Gestire direttamente le proprie istanze
Un’azienda cliente finale può usare Citadel per amministrare le proprie istanze Atlas e Argos, nella stessa sede o in sedi diverse. Il team IT dispone di un punto centrale per stato dei sistemi, accessi remoti e responsabilità degli operatori. MSP e integratori usano le stesse capacità per le installazioni dei clienti, con ambiti e deleghe separati.
La gestione diretta dell’azienda e l’accesso delegato a un utente cliente sono due configurazioni di autorizzazione diverse: un utente cliente vede solo le istanze condivise con lui e deve ricevere un diritto esplicito per amministrarle da remoto. In entrambi i casi, occorre configurare struttura organizzativa, gruppi e registrazione delle istanze.
Attivare Citadel
Citadel è un servizio fornito da EDON a partner e clienti con subscription. Non viene distribuito per self-hosting: non occorre installare la console su un proprio server. Atlas e Argos restano le istanze da collegare al servizio, mantenendo le proprie console e funzioni locali.
Per l’attivazione e le condizioni dell’abbonamento, contatta EDON. Una volta disponibile l’accesso al servizio, organizza gli operatori e le autorizzazioni, quindi collega le istanze da gestire. Le ISO disponibili sul sito sono dedicate rispettivamente ad Atlas e Argos; la scheda Citadel scaricabile descrive il servizio.
Identità e responsabilità
L’accesso richiede password e secondo fattore TOTP. Il primo accesso di un utente passa attraverso un codice di attivazione e la configurazione delle credenziali. Le operazioni sensibili richiedono una verifica recente del secondo fattore: conservare una sessione aperta non deve essere considerato un’autorizzazione permanente.
I gruppi del partner assegnano diritti distinti: consultazione delle istanze, approvazione delle registrazioni, gestione e accesso remoto. Gli utenti cliente ricevono accesso alle istanze condivise con loro; l’amministrazione remota richiede un diritto specifico. Le deleghe di gestione vanno limitate agli operatori che ne hanno bisogno e all’ambito previsto per la propria organizzazione.
Registrare Atlas o Argos
- Attiva l’accesso al servizio e configura gli operatori della tua organizzazione.
- Verifica che le istanze siano registrate e possano raggiungere il servizio.
- Inserisci l’URL fornito per la tua organizzazione nelle impostazioni Citadel dell’appliance.
- Approva la richiesta confrontando il codice; in alternativa usa una chiave di registrazione autorizzata per l’approvazione automatica.
- Associa il cliente e assegna i diritti agli utenti o ai gruppi corretti.
- Prova accesso, chiusura della sessione e revoca prima della presa in carico.
Il controllo giornaliero del registro può segnalare una registrazione divenuta non valida; la notifica non equivale a una revoca automatica. L’operatore deve valutare il caso e intervenire. Le chiavi di registrazione sono segreti da condividere solo con gli operatori autorizzati.
Collegamento e sessioni remote
Le istanze usano un tunnel VPN verso Citadel, con ripiego TCP/443 quando UDP non passa. La rete di gestione isola le istanze tra loro. L’operatore apre la console del prodotto su un nome dedicato alla sessione; non si tratta di una VPN generalista verso tutta la rete del cliente.
Le sessioni remote hanno durata massima di quattro ore e inattività massima di trenta minuti. Il proxy controlla ogni richiesta, con una cache delle autorizzazioni di dieci secondi. I controlli comprendono validità della sessione, diritti dell’operatore e stato dell’istanza. Non interpretare quindi la revoca come garanzia di propagazione istantanea a ogni richiesta già in corso.
Il diritto remoto concede amministrazione sull’appliance. Non equivale a un accesso limitato alle sole letture o alle sole funzioni abitualmente usate dal tecnico. Per attività che coinvolgono dati del cliente, definisci ambito e responsabilità prima di aprire la sessione.
Stato, aggiornamenti e audit
Le informazioni di raggiungibilità dipendono dai messaggi periodici delle istanze. Il confronto delle versioni con il repository permette di individuare installazioni arretrate, ma non documenta un sistema di distribuzione coordinata degli aggiornamenti su tutte le appliance.
Il registro di audit è filtrabile ed esportabile in CSV. Traccia eventi amministrativi e del ciclo di accesso remoto; non è una registrazione video né garantisce il dettaglio di ogni operazione compiuta sulla console dell’istanza. Configura notifiche e destinatari e definisci chi può leggere o esportare informazioni su utenti, clienti e connessioni.
Responsabilità e continuità
L’azienda o il partner gestisce gli operatori autorizzati e le proprie istanze Atlas e Argos. La console Citadel è fornita come servizio; l’installazione e la gestione del server Citadel non sono attività richieste al cliente.
Il collegamento al servizio è necessario per le funzioni di gestione remota. Le funzioni locali di Atlas e Argos restano eseguite sulle rispettive istanze. Concorda le condizioni del servizio e organizza anche l’accesso locale e le procedure di recupero delle appliance in base alle esigenze operative.