Skip to content

nomos System Manager ​

Il nomos System Manager è un servizio di nomos system con cui Lei, in qualità di integratore, segue tutti i Suoi controller in un unico posto: ne vede lo stato, ne verifica la sicurezza, configura monitoraggi, li salva automaticamente e riceve report via e-mail. nomos gestisce un'istanza separata per ogni integratore. I controller vi si collegano tramite il Support VPN.

INFO

La Gestione è un'altra cosa: lì un controller in loco gestisce altri controller. Il System Manager è un servizio gestito da nomos per tutti i controller di un integratore, collegati tramite il Support VPN.

Ottenere l'accesso ​

Si rivolga al supporto di nomos system (support@nomos-system.com, vedere Aiuto e assistenza). nomos configura il Suo System Manager e Le comunica il suo indirizzo e il Suo accesso.

L'interfaccia web del System Manager non è raggiungibile pubblicamente, ma solo tramite la VPN: il Suo computer si collega con un profilo WG (WireGuard). Il primo lo riceve da nomos insieme all'accesso; gli altri li emette direttamente in Amministratori.

Accede con Accedi inserendo Nome utente e Password; se l'autenticazione a due fattori è attiva, inserisce anche il codice della Sua app di autenticazione. Altre persone della Sua azienda le invita in Amministratori.

Se la pagina Controller mostra Configurazione iniziale, colleghi il System Manager al Suo account nomos Cloud di integratore: Avanti, poi Avvia. Il collegamento si apre in una nuova finestra.

Collegare un controller ​

  1. nomos Le fornisce il profilo VPN per il Suo System Manager come file. Esistono diversi profili; usi quello ricevuto da nomos.
  2. Carichi il profilo sul controller in Aggiornamento software con Caricamento manuale e confermi Installare l'aggiornamento? con Installa.
  3. Attivi sul controller il Support VPN: faccia clic in alto a destra su On e confermi Attivare la VPN di assistenza? con Attiva.
  4. Il controller si collega al System Manager tramite il Support VPN e vi compare in Controller con lo stato Non autenticato.
  5. Clicchi su Autenticare nella sua riga e inserisca Nome utente e Password di un amministratore del controller.

Il System Manager crea quindi sul controller un proprio account amministratore «nomos system Manager» e da quel momento lavora con questo; la Sua password non viene salvata. Termina sessione del controller rimuove di nuovo questo account dal controller. Sicurezza, monitoraggio e backup sono disponibili solo per i controller autenticati e online.

Elenco dei controller ​

La pagina Controller elenca tutti i controller collegati:

  • Stato – Online, Offline o Non autenticato.
  • IP – l'indirizzo del controller nella VPN.
  • Numero di serie, Descrizione e Tag.
  • Punteggio – il risultato della verifica di sicurezza (0–100).
  • Azioni – Dettagli apre la vista di dettaglio, Autenticare l'accesso al controller. Apri apre la Configurazione, la nomos App o Node-RED del controller in una nuova finestra, oltre alle interfacce proprie che il controller mette a disposizione.

Il campo di ricerca trova i controller per IP, numero di serie e descrizione. I controller offline compaiono solo con Mostra controller offline. Con Filtro tag visualizza solo i controller con un determinato tag.

INFO

Apri richiama il controller al suo indirizzo VPN. Il Suo computer deve poterlo raggiungere, ad esempio tramite un profilo WG.

Dettagli di un controller ​

Un clic sulla riga o su Dettagli apre la vista di dettaglio con le schede Panoramica, Sicurezza, Monitoraggio e Backup; per un controller non autenticato anche Autenticazione.

In Panoramica gestisce Descrizione e Tag del controller e li applica con Salva. I tag raggruppano i controller, ad esempio per cliente o regione; elenco, statistiche e report e-mail si possono filtrare in base a essi. Accanto sono riportati dati come Nome, Prodotto, Versione, Hardware, Tempo di attività e Ultima connessione, l'Utilizzo di CPU, RAM e Archiviazione e l'Inoltro porte del controller.

Aggiornamento software ​

Se per il controller è disponibile una versione più recente, accanto a Versione compare il pulsante Aggiorna a ‹versione›. Dopo la richiesta di conferma Aggiornare il controller alla versione ‹versione›? il controller installa l'aggiornamento. Nel System Manager gli aggiornamenti si avviano per singolo controller; gli aggiornamenti automatici si configurano sul controller in Aggiornamento software.

Sicurezza ​

La scheda Sicurezza mostra la verifica di sicurezza del controller, la stessa della sua pagina Sicurezza: il punteggio con la Condizione e una tabella con ID, Gravità e Descrizione dei risultati. Soluzione apre la pagina corrispondente nella configurazione del controller, Verifica di nuovo ripete la verifica. Da un punteggio di 75 un controller è considerato in ordine, da 50 presenta avvisi, al di sotto problemi.

Sotto, in Report e-mail automatico, configura il report proprio del controller, lo stesso della sua pagina Sicurezza: Settimanale in un giorno della settimana o Mensile in un giorno del mese, all'Ora del controller, agli indirizzi e-mail inseriti.

La pagina Sicurezza del System Manager riassume tutti i controller, in una scheda per tutti e una per ogni tag: la Panoramica conta i controller autenticati e online con problemi, con avvisi e OK. Nella scheda Report e-mail automatico configura un report comune per tutti i controller o per quelli di un tag:

  1. Attivi Attiva report automatico.
  2. Scelga Settimanale con un giorno della settimana o Mensile con un giorno (dal 1° al 28) e l'ora. Vale secondo l'Ora del System Manager; il fuso orario è indicato.
  3. Inserisca almeno un destinatario in E-Mail e clicchi su Salva.

Il report indica il numero di controller online, quanti di essi non sono autenticati o presentano problemi o avvisi, e sotto i risultati di ciascun controller. È in tedesco se il Suo browser era impostato sul tedesco al momento del salvataggio, altrimenti in inglese.

Monitoraggio ​

Un monitoraggio segnala via e-mail o notifica push quando i dispositivi di un controller non sono più raggiungibili. Viene salvato sul controller e funziona lì, anche quando il System Manager non è collegato. Una volta configurato un monitoraggio, il risultato CVE-24-0005 scompare.

  1. Nella scheda Monitoraggio, in Selezione scelga Aggiungi....
  2. Inserisca un nome in Nome e lasci Attivato selezionato.
  3. In Quando i seguenti dispositivi scelga i dispositivi, raggruppati per piattaforma, oppure Uno di tutti. Esclude singoli dispositivi in eccetto i seguenti dispositivi.
  4. In non è raggiungibile da stabilisca per quanto tempo un dispositivo deve essere irraggiungibile prima della segnalazione: in minuti (almeno 5) o ore.
  5. In quindi invia una notifica a inserisca indirizzi e-mail o scelga un Dispositivo notifiche push, cioè un dispositivo mobile del controller con notifiche push. È necessario almeno un destinatario.
  6. Clicchi su Aggiungi.

Un monitoraggio esistente lo sceglie in Selezione, lo modifica e lo applica con Salva oppure lo elimina con Rimuovi. Accanto, un grafico mostra quanti dei dispositivi monitorati non erano raggiungibili nel corso del tempo.

Backup ​

Il System Manager crea i backup sul controller, li scarica e li conserva; poi li elimina dal controller. Valgono anche per la verifica CVE-24-0006.

Nella pagina Backup, in Backup automatico, configura la pianificazione per tutti i controller autenticati: Attiva backup automatico, Settimanale o Mensile, l'ora secondo l'Ora del System Manager e il Numero massimo di backup (da 2 a 60) conservati per ogni controller; il System Manager elimina i backup automatici più vecchi. Un backup viene creato solo se il controller è collegato al System Manager all'ora scelta. Il Browser backup sopra elenca tutti i backup conservati per numero di serie; un clic ne scarica uno.

Nella scheda Backup di un controller sovrascrive la pianificazione per questo controller con le stesse impostazioni. Sotto si trovano due elenchi:

  • Backup locali – i backup nel System Manager: Scarica, Ripristina ed Elimina.
  • Backup remoti – i backup sul controller: Scarica, Ripristina, Importa (lo copia nel System Manager) ed Elimina.

WARNING

Ripristina sovrascrive tutte le impostazioni del controller. Il controller applica il backup e si riavvia.

Statistiche ​

La pagina Statistiche mostra, per tutti i controller e per ogni tag, Totale, Online, Offline, Non autenticato e, come Condizione, il punteggio medio dei controller autenticati.

Amministratori ​

In Amministratori gestisce gli account del Suo System Manager. L'elenco indica per ogni account nome utente, e-mail, se l'autenticazione a due fattori (TOTP) è attiva, il profilo WG e l'ultimo accesso.

  • Invita – nella finestra Invita amministratore inserisca un nome in Nome utente e, facoltativamente, un indirizzo e-mail. Il System Manager crea un link di attivazione valido 24 ore. Lo trasmetta alla persona attraverso un canale separato; con esso la persona imposta la propria password (almeno 12 caratteri).
  • Reset – reimposta password e autenticazione a due fattori dell'account e crea un nuovo link di attivazione.
  • Emetti profilo WG – crea un profilo WireGuard per la persona. Con esso il suo computer raggiunge il System Manager e i controller collegati, ad esempio per Apri o per l'ETS. Il profilo viene mostrato una sola volta: scansioni il codice QR o lo scarichi. Re-emetti lo sostituisce, Revoca lo invalida.
  • Elimina – rimuove l'account.

Impostazioni ​

In Impostazioni attiva l'Autenticazione a due fattori (TOTP) per il Suo account. In Destinatari delle notifiche inserisce fino a cinque indirizzi e-mail della Sua azienda; sono preimpostati come destinatari per nuovi report di sicurezza, monitoraggi e report e-mail.