In diesem Artikel erfahren Sie alles, was Sie über die Integrationen zwischen den HEIMDAL-Diensten und Autotask wissen müssen, mit denen Kunden und Reseller die Ticketverwaltung automatisieren und anpassen können.
1. Wie funktioniert es?
2. Einrichtung der Autotask-Integration
3. Abgleichseinstellungen
4. Heimdal Operations
5. Heimdal Cyber Alerts
6. Heimdal M365 Notifications
WIE FUNKTIONIERT ES?
HEIMDAL-Kunden und -Partner, die die Autotask Plattform verwenden, können die Verwaltung von Tickets in Autotask automatisieren. Mit der HEIMDAL-Autotask-Integration können die im HEIMDAL Dashboard angezeigten Warnungen/Benachrichtigungen Tickets in der Autotask Plattform erstellen, sodass die Autotask-Mitarbeiter sofort Maßnahmen ergreifen können. HEIMDAL unterteilt die Warnungen/Benachrichtigungen in 2 Kategorien: Heimdal Operations (CPU- oder Arbeitsspeicherbenachrichtigungen, Festplattenbenachrichtigungen, Benachrichtigungen zu Microsoft-Updates, Benachrichtigungen zu Next-Gen Antivirus, Benachrichtigungen zu DNS-Poisoning oder Firewall-Benachrichtigungen), Heimdal Cyber Alerts (Warnungen zum Schutz vor Ransomware-Verschlüsselung, Warnungen zur Verwaltung privilegierter Zugriffe, Warnungen zu Next-Gen Antivirus, VectorN-Erkennungswarnungen, Zero-Trust-Warnungen) und Heimdal M365 Notifications (LAD-Warnungen, REP-Cloud-Warnungen, Warnungen zu Weiterleitungsregeln, Warnungen zur Benutzer-Compliance). Diese Kategorien können den vorhandenen Autotask-Tickettypen oder 2 neuen Tickettypen zugeordnet werden.
EINRICHTUNG DER AUTOTASK-INTEGRATION
Bevor Sie die Integration im HEIMDAL Dashboard einrichten, stellen Sie sicher, dass Ihre Autotask Instanz für eine nahtlose Nutzung vorbereitet ist. Stellen Sie sicher, dass Sie über einen API-Benutzer verfügen, den Sie verwenden können, um Autotask mit HEIMDAL zu verbinden. Wenn Sie noch keinen API-Benutzer haben, können Sie mithilfe der folgenden Schritte einen erstellen:
1. Gehen Sie in Autotask zum Bereich Admin -> Registerkarte Extensions & Integrations, erweitern Sie Other Extensions & Tools und klicken Sie auf Integration Center.
2. Suchen Sie in der Spalte Integration Vendor Name nach Heimdal Security, bewegen Sie den Mauszeiger über das Hamburger-Menü und klicken Sie auf Add API user.
3. Speichern Sie nach dem Hinzufügen eines API-Benutzers Ihre Anmeldedaten (Benutzername und Passwort/Secret) zur späteren Verwendung.
Autotask im HEIMDAL Dashboard einrichten
Die Autotask Integration kann aktiviert werden, indem Sie das Kontrollkästchen Autotask integration im Bereich Guide -> Customer settings -> Integrations -> Autotask des HEIMDAL Dashboard aktivieren.
1. Nach der Aktivierung können Sie mit den Integration settings fortfahren, indem Sie den API username (Beispiel: rgu_api@HeimdalSandbox.com) und das Password/Secret (bei der Erstellung des API-Benutzers generiert) angeben:
2. Klicken Sie auf die Schaltfläche Test Connection, um sicherzustellen, dass die Meldung über eine erfolgreiche Verbindung empfangen wird. Falls die Verbindung nicht erfolgreich ist, überprüfen Sie Ihre Integrationseinstellungen erneut.
3. Nachdem die Meldung über eine erfolgreiche Verbindung angezeigt wurde, klicken Sie auf die Schaltfläche Save und warten Sie auf die Bestätigung, dass die Verbindung erfolgreich gespeichert wurde.
WICHTIG
Wenn Sie eine vorhandene Einstellung ändern, wird beim Speichern ein Bestätigungs-Popup angezeigt, in dem Sie bestätigen können, ob Sie die Ticket- und Kundeneinstellungen beibehalten möchten. So können Sie die Einstellungen beibehalten, ohne alles neu konfigurieren zu müssen, wenn sich die Änderungen nur auf das Secret des Kunden beziehen.
ABGLEICHSEINSTELLUNGEN
Die HEIMDAL-Autotask-Integration funktioniert sowohl für HEIMDAL Enterprise-Kunden als auch für HEIMDAL-Reseller. Wenn Sie ein HEIMDAL Enterprise-Kunde sind, können Sie nach der Einrichtung der oben genannten Details Ihren HEIMDAL Dashboard Enterprise-Kunden dem Autotask-Kunden zuordnen (oder jedem Autotask-Kunden, falls mehrere vorhanden sind):
Als HEIMDAL-Reseller können Sie die Warnungen/Benachrichtigungen Ihrer Kunden den Autotask-Kunden zuordnen. Durch Klicken auf die Schaltfläche Sync Customers werden alle HEIMDAL-Kunden (unter dem HEIMDAL-Reseller) automatisch den vorhandenen Kunden in Autotask zugeordnet. Dieser Vorgang ordnet Kunden anhand des Kundennamens zu. Wenn sich die Kundennamen in Autotask unterscheiden, werden sie nicht zugewiesen. Der Administrator des HEIMDAL Dashboard kann sie jedoch manuell den richtigen Autotask-Kunden zuordnen.
Die Schaltflächen Configure Heimdal Operations, Configure Heimdal Cyber Alerts und Configure Heimdal M365 Notifications werden nach Abschluss der Integrationseinrichtung aktiviert und ermöglichen Ihnen, den Status bei der Ticketerstellung und den Status bei der Ticketaktualisierung zu konfigurieren:
A. Heimdal Operations konfigurieren
1. Klicken Sie auf die Schaltfläche Configure Heimdal Operations.
2. Während alle in der Autotask-API gefundenen Einstellungen abgerufen werden, wird ein Konfigurations-Popup angezeigt.
3. Stellen Sie sicher, dass Sie die Pflichtfelder entsprechend den gewünschten Autotask-Einstellungen festlegen, und klicken Sie auf Confirm.
B. Heimdal Cyber Alerts konfigurieren
1. Klicken Sie auf die Schaltfläche Configure Heimdal Cyber Alerts .
2. Während alle in der Autotask-API gefundenen Einstellungen abgerufen werden, wird ein Konfigurations-Popup angezeigt.
3. Stellen Sie sicher, dass Sie die Pflichtfelder entsprechend den gewünschten Autotask-Einstellungen festlegen, und klicken Sie auf Confirm.
C. Heimdal M365 Notifications konfigurieren
1. Klicken Sie auf die Schaltfläche Configure Heimdal M365 Notifications .
2. Während alle in der Autotask-API gefundenen Einstellungen abgerufen werden, wird ein Konfigurations-Popup angezeigt.
3. Stellen Sie sicher, dass Sie die Pflichtfelder entsprechend den gewünschten Autotask-Einstellungen festlegen, und klicken Sie auf Confirm.
HEIMDAL OPERATIONS
In diesem Abschnitt können Sie die Warnungen/Benachrichtigungen für die folgenden Heimdal Operations aktivieren/deaktivieren: Warnungen zu CPU, Arbeitsspeicher, Festplatte, Microsoft-Updates, Next-Gen Antivirus, DNS-Poisoning und Firewall. Jedes Mal, wenn der HEIMDAL Agent eine Warnung/Benachrichtigung auf einem Gerät generiert, wird in Autotask ein neues Ticket erstellt. Um diese anzuzeigen, müssen Sie sie unter Autotask -> Service Desk -> Tickets filtern.
Im obigen Beispiel werden die im HEIMDAL Dashboard erkannten Warnungen als Tickets in Autotask erstellt.
Warnungen/Benachrichtigungen konfigurieren
Mit den Kontrollkästchen können Sie detailliert festlegen, welche Tickets für die ausgewählten Heimdal Operations - Device View automatisch in Autotask erstellt werden: Warnungen zu CPU, Arbeitsspeicher, Festplatte, Microsoft-Updates, Next-Gen Antivirus, DNS-Poisoning und Firewall.
HEIMDAL CYBER ALERTS
In diesem Abschnitt können Sie die Warnungen/Benachrichtigungen für die folgenden Heimdal Cyber Alerts aktivieren/deaktivieren: REP-, PEDM-, NGAV-, VectorN- und ZTEP-Warnungen. Jedes Mal, wenn der HEIMDAL Agent eine Warnung/Benachrichtigung auf einem Gerät generiert, wird in Autotask ein neues Ticket erstellt. Um diese anzuzeigen, müssen Sie sie unter Autotask -> Service Desk -> Tickets filtern.
Im obigen Beispiel werden die im HEIMDAL Dashboard erkannten Warnungen als Tickets in Autotask erstellt.
Warnungen/Benachrichtigungen konfigurieren
Mit den Kontrollkästchen können Sie detailliert festlegen, welche Tickets für die ausgewählten Heimdal Cyber Alerts - Device view automatisch in Autotask erstellt werden: REP-, PEDM-, NGAV-, VectorN- und ZTEP-Warnungen.
WICHTIG
Zero-Trust-Warnungen erstellen in Autotask nur für Ereignisse mit dem Status Blocked Tickets. Andere Status (Unknown oder Allowed) erstellen keine Tickets.
HEIMDAL M365 NOTIFICATIONS
In diesem Abschnitt können Sie die Warnungen/Benachrichtigungen für die folgenden Heimdal M365 Notifications aktivieren/deaktivieren: LAD-Warnungen, REP-Cloud-Warnungen, Warnungen zu Weiterleitungsregeln, Warnungen zur Benutzer-Compliance. Jedes Mal, wenn die HEIMDAL M365 User Security eine Warnung/Benachrichtigung auf einem Gerät generiert, wird in Autotask ein neues Ticket erstellt. Um diese anzuzeigen, müssen Sie sie unter Autotask -> Service Desk -> Tickets filtern.
Im obigen Beispiel werden die im HEIMDAL Dashboard erkannten Warnungen als Tickets in Autotask mit dem Tickettyp HEIMDAL M365 Notifications erstellt.
Warnungen/Benachrichtigungen konfigurieren
Mit den Kontrollkästchen können Sie detailliert festlegen, welche Tickets für die ausgewählten Heimdal M365 Notifications - M365 view automatisch in HaloPSA erstellt werden:
LAD Alerts (Kurzname: LAD) – Verwaltet Tickets für LAD. Dazu gehören Benachrichtigungen zu ungewöhnlichen Anmeldungen, unmöglichen Reisen, verdächtigen Browsern und anonymisierten sowie IP-Adressen;
REP Cloud Alerts (Kurzname: REP-C) – Verwaltet REP-Cloud-Erkennungen;
Forwarding Rules Alerts (Kurzname: FW-R) – Verwaltet Erkennungen von Weiterleitungsregeln;
User compliance notifications (Kurzname: SEC-I) – Verwaltet Tickets zur Benutzer-Compliance. Dazu gehören Benachrichtigungen zu deaktivierter MFA, deaktiviertem starkem Passwort und deaktiviertem Passwortablauf.