zobrazí panel Podrobnosti zařízení
81
zobrazení základních informací o zařízení a místě, kde se zařízení nachází. Viz Tabulka 30 na straně 83.
· Přijmout zařízení; viz „Přijetí zařízení“ na stránce 109.
· Uvolnit zařízení – Uvolnění zařízení znamená odebrání zařízení ze správy Paragon Automation z důvodů, jako je konec životnosti (EOL) zařízení. Když zařízení uvolníte, konfigurace SSH, která vytváří spojení mezi zařízením a cloudem Juniper, se ze zařízení odstraní. Zařízení se nemůže připojit k Juniper Cloud, a proto není spravováno společností Paragon Automation.
Vyberte zařízení (na příslušné kartě) a klikněte na Release Device a klikněte na Yes na stránce Confirm Device Release.
POZNÁMKA: Pokud je vybraný směrovač spravován společností Paragon Automation, jeho uvolněním odeberete veškerou konfiguraci přidanou do zařízení během přijímání zařízení. Ostatní konfigurace potvrzené na zařízení nejsou ovlivněny.
· Exportovat podrobnosti o všech routerech ve formátu CSV – Chcete-li exportovat podrobnosti o všech routerech, na záložce Routers klikněte na tlačítko Export. Podrobnosti se exportují do souboru CSV, který si můžete stáhnout do místního systému.
· Přiřadit jedno nebo více zařízení k webu; viz „Přiřazení zařízení k místu“ na stránce 84.
· View informace o zařízeních Juniper propojených s vaší organizací na kartě Installed Base. Tyto informace zahrnují podrobnosti specifické pro zařízení spolu s informacemi o stavu shromážděnými z nainstalovaných zařízení. Jakmile je účet Juniper propojen s vaší organizací, na stránce se zobrazí banner s celkovým počtem vašich zařízení, která jsou aktuálně připojena, připojena a zajištěna, a nikoli připojena do Paragon Automation. Informace o nainstalované základně vám pomohou rozhodnout, zda byste měli zařízení připojit k Paragon Automation.
Na view podrobnosti o všech zařízeních Juniper Networks ve vaší síti, klepněte na kartu Installed Base. Viz Tabulka 31 na straně 83.
POZNÁMKA: Chcete-li získat přístup k informacím o zařízeních Juniper z karty Installed Base, musíte nejprve propojit přidružený účet Juniper s vaší organizací na stránce Nastavení (Administrace > Nastavení). Další informace naleznete v části „Propojení účtu Juniper s vaší organizací“ na stránce 60.
· Filtrujte data zobrazená v tabulce – Klikněte na ikonu filtru (trychtýř) a vyberte, zda chcete zobrazit nebo skrýt pokročilé filtry. Poté můžete přidat nebo odebrat kritéria filtru, uložit kritéria jako filtr, použít nebo vymazat filtry a tak dále. Filtrované výsledky se zobrazí na stejné stránce.
82
· Zobrazit nebo skrýt sloupce v tabulce nebo obnovit předvolby stránky pomocí nabídky svislé elipsy. · Řazení, změna velikosti nebo uspořádání sloupců v tabulce (mřížce).
Popis pole
Tabulka 29 na stránce 82 uvádí pole na stránce Inventář. Tabulka 29: Pole na stránce Inventář
Pole
Popis
ID
ID zařízení v Paragon Automation.
Jméno
Název zařízení.
Postavení
Stav zařízení: · Připojeno – Zařízení je připojeno k Juniper Cloud a přiřazeno k webu v Paragonu
Automatizace.
· Odpojeno – Zařízení není připojeno k Juniper Cloud nebo je připojeno k Juniper Cloud, ale není přiřazeno k místu v Paragon Automation.
IP adresa (pro
Správa IP adresa přiřazená zařízení.
routery a firewally)
MAC adresa (pro přepínače)
MAC adresa přiřazená zařízení.
Model
Model zařízení; napřample ACX7100-48L, ACX7100-32C a MX240.
místo
Místo, ke kterému je zařízení přiřazeno.
sériové číslo
Sériové číslo zařízení.
Verze softwaru
Verze operačního systému nainstalovaného v zařízení.
Produkt
Typ zařízení; napřample, MX, ACX.
Prodejce
Výrobce zařízení.
Operační systém
Operační systém nainstalovaný v zařízení; napřample, Junos a Junos se vyvinul.
83
Tabulka 30: Pole v podokně Podrobnosti zařízení
Pole
Popis
Generál
Jméno
Název hostitele zařízení.
Model
Model zařízení; napřample ACX7100-32C.
IP adresa
Správa IPv4 adresa přiřazená zařízení.
Vytvořený čas
Datum a čas, kdy bylo zařízení připojeno k Paragon Automation.
Upravený čas
Datum a čas, kdy byl detail zařízení upraven.
místo
Jméno
Název místa, kde je zařízení nainstalováno.
Adresa
Adresa místa, kde je zařízení nainstalováno.
Kód země
Země, kde je zařízení nainstalováno.
Časové pásmo
Časové pásmo, kde je zařízení nainstalováno.
Tabulka 31: Pole na kartě Instalovaná základna
Pole
Popis
Model
Model zařízení.
Postavení
Označuje, zda je zařízení připojeno k Paragon Automation. Hodnoty zahrnují: · Not Onboarded – Zařízení ještě není připojeno k Paragon Automation. · Zabudováno – Zařízení je připojeno k Paragon Automation.
Sériové číslo nainstalované adresy
Adresa místa, kde je zařízení nainstalováno. Sériové číslo zařízení.
84
Tabulka 31: Pole na kartě Instalovaná základna (pokračování)
Pole
Popis
Servisní smlouva
Číslo servisní smlouvy pro zařízení.
SKU produktu
Číslo skladové jednotky (SKU) přiřazené zařízení.
SKU služby
SKU přiřazené k servisní smlouvě zařízení.
Datum zahájení smlouvy Svc
Datum zahájení servisní smlouvy pro zařízení.
Datum ukončení smlouvy SVC
Datum ukončení servisní smlouvy pro zařízení.
Datum EoL
Datum konce životnosti zařízení.
Datum EoS
Datum ukončení provozu zařízení.
Zákazník PO
Číslo objednávky zákazníka pro zařízení.
Prodejní objednávka
Číslo prodejní objednávky pro zařízení.
Prodejce
Prodejce zařízení.
Distributor
Distributor zařízení.
Typ záruky
Typ záruky.
Datum začátku záruky Datum začátku záruky na zařízení.
Datum konce záruky Datum konce záruky na zařízení.
Přiřadit zařízení k webu
Místo představuje umístění, kde je zařízení nainstalováno. Každé zařízení, které je nárokováno (spravováno) společností Paragon Automation, musí být přiřazeno k místu pro efektivní správu, například pro aplikaci zásad. Postup přiřazení jednoho nebo více zařízení k webu:
85
1. Přejděte do Administrace > Inventář. Zobrazí se stránka inventáře.
2. Na kartě Router vyberte zařízení, které chcete přiřadit k webu, a klikněte na Více > Přiřadit k webu. Zobrazí se stránka Přiřadit zařízení k webu.
3. V seznamu Select Site vyberte místo, kterému chcete přiřadit zařízení, a klepněte na Hotovo. Zařízení je přiřazeno k vybranému místu a pole Místo na stránce Inventář zobrazuje místo, ke kterému je zařízení přiřazeno.
Po přiřazení zařízení k webu můžete na zařízení použít všechny funkce správy zařízení.
86
KAPITOLA 8
Protokoly auditu
V TÉTO KAPITOLE Audit Logs Overview | 86 O stránce Protokoly auditu | 87
Audit protokolů přesview
Protokol auditu je záznam aktivit zahájených uživatelem nebo procesem v pracovním postupu, který uživatel zahájil. Můžete view záznam: · Uživatelem iniciovaných aktivit, jako je přístup, vytváření, aktualizace nebo mazání jakéhokoli zdroje nebo součásti
v Paragon Automation. · Aktivity řízené systémem, které jsou součástí pracovních postupů v Paragon Automation, jako je například provádění
konfigurace definované v plánu implementace sítě na zařízeních jako součást pracovního postupu onboardingu pomocí protokolu NETCONF. Takové úlohy jsou zaznamenány v protokolech auditu jako úlohy iniciované systémem, i když pracovní postup spustil uživatel během procesu registrace. Protokoly auditu jsou užitečné při sledování a udržování historie těchto aktivit.
POZNÁMKA: Protokolování auditu nesleduje aktivity spouštěné zařízením. Protokoly auditu se vymazávají každých 30 dní.
Superuživatelé a správci sítě mohou view a filtrovat protokoly auditu, abyste zjistili, kteří uživatelé v kterou dobu provedli jaké akce. Napřampsuperuživatel nebo správce sítě může pomocí protokolů auditu zjistit, kdo: · přidal uživatelské účty k určitému datu. · přistupoval k organizaci a v jakém čase.
87
· aktualizovat nebo odstranit šablonu události (upozornění nebo alarmu). · přidal nebo odstranil web.
SOUVISEJÍCÍ DOKUMENTACE O stránce Protokoly auditu | 87
O stránce Protokoly auditu
V TÉTO ČÁSTI Úkoly, které můžete provádět | 87 Popis polí | 88
Pro přístup na tuto stránku vyberte Správa > Protokoly auditu. Superuživatelé a správci sítě mohou view a filtrovat protokoly auditu pro organizaci. Stránka Protokoly auditu se automaticky aktualizuje a zobrazuje nejnovější protokoly.
Úkoly, které můžete provádět
· View podrobnosti protokolu auditu – Vyberte protokol auditu a klikněte na Více > Podrobnosti nebo klikněte na ikonu Podrobnosti vlevo. Zobrazí se podokno Podrobnosti pro protokol auditu.
POZNÁMKA: Můžete umístit ukazatel myši na rozevírací seznam Období a filtrovat protokoly auditu podle zvoleného časového intervalu. Můžete si vybrat Posledních 60 minut, Posledních 24 hodin, Posledních 7 dní, Dnes, Včera, Tento týden nebo Vlastní (zadejte vlastní časový rozsah).
· Filtrujte data zobrazená v tabulce – Klikněte na ikonu filtru (trychtýř) a vyberte, zda chcete zobrazit nebo skrýt pokročilé filtry. Poté můžete přidat nebo odebrat kritéria filtru, uložit kritéria jako filtr, použít nebo vymazat filtry a tak dále. Filtrované výsledky se zobrazí na stejné stránce.
· Zobrazit nebo skrýt sloupce v tabulce nebo obnovit předvolby stránky pomocí nabídky svislé elipsy. · Řazení, změna velikosti nebo uspořádání sloupců v tabulce (mřížce).
88
Popisy polí
Tabulka 32 na stránce 88 popisuje pole na stránce Protokoly auditu. Tabulka 32: Pole na stránce Protokoly auditu
Pole
Popis
ID
Jedinečný identifikátor přiřazený k protokolu.
Časamp
Datum a čas, kdy byl protokol auditu zaznamenán.
Uživatelské jméno
Jméno a e-mailová adresa uživatele, který inicioval úlohu.
IP zdroje
IP adresa zařízení, ze kterého uživatel spustil úlohu. U úloh, které nemají přiřazenou zdrojovou IP adresu, je toto pole prázdné.
Zpráva
Popis přihlášené úlohy.
místo
Název webu, na kterém byla úloha zahájena.
User Agent
Zobrazuje informace o Web prohlížeč, který uživatel použil pro přístup do GUI Paragon Automation.
Práce
Zobrazí odkaz Zobrazit podrobnosti úlohy, na který lze kliknout, pokud je úloha přidružena k protokolu auditu
aktivita. Kliknutím na odkaz vyhledáte a zobrazíte protokoly auditu se stejným ID úlohy.
ID úlohy
Jedinečný identifikátor přiřazený k úloze.
SOUVISEJÍCÍ DOKUMENTACE Protokoly auditu skončilyview | 86
3 XNUMX XNUMX ČÁST
Správa životního cyklu zařízení
Úvod | 90 denních aktivit pro správu životního cyklu zařízení | 99 Uživatelské rozhraní pro terénní techniky | 113 Onboarding Profiles | 116 Plán připojení zařízení | 136 View Zařízení Onboarding | 170 Správa zařízení | 225
90
KAPITOLA 9
Zavedení
V TÉTO KAPITOLE Správa životního cyklu zařízení skončilaview | 90 Přihlášení zařízení ukončenoview | 93 Podporovaná zařízení | 96 Pracovní postup registrace zařízení | 96
Správa životního cyklu zařízení skončilaview
V TÉTO ČÁSTI Zabudované zařízení | 91 Správa a sledování zařízení | 91 Vyřazení zařízení z provozu | 92 Výhody správy životního cyklu zařízení | 92
Správa životního cyklu zařízení v Paragon Automation je rozdělena do různých úkolů, které provádíte jako aktivity Den -2, Den -1, Den 0, Den 1 a Den 2. Úkoly jsou rozděleny tak, že dodržujete strukturovaný proces pro začlenění, správu a offboard zařízení. Činnosti pro správu životního cyklu zařízení jsou rozděleny takto: · Den -2 aktivity, ve kterých architekt newtork plánuje roli zařízení a konfiguraci zařízení pro že
role zařízení. Viz „Přidání fondů síťových prostředků a Profiles (Činnosti dne -2)“ na straně 99. · Činnosti dne -1, ve kterých plánovač sítě připraví plán pro začlenění zařízení do společnosti Paragon
Automatizace. Viz „Příprava na zavedení zařízení (aktivity den -1)“ na straně 100. · Činnosti dne 0, při kterých technik v terénu nainstaluje zařízení a získá společnost Paragon Automation
spravovat zařízení. Viz „Instalace a integrace zařízení (aktivity dne 0)“ na stránce 101.
91
· Činnosti 1. a 2. dne, při kterých správce sítě sleduje stav a fungování zařízení a uvádí zařízení do výroby. Viz „Přesun zařízení do výroby (aktivity dne 1 a dne 2)“ na stránce 111.
Na palubě zařízení
Paragon Automation můžete použít k integraci: · Nová zařízení, která si pořídíte pro svou síť (zařízení na zelené louce).
Zařízení na zelené louce zařazujete pomocí plánu implementace sítě, který zahrnuje správu (IP adresa, název hostitele atd.) a konfiguraci infrastruktury (konfigurace směrovacího protokolu). Pomocí plánu implementace sítě můžete na zařízení použít následující konfigurace: · Základní konfigurace na úrovni zařízení (konfigurace IP adresy, název hostitele, obraz softwaru, který se má použít,
a tak dále) a směrovací protokoly (ISIS, OSPF, BGP, RSVP, LDP a PCEP). · Konfigurace pro spojení se sousedními zařízeními.
POZNÁMKA: Sousední zařízení jsou zařízení, která jsou součástí stejného plánu implementace sítě.
· Konfigurace pro provádění kontrol stavu, kontroly připojení a spouštění prověřování důvěryhodnosti. · Zařízení, která již ve vaší síti existují (zařízení brownfield).
Do zařízení brownfield se zapojíte zadáním odchozích příkazů SSH pro připojení k Paragon Automation na zařízení. Paragon Automation vám poskytuje příkazy SSH, které můžete zkopírovat a odevzdat na zařízení. Začlenění zařízení provedením odchozích příkazů SSH se nazývá přijetí zařízení. Viz „Přihlášení zařízení přesview“ na straně 93.
Správa a monitorování zařízení
Po připojení zařízení můžete spravovat inventář zařízení, používat licence, provádět zálohování a obnovu konfigurací zařízení, upgradovat software, restartovat zařízení a přistupovat k CLI zařízení. Viz „Pracovní postup správy zařízení“ na straně 225. Zatímco Paragon Automation poskytuje automatizované řešení pro správu konfigurací, monitorování zařízení a pravidelné skenování Trust pro zařízení na zelené louce, Paragon Automation také poskytuje konvenční řešení správy životního cyklu zařízení pro brownfield zařízení.
92
U zařízení na zelené louce, chcete-li upgradovat software, aktualizujete verzi softwaru, která se má použít na zařízení v zařízení profile nebo plán implementace sítě použitý k integraci zařízení. Podobně lze odkazy a základní konfigurace, které byly potvrzeny na zařízení pomocí plánu implementace sítě, aktualizovat úpravou plánu implementace sítě afilese používá k integraci zařízení. K použití pokročilých konfigurací na zařízení můžete také použít konfigurační šablony.
Kromě toho Paragon Automation vytváří instanci playbooků (na základě konfigurací v plánu a profiles) pro automatické monitorování a provoz zařízení na zelené louce již od okamžiku, kdy je zařízení v procesu onboardingu. Napřample, když povolíte protokoly BGP nebo RSVP v profiles, Paragon Automation vytváří instanci playbooků pro monitorování fungování protokolů BGP a RSVP a zobrazuje všechna upozornění nebo alarmy související s fungováním protokolů na GUI.
Paragon Automation GUI poskytuje integrované view všech informací o zařízení. Na stránce Název zařízení (Záměr > Uvést zařízení do služby > Název hostitele zařízení) můžete view obecné podrobnosti, podrobnosti o připojení, výsledky prověřování důvěryhodnosti a klíčové ukazatele výkonu a vyhodnotit fungování zařízení. Na stejné stránce můžete také upgradovat software a provést zálohu a obnovení konfigurací zařízení.
Pro zařízení brownfield poskytuje Paragon Automation možnosti pro upgrade softwaru, přidání licencí, použití konfigurací pomocí konfiguračních šablon a zálohování konfigurací v nabídce Nastavení > Nastavení sítě.
Vyřaďte zařízení z provozu
Když chcete vyřadit z provozu (mimo palubu) zařízení na zelené louce, můžete:
· K vyřazení zařízení z provozu použijte plán implementace sítě, který používáte ke správě zařízení. Viz „Offboard a Network Implementation Plan“ na stránce 166.
Když použijete plán implementace sítě k offboardu, konfigurace zařízení se odstraní, ale odchozí konfigurace SSH zůstane zachována. Chcete-li se od zařízení odpojit, musíte odstranit odchozí konfiguraci SSH pro Paragon Automation. Viz „Uvolnění zařízení“ na stránce 81.
· Použijte možnost Release k odstranění odchozí konfigurace SSH, aby se Paragon Automation odpojil od zařízení, viz „Uvolnění zařízení“ na straně 81.
V tomto případě zůstanou ostatní konfigurace potvrzené na zařízení zachovány. Musíte vstoupit do CLI zařízení a ručně odstranit konfigurace.
Chcete-li vyřadit zařízení brownfield z provozu, jednoduše použijte možnost Release v Paragon Automation k odstranění odchozí konfigurace SSH na zařízení. Viz „Uvolnění zařízení“ na stránce 81.
Výhody správy životního cyklu zařízení
· Poskytuje automatizované řešení pro správu životního cyklu nových zařízení pořízených pro síť.
93
· Profesionálfiles a plán implementace sítě, které se používají k integraci a správě více zařízení, výrazně snižují čas a úsilí potřebné pro správu zařízení. NapřampPokud chcete upgradovat software běžící na pěti zařízeních, můžete jednoduše upravit verzi softwaru v plánu použitém pro připojení zařízení a plán publikovat. Paragon Automation aktualizuje software na zařízeních na verzi, kterou zde uvádíte.
Přihlášení zařízení ukončenoview
Začlenění zařízení se týká kroků, které musíte provést, abyste umožnili Paragon Automation spravovat zařízení ve vaší síti. Začlenění do zařízení zahrnuje různé osoby v organizaci, které provádějí různé úkoly než integrovaná zařízení.
Síťový architekt se připravuje na přidání zařízení do sítě a rozhoduje o rolích pro každé zařízení v síti. Na základě role zařízení vytváří síťový architekt fondy zdrojů, zařízení profiles a rozhraní profiles.
Fondy prostředků zahrnují hodnoty pro síťové zdroje [adresy IP, adresy zpětné smyčky, ID clusteru BGP, identifikátory segmentů (SID), číslo autonomního systému atd.], které může Paragon Automation přiřadit zařízením, když je pro prostředky zadána automatická konfigurace. Další podrobnosti naleznete v části „Přidání fondů síťových prostředků“ na stránce 141.
Zařízení profilezahrnují konfigurace spojené s konfiguracemi, jako je IP adresa zpětné smyčky, ID routeru, obraz softwaru, který se má použít, a některé směrovací protokoly (jako je BGP). Rozhraní profiles zahrnují konfigurace směrovacího protokolu (IS-IS, OSPF, RSVP a LDP). Síťový architekt může také specifikovat kontroly shody a konektivity, které se mají provádět během zavádění zařízení. Viz „Zařízení a rozhraní Profiles Konecview“ na straně 116, kde najdete další podrobnosti.
Síťový plánovač používá tyto profesionályfiles k vytvoření plánu (označovaného jako plán implementace sítě) pro integraci zařízení. V plánu síťový plánovač přiřadí zařízení a rozhraní profiles na zařízení, která mají být na palubě. Plánovač může také konfigurovat propojení mezi zařízeními zahrnutými v plánu. Viz „Konec plánu implementace sítěview“ na straně 136, kde najdete další podrobnosti.
Plánovač také přidává informace o typu zásuvných modulů a kabelů, které mají být použity pro každý port na zařízení. Terénní technik views těmito informacemi a používá je jako vodítko pro instalaci zařízení. Paragon Automation poskytuje uživatelské rozhraní technika v terénu, ke kterému má technik v terénu přístup na notebooku nebo kapesním zařízení, jako je chytrý telefon. Terénní technik může view pokyny a postup instalace v uživatelském rozhraní technika v terénu. Viz „Uživatelské rozhraní polního technika přesview“ na straně 113 pro podrobnosti.
Paragon Automation potvrzuje konfigurace definované v zařízení a rozhraní profiles a plán implementace sítě na zařízení během zavádění zařízení. Můžete použít profiles a plánujete také přidat konfigurace po připojení zařízení. NapřampPokud má plán RSVP LSP nakonfigurován ze zařízení na všechna zařízení poskytovatele (PE), LSP je nakonfigurován ze zařízení na všechna
94
PE zařízení, která jsou přítomná v síti během integrace, a také jakákoli PE zařízení, která mohou být přidána do sítě po připojení zařízení.
Po připojení zařízení a jeho uvedení do výroby můžete ke správě zařízení použít plán implementace sítě. NapřampPokud chcete upgradovat software na všech zařízeních v plánu, určíte verzi softwaru, která se má nainstalovat do plánu, a pošlete aktualizace do zařízení (známé jako publikovat). Paragon Automation aktualizuje software nainstalovaný na zařízeních na verzi, kterou jste zadali v plánu.
Obrázek 11 na stránce 95 ukazuje pracovní postup pro zavádění zařízení v Paragon Automation pro nové zařízení (na zelené louce).
95 Obrázek 11: Pracovní postup při zařazování zařízení
Vy (super uživatel nebo správce sítě) můžete použít Paragon Automation k integraci zařízení, která již ve vaší síti existují (zařízení brownfield). V tomto scénáři Paragon Automation poskytuje konfiguraci SSH, kterou může Super User nebo Network Admin potvrdit na zařízení pro připojení zařízení k Paragon Automation. Po připojení zařízení můžete používat Paragon Automation ke správě konfigurací, upgradu softwaru a licencí a provádění dalších úloh správy na zařízení. Viz „Přijmout zařízení“ na stránce 109.
96
Výhody · Paragon Automation usnadňuje rychlejší nasazení zařízení do sítě potvrzením zařízení
konfigurace a kontrola stavu a konektivity zařízení během onboardingu. · Uživatelské rozhraní technika v terénu usnadňuje proces zavádění zařízení tím, že poskytuje pokyny k přidání
zásuvných modulů a propojovacích kabelů a zobrazení průběhu procesu zavádění zařízení terénnímu technikovi. · Plán implementace sítě poskytuje snadný způsob, jak upgradovat software nebo upravit konfigurace na více zařízeních současně.
SOUVISEJÍCÍ DOKUMENTACE Přidejte zařízení Profile | 120 Přidejte rozhraní Profile | 130 Přidat plán implementace sítě | 158
Podporovaná zařízení
Paragon Automation podporuje následující zařízení řady ACX: · ACX7024 · ACX7100-32C · ACX7100-48L · ACX7509
Pracovní postup registrace zařízení
Pracovní postup pro připojení nového zařízení (zařízení na zelené louce) zahrnuje vytváření fondů síťových prostředků, zařízení a rozhraní profiles a plán implementace sítě. Plán implementace sítě obsahuje pokyny o typu zásuvných součástí a kabelů, které musí technik v terénu použít pro porty zařízení. Tabulka na stránce 97 uvádí různé osoby a role v Paragon Automation, které se podílejí na integraci zařízení.
97
Tabulka 33: Osoby a role zahrnuté v připojování zařízení
Persona
Role v Paragon Automation
Síťový architekt
Super User nebo Network Admin
Síťový plánovač
Super User nebo Network Admin
Polní technik
Instalátor
NOC Engineer (správce sítě)
Super User nebo Network Admin
Jak připojit zařízení do Paragon Automation:
1. Síťový architekt vytvoří fondy síťových prostředků pro automatické přiřazování hodnot fondům prostředků (IP adresy, identifikátory segmentů, ID clusteru BGP atd.). Viz „Přidání fondů síťových prostředků“ na stránce 141.
2. Síťový architekt rozhodne o konfiguracích, které musí být potvrzeny na zařízení, které má být integrováno, a vytvoří následující profiles:
· Zařízení profiles. Viz „Přidání zařízení Profile“ na straně 120.
· Rozhraní profile. Viz „Přidání rozhraní Profile“ na straně 130.
Síťový architekt může přidat zařízení a rozhraní profiles vyhovovat specifickým potřebám; to znamená vytvořit profiles konfiguracemi, které lze potvrdit všem zařízením nebo vybraným zařízením v síti. 3. Plánovač sítě vytvoří plán implementace sítě pro připojení zařízení. Viz „Přidání plánu implementace sítě“ na stránce 158. 4. Technik na místě vybalí zařízení a připevní je na stojan. Pokyny k montáži zařízení naleznete v příručce k hardwaru příslušného zařízení nebo ve Stručném návodu k obsluze na webu Techlibrary. Chcete-li získat přístup k Hardwarové příručce nebo Stručné úvodní příručce zařízení, na domovské stránce webu Techlibrary v části Produkty podle kategorie klepněte na View Více > Device-Model v sekci Routing. 5. Terénní technik vstoupí do uživatelského rozhraní technika v terénu, kde vám poskytne pokyny k vkládání zásuvných modulů a připojovacích kabelů k zařízení. Viz „Aktivity v den 0: Instalace zařízení“ na stránce 101. 6. Technik v terénu vloží zásuvné moduly a kabely podle pokynů zobrazených v uživatelském rozhraní technika v terénu.
98
Poté, co vložíte zásuvné moduly a kabely, Paragon Automation provede testy, aby zkontroloval stav zásuvných modulů, a provede testy ping sousedům pro kontrolu připojení. Jakékoli chyby nalezené během testů se zobrazí v uživatelském rozhraní technika v terénu. Pokud se proces registrace zastaví mezi uvedením chyby, technik v terénu může chyby opravit a kliknutím na tlačítko Resume Onboarding proces registrace obnovit.
POZNÁMKA: Pokud se začlenění dokončí s chybami a varováními, superuživatel nebo správce sítě sledující proces začlenění uvidí stav začlenění zařízení jako Přihlášení se nezdařilo v uživatelském rozhraní Paragon Automation. Terénní technik může opravit chyby, ale stav onboardingu je nadále Inboarding failed a také chyby a varování nejsou odstraněny.
Viz "View Výsledky automatických testů zařízení” na stránce 174. 7. Aplikace správce sítě
Dokumenty / zdroje
![]() |
JUNIPER NETWORKS SaaS Paragon Automation [pdfUživatelská příručka SaaS Paragon Automation, SaaS, Paragon Automation, Automation |