Suite à la mise à jour d’Ivanti CSA 4.4 il est possible que vous ne puissiez plus contacter le serveur ?
Suivez les étapes pour corriger ce problème et configurer votre CSA.

Informations:
Avec le CSA virtuel, vous pouvez voir eth0 et eth1, ou eth2 et eth3, etc … c’est normal. La carte réseau avec le numéro le plus bas est généralement la carte réseau externe.
Si vous utilisez deux cartes réseau, vous devrez peut-être créer une route statique. Veuillez vous référer à l’article dédié.
Il est recommandé d’entrer tout le texte en minuscules (certains champs ne permettent même pas d’utiliser des caractères majuscules).

Pré-requis

Étapes de configuration

  • Date & Heure

    Cliquez sur Système ➜ Configurer la date et l’heure ➜ Cliquez sur « Enregistrer » pour valider les modifications.

  • Paramètres réseaux

    Cliquez sur Système ➜ Paramètres réseau
    Supprimez les références IP enregistrées ➜ 192.168.0.1 et 192.168.0.2
    Définissez l’IP, le sous-réseau et la passerelle pour votre réseau sur l’interface eth0 ➜ Cliquez sur ajouter

  • Disposez-vous d’une double carte réseau ?

    Si vous configurez une double carte réseau, répétez les étapes précédentes pour l’interface eth1.
    Passez ensuite à l’étape suivante.

  • DNS interne ?

    Entrez le serveur DNS interne (si applicable) ➜ Cliquez sur ajouter

  • Configuration DNS

    Définissez le nom d’hôte et le suffixe DNS de votre appareil ➜ Cliquez sur sauvegarder

  • Host Name

    Cliquez sur l’onglet hostnames ➜ Supprimez les références aux 192.168.0.1 et 192.168.0.2
    Nous allons ajouter les serveurs principaux.

  • Core IP, Core FQDN, Core Hostname (pas de majuscules) ➜ Cliquez sur Ajouter

  • Effectuez une commande Ping

    Effectuez une commande ping sur les adresses suivantes:

    • license.landesk.com
    • patch.landesk.com
    • patchec.landesk.com

    Cette manipulation validera les adresses IP automatiquement.

  • Adresses IP

    Entrez 67.199.253.210, license.landesk.com, license.landesk.com ➜ Cliquez sur ajouter
    Entrez 67.199.253.64, patch.landesk.com, patch.landesk.com ➜ Cliquez sur ajouter
    Entrez 67.199.253.65, patchec.landesk.com, patchec.landesk.com ➜ Cliquez sur ajouter
    Entrez 185.115.118.64, patchemea.landesk.com, patchemea.landesk.com ➜ Cliquez sur ajouter ➜ Cliquez sur sauvegarder

  • Sécurité

    Cliquez sur la section de sécurité ➜ A partir de la liste bloquée, supprimez tous les sous-réseaux que vous utilisez (Prenez note des sous-réseaux et s’ils chevauchent vos plages)

  • Ajoutez l’adresse IP de base à la liste de confiance, même si vous prévoyez de désactiver le pare-feu, elle s’assurera que si – pour une raison quelconque – il est réactivé, votre noyau se connectera

  • Ajout des IP de confiance

    Ajoutez les adresses IP suivantes dans le fichier de confiance :
    – 67.199.253.64
    – 185.115.118.64
    – 67.199.253.65
    – 67.199.253.210
    Ce sont le patch LANDESK et les serveurs de licences des étapes précédentes.
    ➜ Cliquez sur sauvegarder (en bas)

  • Gérer les Appliances Service Cloud

    Cliquez sur la section des utilisateurs ➜
    Assurez-vous de connaître le mot de passe du compte de service (nous aurons besoin de ceci pour configurer le noyau. Il ne sera utilisé que sur le(s) serveur(s) central(aux). Si vous ne le connaissez pas demande une réinitialisation du mot de passe.)
    Configurer ➜ Gérer la passerelle ➜ Gérer les Appliances de Service Cloud.

  • Service de passerelle

    Cliquez sur la section Service de passerelle ➜ Dans la section Hostname supplémentaire, vous voulez que la passerelle résolve tout par ou depuis : FQDN, IP interne et IP externe.
    Attention : n’ajoutez pas les noms abrégés !
    ➜ Sauvegardez les modifications

  • Activer CSA

    Cliquez sur Activer ➜ Activer maintenant ➜ Entrez vos informations d’identification de licence Landesk. (Ceci doit être fait sur internet pour la première activation)

  • Installation des correctifs

    Installer les correctifs ( procédure sur lien suivant : https://community.ivanti.com/docs/DOC-32340#jive_content_id_System_Updates )

  • Les étapes suivantes ne s’appliquent qu’aux normes CSA 4.3 et 4.4 et seulement après la première mise à jour

  • Gérer les certificats

    Cliquez sur Gérer les certificats LDMG ➜ Pour les certificats auto-signés uniquement ➜ cliquez sur Supprimer ➜ Cliquez sur OK pour valider la suppression du certificat ➜ Répétez le processus pour supprimer le second certificat

  • Application de l’ensemble des modifications

    • Cliquez sur Système
    • Cliquez sur Appliance
    • Cliquez sur Redémarrer
    • Cliquez OK pour confirmer le redémarrage S’il vous travaillez sur une VM : prenez un snapshot à l’issue de cette étape.
  • Accès à CSA

    Accédez à CSA via votre navigateur internet ( http://CSAIP )
    ➜ Cliquez sur le lien de la console du Cloud Service Appliance Si vous voyez cette invite de certificat (ci-dessous) ➜ Cliquez sur Annuler jusqu’à ce que vous obteniez une fenêtre indiquant : nom d’utilisateur / mot de passe.

  • Se connecter et sauvegarder

    Se connecter avec votre compte administrateur
    ➜ Cliquez sur Système ➜ Sauvegarder et restaurer ➜ Cliquez sur Sauvegarder maintenant
    ➜ Exportez votre sauvegarde

  • Fini !

    Votre CSA est maintenant prêt à se connecter au serveur principal

Ces étapes de configuration sont fournies par l’éditeur Ivanti (cf. lien) .

Pour plus de renseignements et/ou le besoin de solliciter notre équipe :

Retrouvez nos prestations autour des solutions Ivanti.