Citadel. La gestione, oltre la singola sede.
Citadel è il servizio in abbonamento per partner e clienti che gestiscono istanze Atlas e Argos. Riunisci le tue installazioni o quelle dei tuoi clienti, organizza gli accessi e segui lo stato dei sistemi da una console centrale.
Le tue istanze, sotto controllo. In una sede o in molte.
Il team IT aziendale gestisce le proprie istanze; MSP e integratori gestiscono quelle dei clienti. Citadel coordina gli accessi, Atlas eroga i servizi e Argos governa la rete. I collegamenti di gestione restano separati dal traffico ordinario delle sedi.
Attivazione e utilizzo del servizio →Collega
Inserisci nella console dell’istanza l’URL Citadel della tua organizzazione o del partner.
Approva
Verifica la registrazione e conferma il codice o la chiave autorizzata.
Assegna
Organizza le istanze e assegna gruppi e diritti di accesso.
Gestisci
Controlla lo stato e apri una sessione remota autorizzata.
Accesso al servizio
Citadel è fornito a partner e clienti con subscription. La console centrale è erogata come servizio: non viene distribuita per l’installazione self-hosted e non richiede al cliente di predisporre un server Citadel. L’azienda o il partner configura gli operatori, collega le istanze Atlas e Argos autorizzate e ne gestisce gli accessi. Per attivazione e condizioni dell’abbonamento, contatta EDON.
Una console per la tua azienda e per i tuoi clienti
Citadel si rivolge sia alle aziende che amministrano direttamente la propria infrastruttura, sia a MSP e integratori che gestiscono sistemi per altri clienti. Il team IT interno può riunire le proprie istanze Atlas e Argos, anche distribuite tra più sedi, assegnare responsabilità agli operatori e accedere alle console da un punto centrale. Chi eroga servizi a terzi può organizzare clienti, gruppi e installazioni mantenendo ambiti di accesso distinti.
Clienti separati, deleghe esplicite
Le autorizzazioni dei gruppi determinano le operazioni consentite e l’ambito del partner. Gli utenti cliente vedono le istanze condivise con loro e possono ricevere un diritto specifico di accesso remoto. L’isolamento è applicato anche nelle interrogazioni al database. Root e i gruppi dei partner superadmin con ambito globale hanno privilegi più ampi: questa responsabilità deve essere assegnata consapevolmente.
Dall’installazione alla presa in carico
Il collegamento parte dalla console Atlas o Argos, inserendo l’URL del partner. Citadel verifica la registrazione dell’istanza e presenta una richiesta da approvare confrontando un codice. Per le installazioni pianificate, una chiave di registrazione può autorizzare l’approvazione automatica. Il sistema viene quindi associato al cliente e agli operatori autorizzati. La verifica del registro è un requisito operativo, non una certificazione di conformità normativa.
Assistenza remota dalla console del prodotto
Dal dettaglio dell’istanza, l’operatore autorizzato apre la console Atlas o Argos attraverso un collegamento protetto. Il tunnel di gestione dispone di un percorso alternativo su TCP/443 quando UDP non è disponibile. L’accesso remoto concede privilegi amministrativi sull’istanza: Citadel controlla chi può avviarlo, mentre le attività si svolgono nella console del prodotto. Il collegamento non crea una rete condivisa tra clienti o una VPN tra le loro sedi.
Accessi a tempo, verificabili e revocabili
L’accesso alla console richiede un secondo fattore. Le sessioni remote durano al massimo quattro ore e scadono dopo trenta minuti di inattività. I controlli verificano la sessione, i diritti dell’operatore e lo stato dell’istanza anche durante l’uso, con una breve cache delle autorizzazioni. Revoca dei diritti, sospensione dell’istanza e disconnessione del collegamento permettono di interrompere l’accesso secondo il relativo flusso di controllo.
Stato delle installazioni e priorità di intervento
La console raccoglie lo stato comunicato dalle istanze e confronta le versioni di Atlas e Argos con quelle pubblicate nel repository. Gli avvisi possono segnalare un’istanza offline o di nuovo raggiungibile, richieste di registrazione e scadenze operative. Questo aiuta a ordinare le verifiche e preparare la manutenzione. Una versione arretrata è un’informazione per l’operatore: non implica che Citadel esegua automaticamente un aggiornamento coordinato su tutte le appliance.
Tracciabilità senza perdere di vista la privacy
Il registro delle attività permette di filtrare ed esportare in CSV le modifiche amministrative registrate e gli eventi di accesso remoto. Partner, utenti, indirizzi di connessione e riferimenti ai clienti costituiscono informazioni da proteggere. Definisci chi può consultarli e come conservarli. Il registro non va confuso con una registrazione video della sessione o con un inventario completo di ogni azione compiuta nella console remota.
Centralizzare la gestione resta una scelta
Atlas e Argos mantengono i propri ruoli e le proprie console locali. Citadel aggiunge un punto di coordinamento per le installazioni collegate e autorizzate, senza diventare il percorso dei normali dati aziendali. L’assenza del collegamento impedisce l’assistenza tramite Citadel, ma non trasferisce a Citadel l’esecuzione dei servizi locali. Compatibilità delle versioni, procedure di revoca e ripristino vanno provate nella configurazione scelta; non sono dichiarati SLA o capacità HA.
Queste capacità sono documentate nel codice; non costituiscono certificazioni hardware, benchmark o garanzie di disponibilità. Verifica la configurazione e il carico durante l’assessment.
Il controllo inizia da una conversazione.
Raccontaci la tua infrastruttura. Partiamo da ciò che ti serve davvero.
Parla con un tecnico