Requirements en installatie
Om de agent correct te laten werken, zijn de volgende instellingen nodig.
Hard- en softwarevereisten
- Windows Server 2012 64 bit of 2016 64 bit met 8 GB Ram, minimaal 2 CPU cores met 2.40 GhZ, 150 GB harde schijf;
- Verbinding met het internet (eventueel via een proxy);
- Een op internet en intranet geregistreerde DNS A. Het DNS A record verwijst naar de server waarop de agent is geïnstalleerd;
- Een publiek bruikbaar SSL-certificaat
- Een webserver. Bijv. IIS, NginX, enz. die ten minste de in 1.2 beschreven configuratie bevat.
Machtigingen
- De agent heeft de rechten nodig om gegevens van het gegeven systeem op te halen;
Installatie agent
De volgende stappen moeten worden genomen om de agent correct te laten werken.
- Registreer een DNS record dat verwijst naar de klantenserver waarop het verkeer binnenkomt;
- Installeer een browser SSL-certificaat voor het geregistreerde DNS-record;
- Stel in een webserver de configuratie in waarbij de volgende zaken worden ingesteld. Een voorbeeldconfiguratie voor NginX staat in bijlage 1:
- HTTP redirect naar HTTPS;
- SSL certificaat voor al het verkeer;
- Redirect elk inkomend verzoek naar de agent (poort 7070);
- Maak een aparte map aan waarin de salureconnect_agent.exe wordt geplaatst;
- Maak een gebruiker aan die de nodige rechten heeft op de map waar de agent staat en die de rechten heeft zoals vermeld in de Requirements.
- Test of de agent werkt door een Powershell venster te openen in de map waar het salureconnect-agent.exe bestand staat. Start de agent door gewoon .salureconnect-agent.exe uit te voeren. U kunt eventueel 2 parameters toevoegen
- --listen: Het standaard IP waarop de agent luistert is 127.0.0.1. Je kunt dit IP veranderen met deze parameter. Bijvoorbeeld: .\salureconnect-agent.exe --listen 0.0.0.0;
- --port: De standaardpoort waarop de agent luistert is 7070. U kunt deze poort wijzigen met deze parameter. Bijvoorbeeld: .\salureconnect-agent.exe --listen 0.0.0.0 --port 5005
- --ssl: Voeg de parameter --ssl true toe om versleuteling af te dwingen. Je kunt (dat hoeft niet) ook de poort wijzigen naar bijv. 443. Dit ziet er als volgt uit: `salureconnect-agent.exe --ssl true --port 443`
- --certfolder: Wanneer SSL is afgedwongen, heeft de agent een certificaat nodig om verkeer daadwerkelijk te kunnen versleutelen. Zorg ervoor dat je een certificaat en een sleutelbestand in een folder hebt staan op de server waar de agent draait. Bijvoorbeeld in de map certs. Nadat je de certificaten in de map hebt geplaatst, voeg je de volgende parameter toe: --certfolder <folder certificaten>. Stel dat je de certificaten op c:\agent\certs hebt geplaatst, dan wordt de parameter `--certfolder c:\agent\certs`. In combinatie met de vorige parameter ziet het geheel er nu als volgt uit: `salureconnect-agent.exe --ssl true --certfolder c:\agent\certs --port 443`. De certificaten dienen als volgt te zijn benoemd:
- salureconnect_agent_cert.pem
- salureconnect_agent_key.pem
Let op, als je de ssl parameter gebruikt, is de certfolder parameter verplicht.
Taak aanmaken
- Maak een taak aan in de Windows Task Scheduler met de volgende instellingen:
- Algemeen
- Uitvoeren met nieuw aangemaakte gebruiker;
- Vink "Run wheter user is logged on or not" aan;
- Vink "Run with highest privileges" niet aan.
- Triggers:
- Begin de taak: Bij het opstarten
- Vertraag de taak voor: 15 minuten
- Acties:
- Actie: Start een programma
- Programma/Script: Het volledige pad naar de salureconnect-agent.exe. Voeg desgewenst de parameters toe (zie stap 6).
- Start in: De directory waar de salureconnect-agent.exe staat
- Instellingen
- Vink "Stop de taak als deze langer loopt dan:" uit;
- Sla de windows taak op en voer hem uit.
Related Articles
Integration Between AFAS and Entra ID (Azure AD)
Integration Between AFAS and Entra ID (Azure AD) Our interface between AFAS Profit and Microsoft Entra ID keeps your employee data consistent and secure — automatically. When someone joins, leaves, or changes roles in AFAS, the interface ensures that ...
Integration Between AFAS and Entra ID (Azure AD)
Integration Between AFAS and Entra ID (Azure AD) Our interface between AFAS Profit and Microsoft Entra ID keeps your employee data consistent and secure — automatically. When someone joins, leaves, or changes roles in AFAS, the interface ensures that ...
Apps activeren
Om data uit andere systemen te halen is het nodig om deze systemen aan BrynQ te koppelen. Dat koppelen is mogelijk in de sectie “Apps”. Dit artikel legt uit hoe je apps activeert. Wanneer je een app activeert, wordt deze opgenomen in je maandelijkse ...
Voorbeeld configuration IIS
Installeer Application Request Routing (ARR) De eerste stap is het installeren van de add-on module voor Application Request Routing voor IIS. Met Windows Server 2012 R2 of latere versies zoals Windows Server 2016 en 2018 kunt u de Microsoft Web ...
Foleta-connector
De Foleta-connector maakt het mogelijk om data vanuit Foleta in dashboards in te laden. Tevens bevat deze connector de mogelijkheid om data toe te voegen in SalureConnect met als doel Foleta en Profit met elkaar te vergelijken. Algemene configuratie ...