Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne NMS : Découverte du réseau NMS

Sujet

Cet article explique comment utiliser l'utilitaire Network Discovery pour détecter et gérer les périphériques en réseau au sein de votre organisation.

Environnement

Système de gestion de réseau NinjaOne (NMS) 

Description

Cet utilitaire remplace l'ancien programme de téléchargement et d'installation du NMS, vous permettant d'effectuer la découverte du réseau directement depuis la plateforme NinjaOne.

Consultez notre article sur la configuration système requise pour NinjaOne NMS avant d'installer le délégué NMS.

Index

Architecture déléguée NMS

Reportez-vous à la figure 1 pour obtenir un aperçu de l'architecture NinjaOne NMS et notez les points suivants :

  • Pour utiliser la suite de gestion de réseau de NinjaOne, déployez NinjaOne NMS Delegate séparément pour chaque client dont vous souhaitez surveiller les périphériques compatibles avec le protocole SNMP (Simple Network Management Protocol).
  • NMS Delegate est une installation distincte de l'agent de surveillance NinjaOne, mais vous pouvez installer les deux agents en parallèle. NMS Delegate effectue la découverte du réseau (manuellement) et ajoute les périphériques associés au système.
Figure 1: Flux de données de la découverte du réseau (cliquez pour agrandir)

Configuration de la découverte du réseau

  1. Dans la plateforme NinjaOne, cliquez sur l'icône +, puis sélectionnez Ajouter un périphérique.
  2. Cliquez sur Découverte du réseau.
Figure 2: Ajouter un périphérique → Découverte du réseau (cliquez pour agrandir)
  1. La fenêtre « Découverte du réseau » s'ouvre, vous permettant de configurer les paramètres de réseau et d'emplacement pour les appareils détectables et d'ajouter les identifiants dont ils pourraient avoir besoin.
Figure 3: La fenêtre Découverte du réseau (cliquez pour agrandir)
  1. Dans la fenêtre Découverte du réseau, configurez les paramètres suivants :
ParamètreDescription
OrganisationSélectionnez l'organisation à laquelle appartient le réseau.
EmplacementSpécifiez l'emplacement physique pour la découverte. Si une organisation ne dispose que d'un seul emplacement, ce champ devrait s'afficher automatiquement.
Sonde réseau

Sélectionnez le périphérique à utiliser comme sonde réseau. 

  • Le menu déroulant contient tous les appareils Microsoft Windows actuellement en ligne sur lesquels l'agent NinjaOne est installé. 
  • Une fois la tâche de découverte du réseau exécutée, le périphérique de sondage réseau devient le délégué NMS pour ce segment de réseau. 
  • Si vous sélectionnez plusieurs cartes d'interface réseau (NIC) sur le périphérique de sondage réseau, leur plage d'adresses IP combinée ne doit pas dépasser 4 094 adresses (/20). Dans le cas contraire, NinjaOne bloquera la tâche de découverte et vous invitera à réduire votre sélection de cartes d'interface réseau. 

Reportez-vous à NinjaOne NMS : Configuration système requise pour connaître les versions du système d'exploitation Windows prises en charge par NMS. 

Aperçu des adresses IP de la sondeAffichez un tableau à partir duquel vous pouvez vérifier les adresses IP locales et les sous-réseaux de la sonde, puis copiez ou envoyez la plage réseau vers la fenêtre Cibles IP. Cette option n'apparaît que si vous sélectionnez une sonde réseau.
Cibles IP

Saisissez les adresses IP, les plages d'adresses IP et les sous-réseaux séparés par des virgules pour votre plage de découverte. Par exemple :

  • 192.168.1.1, 192.168.1.2, 192.168.1.3
  • 192.168.1.1 - 192.168.1.50
  • 192.16.17.30/20
  1. Dans la section Identifiants (facultatif), saisissez les identifiants utilisés par les appareils que vous détectez. Reportez-vous à la section Paramètres d'identifiants de cet article pour plus d'informations.

Paramètres d'identification

Vous pouvez utiliser la section Identifiants de la fenêtre Découverte du réseau pour ajouter des identifiants facultatifs, ce qui permet une recherche plus précise lors de la découverte des périphériques. Si votre identifiant ne figure pas dans la liste, procédez comme suit :

  1. Dans la fenêtre Découverte du réseau, cliquez sur Créer des informations d'identification. La fenêtre Nouvelles informations d'identification s'ouvre. Sélectionnez un type d'informations d'identification dans la liste (SNMP v1, SNMP v2, SNMP v3, Telnet ou SSH).
  2. La fenêtre Nouvelles informations d'identification affiche les champs de configuration appropriés pour le type d'informations d'identification sélectionné. Reportez-vous au tableau Types d'informations d'identification de cet article pour plus d'informations.
Vous ne pouvez pas créer plusieurs jeux d'identifiants partageant à la fois le même nom et le même type d'identifiant.

Si vous ne saisissez pas d'informations d'identification, passez à la section Exécution et enregistrement de la découverte du réseau de cet article.

Considérations relatives au protocole SNMP
  • NinjaOne utilise le protocole SNMP pour détecter, profiler et surveiller vos périphériques.
  • Une communauté SNMP utilise une chaîne de caractères pour accéder au périphérique réseau d'un routeur et n'est disponible qu'avec les protocoles SNMPv1 et SNMPv2c. Ces protocoles ne sont pas pris en charge dans les déploiements FedRAMP.
  • SNMPv3 nécessite une authentification par nom d'utilisateur/mot de passe et une clé de chiffrement. SNMPv3 est le protocole SNMP requis pour les déploiements FedRAMP. L'authentification MD5 et le chiffrement DES ne sont pas disponibles ; utilisez l'authentification basée sur SHA et le chiffrement basé sur AES.
  • Les identifiants SSH remplissent deux fonctions :
    • Sauvegarder les configurations des périphériques NMS spécifiquement pris en charge. Ce processus utilise le mode activé (privilégié).
    • Établir des connexions de terminal à distance à partir du dispositif NMS.
  • NinjaOne utilisera les identifiants Windows dans les prochaines versions pour recueillir des informations supplémentaires et installer l'agent NinjaOne pour Windows.
Contraintes de déploiement dans les environnements FedRAMP

FNinjaOneNMS fonctionne selon les exigences cryptographiques FIPS 140-2 dans les environnements FedRAMP. Les spécificités FedRAMP suivantes s'appliquent lors de la configuration des identifiants :

  • Le délégué NMS compatible FIPS ne prend pas en charge SNMP v1 ou v2. Ces options peuvent apparaître dans l'interface utilisateur, mais ne fonctionneront pas correctement.
  • SNMPv3 est le protocole requis pour la gestion SNMP. Dans SNMPv3, l'algorithme d'authentification MD5, l'algorithme de hachage SHA-1 et l'algorithme de chiffrement DES ne sont pas disponibles. 
  • Utilisez uniquement l'authentification basée sur SHA et le chiffrement basé sur AES. Telnet est disponible, mais nous ne recommandons pas son utilisation dans les environnements FedRAMP car il ne dispose pas de chiffrement et ne répond pas aux exigences cryptographiques FIPS 140-2/140-3. NinjaOne affiche un avertissement lorsque vous créez des identifiants Telnet, et vous pouvez poursuivre à votre discrétion.
  • Dans les déploiements FedRAMP, les informations d'identification sensibles peuvent être masquées ou restreintes dans les journaux des délégués NMS.

Types d'identifiants

Reportez-vous à ce tableau pour obtenir une explication des paramètres de chaque type d'identifiant.

Type d'identifiantParamètres des identifiants
SNMP v1 et v2

Ces options ne sont disponibles que dans les déploiements non FedRAMP,

  • Nom: indiquez un nom descriptif pour l'identifiant.
  • Port: Spécifiez le port sur le périphérique cible par lequel NinjaOne doit envoyer les requêtes SNMP. Le port par défaut est 161.
  • Chaîne de communauté: une communauté SNMP utilise une chaîne pour accéder au périphérique réseau d'un routeur et n'est disponible qu'avec les protocoles SNMPv1 et SNMPv2c.
SNMP v3
  • Nom: indiquez un nom descriptif pour l'identifiant.
  • Port: Spécifiez le port sur l'appareil cible par lequel NinjaOne doit envoyer les requêtes SNMP. Le port par défaut est 161.
  • Contexte (facultatif): si votre périphérique utilise un nom de contexte non par défaut, saisissez-le ici. Sinon, laissez ce champ vide.
  • Nom d'utilisateur: Saisissez le nom d'utilisateur du périphérique que vous détectez.
  • Type d'authentification: dans ce menu déroulant, sélectionnez le type d'authentification utilisé par l'appareil. Dans les déploiements FedRAMP, MD5 n'est pas disponible.
  • Mot de passe: Saisissez le mot de passe de connexion pour le périphérique.
  • Confirmer le mot de passe: Saisissez à nouveau le mot de passe de connexion de l'appareil pour le confirmer.
  • Type de chiffrement: utilisez le menu déroulant pour spécifier la méthode de chiffrement à utiliser pour les données transférées entre NinjaOne et l'appareil. Dans les déploiements FedRAMP, DES n'est pas disponible.
SSH
  • Nom: Indiquez un nom descriptif pour l'identifiant.
  • Type: Sélectionnez SSH.
  • Nom d'utilisateur: Saisissez le nom d'utilisateur de l'appareil que vous détectez.
  • Mot de passe: saisissez le mot de passe de connexion de l'appareil.
  • Confirmer le mot de passe: Saisissez à nouveau le mot de passe de connexion de l'appareil pour le confirmer.
  • Nom d'utilisateur pour le mode Enable: saisissez le nom d'utilisateur pour le mode Enable (privilégié), si l'appareil l'exige.
  • Mot de passe d'activation: saisissez le mot de passe pour le mode Activé (privilégié), si nécessaire.
  • Confirmer le mot de passe d'activation: Saisissez à nouveau le mot de passe pour le mode Activation (privilégié) afin de le confirmer.

Une fois vos saisies terminées, cliquez sur Ajouter. Vos identifiants sont désormais disponibles dans les menus déroulants Identifiants.

Options d'identifiants supplémentaires

En option, vous pouvez sélectionner un identifiant supplémentaire :

  • Dans le deuxième menu déroulant SNMP: NinjaOne essaie également ces identifiants en plus des premiers sélectionnés.
  • Dans le menu déroulant SSH: NinjaOne utilise les identifiants SSH lors de la sauvegarde de la configuration.

Exécution et enregistrement de la découverte du réseau

Après avoir configuré la découverte du réseau, vous pouvez cliquer sur Exécuter la découverte pour lancer immédiatement la découverte, ou cliquer sur Enregistrer et fermer pour enregistrer la tâche de découverte du réseau.

Exécution d'une tâche de découverte du réseau

Après avoir cliqué sur Exécuter la découverte, NinjaOne recherche les appareils éligibles sur votre réseau. Pendant la tâche de découverte du réseau, NinjaOne crée un service nommé Ninja NMS Manager Service et un processus correspondant nommé nmsmanager.exe, qui fait de l'appareil le délégué NMS. Si vous fermez cette fenêtre pendant l'exécution de la tâche, NinjaOne affiche une alerte.

Dans les déploiements FedRAMP, la base de données du délégué NMS est chiffrée. Si les clés de chiffrement sont perdues ou invalides, le délégué devra peut-être recréer sa base de données locale.
  • Cliquez sur Fermer et continuer pour fermer la fenêtre Découverte du réseau et laisser la tâche s'exécuter.
  • Cliquez sur Afficher l'historique des tâches pour ouvrir l'onglet Historique des tâches. Reportez-vous à la section Affichage de l'historique des tâches de découverte du réseau de cet article pour plus d'informations.

Enregistrement et planification d'une tâche de découverte du réseau

L'enregistrement des tâches de découverte du réseau vous permet de réexécuter des configurations de tâches spécifiques selon vos besoins ou selon un calendrier personnalisé.

  1. Configurez votre tâche de découverte du réseau comme décrit dans la section Configuration de la découverte du réseau de cet article. Une fois terminé, cliquez sur Enregistrer et fermer. La fenêtre Enregistrer la découverte du réseau s'ouvre.
  2. Activez le bouton bascule Activer la tâche de découverte, puis utilisez les menus déroulants pour saisir un nom de tâche et configurer un calendrier de tâches facultatif. Vous pouvez planifier l'exécution des tâches de découverte du réseau toutes les heures, tous les jours, toutes les semaines ou tous les mois.

Paramètres de planification des tâches de découverte du réseau

Saisissez les paramètres suivants lors de la planification d'une tâche de réseau. Une fois terminé, cliquez sur Appliquer. La tâche apparaît dans l'onglet Tâches enregistrées.

ParamètreDescription
RécurrenceDéfinissez l'intervalle de temps entre les tâches.
Date de débutDate à laquelle la séquence de tâches planifiées commence.
Jours de la semaine (hebdomadaire uniquement)Choisissez les jours où la tâche s'exécute.
Jour du mois (mensuel uniquement)Choisissez le jour du mois où la tâche s'exécute.
Heure et fuseau horaireSélectionnez l'heure et le fuseau horaire approprié pour l'exécution de la première tâche.
Fin

Sélectionnez l'une des options suivantes pour mettre fin à la tâche :

  • Jamais : exécutez la tâche selon le calendrier sans date de fin
  • Oui : terminer à une date spécifique
  • Fréquence: terminer après un nombre spécifique d'exécutions

Affichage des tâches de découverte du réseau enregistrées

L'onglet Tâches enregistrées vous permet d'afficher toutes les tâches que vous avez enregistrées après leur exécution.

  1. Dans NinjaOne, accédez à AdministrationPériphériquesDécouverte et cliquez sur l'onglet Tâches enregistrées. Cet onglet affiche une liste des tâches enregistrées, que vous pouvez filtrer par colonne de données.
Pagination_SavedJobs.png
Figure 4: Administration → Périphériques → Découverte → Tâches enregistrées(cliquez pour agrandir)

Affichage des détails d'un scan réseau

Cliquez sur une tâche de découverte de réseau enregistrée pour ouvrir la fenêtre Détails de l'analyse du réseau. La fenêtre affiche les informations suivantes :

CatégorieDescription
Paramètres de la tâcheAffichez le nom et l'état de la tâche.
Paramètres de l'analyse réseau

Afficher les détails suivants de l'analyse du réseau :

  • Type
  • Organisation
  • Emplacement
  • Sonde réseau
  • Cibles IP
  • Identifiants
  • Type de tâche
  • Date de création
Identifiants

Répertoriez les informations d'identification suivantes par type :

  • Windows
  • 1er SNMP
  • 2e SNMP
  • Telnet
  • SSH
Paramètres avancés

Afficher les informations suivantes :

  • Délai d'expiration du protocole ICMP (en millisecondes)
  • Durée de vie (TTL) des paquets ICMP

Modification des tâches enregistrées

  1. Placez votre curseur sur une tâche, puis cliquez sur le menu d'actions lorsqu'il apparaît, et choisissez l'une des options suivantes dans le menu déroulant :
    • Modifier: modifiez les paramètres de planification de la tâche.
    • Cloner: créez une copie de la tâche.
    • Activer ou désactiver: activez ou désactivez une tâche.
    • Supprimer: Supprimez la tâche de la liste des tâches enregistrées.

Affichage de l'historique des tâches de découverte du réseau

L'onglet Historique des tâches affiche toutes les exécutions de chaque tâche de découverte du réseau au cours des 90 derniers jours.

Dans NinjaOne, accédez à AdministrationPériphériquesDécouverte et cliquez sur l'onglet Historique des tâches. NinjaOne affiche un tableau répertoriant toutes les tâches de découverte du réseau précédemment exécutées, que vous pouvez filtrer par colonne de données.

Figure 5: Administration → Périphériques → Découverte → Historique des tâches(cliquez pour agrandir)

Réexécution des tâches de découverte réseau historiques

Vous pouvez relancer n'importe quelle instance de tâche à partir de l'onglet Historique des tâches.

  1. Dans l'onglet Historique des tâches, placez votre curseur sur une tâche, puis cliquez sur le menu d'actions lorsqu'il apparaît et choisissez Exécuter dans le menu déroulant.

Enregistrement des tâches de découverte de réseau

Vous pouvez ajouter n'importe quelle instance de tâche de l'onglet Historique des tâches à votre liste de tâches enregistrées.

  1. Dans l'onglet Historique des tâches, placez votre curseur sur une tâche, puis cliquez sur le menu d'actions lorsqu'il apparaît et sélectionnez Enregistrer.
  2. La fenêtre Enregistrer la tâche de découverte du réseau s'ouvre. Configurez les paramètres suivants :
ParamètreDescription
Nom de la tâcheDonnez un nom descriptif à la tâche réseau.
PlanificationDéfinissez un calendrier d'exécution facultatif pour la tâche. Reportez-vous à la section Enregistrement et planification d'une tâche réseau de cet article pour plus d'informations.
OrganisationSélectionnez l'organisation à laquelle appartient le réseau.
EmplacementSpécifiez l'emplacement physique pour la découverte. Si une organisation ne dispose que d'un seul emplacement, ce champ devrait s'afficher automatiquement.
Sonde réseauCe menu déroulant contient tous les appareils Microsoft Windows actuellement en ligne sur lesquels l'agent NinjaOne est installé. Reportez-vous à NinjaOne NMS : Configuration système requise pour connaître les versions du système d'exploitation Windows prises en charge par NMS.
Cibles IP

Saisissez les adresses IP, les plages d'adresses IP et les sous-réseaux séparés par des virgules pour votre plage de découverte. Par exemple :

  • 192.168.1.1, 192.168.1.2, 192.168.1.3
  • 192.168.1.1 - 192.168.1.50
  • 192.16.17.30/20
Identifiants (facultatif)Reportez-vous à la section Paramètres d'identification de cet article pour plus d'informations.

Affichage des instances de tâches à partir de l'onglet Historique des tâches

Vous pouvez consulter les détails des dates d'exécution de tâches spécifiques et enregistrer les tâches précédemment exécutées dans votre liste de tâches enregistrées pour référence ultérieure.

Affichage des détails de l'historique des tâches et des résultats d'analyse

Cliquez sur une tâche réseau enregistrée pour ouvrir la fenêtre Détails de l'analyse réseau. À partir de l'onglet Historique des tâches, une fenêtre s'ouvre contenant deux onglets :

  • Général: cet onglet affiche les mêmes informations que la fenêtre Détails de l'analyse réseau lorsqu'on y accède depuis la page Tâches enregistrées.
  • Résultats de l'analyse: cliquer sur cet onglet affiche les résultats de l'analyse réseau pour chaque exécution historique de la tâche réseau. La fenêtre affiche une liste de chaque instance de tâche historique, avec les colonnes de données suivantes :
    • Adresse IP
    • Informations DNS
    • Temps de ping
    • Ports
    • Identifiants utilisés
Figure 6: Historique des tâches → Détails de l'analyse du réseau → Résultats de l'analyse(cliquez pour agrandir)

Revendiquer la propriété d'une tâche de découverte du réseau

Si l'utilisateur qui a créé la tâche de découverte du réseau a été désactivé, vous pouvez devenir le nouveau propriétaire de cette tâche en ouvrant la fenêtre Détails de l'analyse du réseau dans l'onglet Tâches enregistrées ou Historique des tâches, puis en cliquant sur le bouton Revendiquer la propriété.

Figure 7: Historique des tâches → Détails de l'analyse réseau → Résultats de l'analyse → Revendiquer la propriété(cliquez pour agrandir)

Application de conditions de ping via les paramètres avancés

Les conditions de ping sont facultatives, mais elles vous permettent d'affiner la manière dont NinjaOne NMS vérifie la disponibilité des appareils, en adaptant le processus à votre réseau et à vos appareils spécifiques. Pour appliquer des conditions de ping à la découverte du réseau :

  1. Cliquez sur Paramètres avancés.
Figure 8: Fenêtre Découverte du réseau → Paramètres avancés (cliquez pour agrandir)
  1. Si votre appareil n'est pas local (par exemple, sur un VPN), envisagez d'augmenter les paramètres Délai d'expiration du ping (ms) et TTL du paquet ping.
Figure 9: Paramètres avancés (cliquez pour agrandir)

Explication des paramètres avancés

Reportez-vous à ce tableau pour obtenir une explication de chaque paramètre avancé.

ParamètreDescription
Délai d'attente Ping (ms)Spécifiez le délai d'attente en millisecondes pour une réponse. Le paquet initial est envoyé, attend une réponse, puis abandonne à l'expiration du délai prédéfini.
TTL du paquet PingDéfinissez la durée de vie (TTL) à un seuil spécifié.
Pings par nœudSpécifiez le nombre de pings envoyés à chaque hôte pour vérifier si celui-ci répond correctement à chacun d'entre eux.
Délai entre les pings (ms)Spécifiez le nombre de millisecondes qui s'écoulent entre chaque ping.

Pour tout appareil n'ayant jamais été utilisé comme sonde réseau, NinjaOne crée un nouveau service qui désigne l'appareil comme délégué NMS. Ce service s'appelle Ninja NMS Manager Service, et le nom du processus correspondant est nmsmanager.exe.

Ajout des appareils détectés à votre organisation

Une fois la tâche de découverte du réseau terminée, vous pouvez convertir les appareils détectés en appareils NinjaOne, qui peuvent être gérés (par exemple, MDM, Agent et NMS) ou non gérés.

NinjaOne tente de faire correspondre les appareils détectés à l'aide de plusieurs méthodes, telles que les numéros de série et les adresses MAC. S'il identifie une correspondance, NinjaOne grise l'entrée en double et lie l'enregistrement à l'appareil principal.
  1. Dans NinjaOne, accédez à Tableau de bord(Votre organisation)AppareilsDécouverts.
Figure 10: Tableau de bord → Organisation → Appareils → Découverts (cliquez pour agrandir)
  1. La page « Découverts » répertorie tous les appareils détectés lors de la découverte du réseau. Cochez la case à côté de chaque appareil que vous souhaitez intégrer à la gestion NMS, puis cliquez sur « Ajouter ».
    1. Convertir un appareil NMS: utilisez cette option pour les appareils répondant sur le réseau que vous souhaitez intégrer à la gestion NMS.
    2. Convertir un périphérique non géré: sélectionnez cette option pour ajouter des périphériques à votre inventaire sans gestion NinjaOne. Cette fonctionnalité nécessite l'activation de NinjaOne IT Asset Management (ITAM) dans votre instance.
Figure 11: Options des appareils détectés (cliquez pour agrandir)

Attribution de rôles aux appareils détectés

Les rôles de périphérique déterminent quelle politique NinjaOne s'applique au périphérique. Vous devez attribuer un rôle à chaque périphérique si NinjaOne n'a pas évalué son rôle lors de la découverte. Reportez-vous à NinjaOne Endpoint Management : Rôles des périphériques pour plus d'informations.

  1. Dans NinjaOne, accédez à Tableau de bord(Votre organisation)AppareilsDécouverts, puis cliquez sur le nom de l'appareil.
  2. Dans le tableau de bord de l'appareil, accédez à GénéralParamètresInformations sur l'appareilModifier.
Figure 12: Général → Paramètres → Informations sur l'appareil → Modifier (cliquez pour agrandir)

Dans la fenêtre Modifier les informations sur l'appareil, utilisez le menu déroulant Rôle de l'appareil pour sélectionner un nouveau rôle, puis cliquez sur Mettre à jour.

Figure 13: Menu déroulant Rôle de l'appareil (cliquez pour agrandir)

Ressources supplémentaires

Consultez NinjaOne NMS : Navigation et gestion du tableau de bord des appareils pour plus d'informations sur l'affichage et la configuration des appareils NMS.

FAQ

Pour aller plus loin