Cadastro de novo cliente GLPI, WAZUH, TATICALRMM

Cadastro de novo cliente na infraestrutura

Este tutorial descreve o procedimento para cadastrar e configurar um novo cliente nos sistemas GLPI, Wazuh, Tactical e pfSense, preparando também a instalação dos agentes nos dispositivos do cliente.

⚠️ Importante: Os identificadores utilizados entre os sistemas devem ser mantidos consistentes. O glpi_workgroup deve corresponder ao Workgroup utilizado na regra do GLPI, e o wazuh_group deve corresponder exatamente ao grupo criado no Wazuh.


1. GLPI

O primeiro passo é cadastrar o cliente no GLPI e configurar a identificação automática dos dispositivos.

1.1 Criar a entidade do cliente

Criar uma nova entidade no GLPI para representar o cliente.

Exemplo:

CLIENTE

1.2 Criar as subentidades

Caso o cliente possua diferentes unidades, filiais ou divisões, criar uma subentidade para cada uma delas.

Exemplo:

AAPECAN
├── MATRIZ
├── CASA DE APOIO
└── OUTRA UNIDADE

1.3 Criar regra de atribuição automática

Acessar:

Configuração → Regras → Regras para atribuir um item a uma entidade

Criar uma regra para identificar automaticamente os dispositivos pertencentes ao cliente através do Workgroup.

A regra deve:

O nome da regra deve ser:

Exemplo:

AAPECANSM

2. Wazuh

Criar um grupo específico para os agentes do cliente.

2.1 Criar grupo

Criar um grupo utilizando o seguinte padrão:

02-<nome do cliente>

Exemplo:

02-aapecansm

Esse será o grupo utilizado posteriormente no Tactical para associar os agentes Wazuh ao cliente correto.


3. Tactical

No Tactical, criar o cliente e configurar os campos personalizados que fazem a ligação com o GLPI e o Wazuh.

3.1 Criar Client e Site

Criar:

  1. Um Client correspondente ao cliente.
  2. Um Site correspondente à unidade/localidade do cliente.

3.2 Configurar os Custom Fields

Editar os Custom Fields do Client.

3.2.1 glpi_workgroup

No campo glpi_workgroup, informar exatamente o mesmo Workgroup utilizado na regra criada no GLPI.

Exemplo:

glpi_workgroup = AAPECANSM

3.2.2 wazuh_group

No campo wazuh_group, informar exatamente o grupo criado no Wazuh.

Exemplo:

wazuh_group = 02-aapecansm

Dessa forma, o Tactical possui as informações necessárias para relacionar o cliente aos respectivos dispositivos no GLPI e aos agentes no Wazuh.


4. pfSense

Adicionar os IPs públicos dos escritórios do cliente ao alias utilizado para permitir a comunicação com os servidores Wazuh e Tactical.

O alias deve conter os endereços públicos autorizados a realizar essa comunicação.

Exemplo:

CLIENTE
├── IP público matriz
├── IP público filial 01
└── IP público filial 02

⚠️ Importante: Clientes que possuem notebooks utilizados em home office ou fora das redes dos escritórios ainda precisam de uma estratégia específica de acesso. Não adicionar IPs residenciais individualmente como solução definitiva.


5. Instalação do agente Tactical

Após concluir as configurações anteriores, instalar o agente Tactical em um dispositivo do cliente.

Por padrão, a instalação do agente Tactical também realiza a instalação dos agentes:

Após a instalação, verificar se os três agentes estão funcionando corretamente e se o dispositivo foi identificado nos sistemas correspondentes.


Finalizado

O cadastro do cliente está concluído quando:

Recomendações importantes


Revision #2
Created 2026-09-01 14:42:07 UTC by enrique
Updated 2026-09-01 14:49:08 UTC by enrique