Enrolar un agente en Observer RMM

Proceso completo: preparar el equipo, instalar el agente y darlo de alta en el servidor

Enrolar un agente en Observer RMM Proceso completo: preparar el equipo, instalar el agente y darlo de alta en el servidor Operador · en la consola web · Componente de arquitectura Operador en la consola web Consola Web · Agentes > Instalar agente · Componente de arquitectura Consola Web Agentes > Instalar agente CDN de agentes · instalador firmado · Componente de arquitectura CDN de agentes instalador firmado Antivirus · excluir carpetas y binarios · Preparacion del equipo (exclusiones) Antivirus excluir carpetas y binarios Equipo destino · Windows / Linux / macOS · Componente de arquitectura Equipo destino Windows / Linux / macOS Bus de mensajes · canal de agentes · Componente de arquitectura Bus de mensajes canal de agentes Firewall · permitir sitios RMM · Preparacion del equipo (exclusiones) Firewall permitir sitios RMM Reverse proxy · TLS - puerto 443 · Perimetro TLS :443 Reverse proxy TLS - puerto 443 API RMM · valida token de enrolamiento · Servidor Observer RMM API RMM valida token de enrolamiento MeshCentral · alta de control remoto · Servidor Observer RMM MeshCentral alta de control remoto Base de datos · alta en observerrmm · Servidor Observer RMM Base de datos alta en observerrmm 1. genera instalador 2. descarga + instala exclusiones check-in :443 3. conecta al servidor :443 permite salida :443 4. HTTPS 5. alta en observerrmm 6. alta en meshcentral Preparacion del equipo (exclusiones) Perimetro TLS :443 Servidor Observer RMM Leyenda Frontend Backend Base de datos Nube Seguridad Bus de mensajes Externo

1. Preparar

  • • En la consola: Agentes > Instalar agente; elegir cliente, sitio, SO y arquitectura
  • • La consola genera el instalador firmado, servido por el CDN de agentes
  • • En el equipo: excluir carpetas y binarios del agente en el Antivirus

2. Conectar

  • • El Firewall debe permitir la salida a los sitios RMM por el puerto 443
  • • Instalado con privilegios de administrador/root, el agente conecta al servidor por TLS :443
  • • El reverse proxy termina TLS y preserva la IP real del equipo

3. Registrar

  • • La API RMM valida el token de enrolamiento del instalador
  • • Se da de alta el registro del equipo en observerrmm (base de datos)
  • • Se da de alta el control remoto en MeshCentral; el equipo aparece en linea en la consola