# Cadastro de novo cliente GLPI, WAZUH, TATICALRMM

# Cadastro de novo cliente na infraestrutura

Este tutorial descreve o procedimento para cadastrar e configurar um novo cliente nos sistemas **GLPI, Wazuh, Tactical e pfSense**, preparando também a instalação dos agentes nos dispositivos do cliente.

> ⚠️ Importante:
> Os identificadores utilizados entre os sistemas devem ser mantidos consistentes. O `glpi_workgroup` deve corresponder ao Workgroup utilizado na regra do GLPI, e o `wazuh_group` deve corresponder exatamente ao grupo criado no Wazuh.

---

## 1. GLPI

O primeiro passo é cadastrar o cliente no GLPI e configurar a identificação automática dos dispositivos.

### 1.1 Criar a entidade do cliente

Criar uma nova entidade no GLPI para representar o cliente.

Exemplo:

```text
CLIENTE
```

### 1.2 Criar as subentidades

Caso o cliente possua diferentes unidades, filiais ou divisões, criar uma subentidade para cada uma delas.

Exemplo:

```text
AAPECAN
├── MATRIZ
├── CASA DE APOIO
└── OUTRA UNIDADE
```

### 1.3 Criar regra de atribuição automática

Acessar:

**Configuração → Regras → Regras para atribuir um item a uma entidade**

Criar uma regra para identificar automaticamente os dispositivos pertencentes ao cliente através do **Workgroup**.

A regra deve:

* verificar o Workgroup do dispositivo;
* utilizar o Workgroup definido para o cliente;
* atribuir o dispositivo à entidade correspondente.

O nome da regra deve ser:

* curto;
* descritivo;
* escrito em **CAIXA ALTA**.

Exemplo:

```text
AAPECANSM
```

---

## 2. Wazuh

Criar um grupo específico para os agentes do cliente.

### 2.1 Criar grupo

Criar um grupo utilizando o seguinte padrão:

```text
02-<nome do cliente>
```

Exemplo:

```text
02-aapecansm
```

Esse será o grupo utilizado posteriormente no Tactical para associar os agentes Wazuh ao cliente correto.

---

## 3. Tactical

No Tactical, criar o cliente e configurar os campos personalizados que fazem a ligação com o GLPI e o Wazuh.

### 3.1 Criar Client e Site

Criar:

1. Um **Client** correspondente ao cliente.
2. Um **Site** correspondente à unidade/localidade do cliente.

### 3.2 Configurar os Custom Fields

Editar os **Custom Fields** do Client.

#### 3.2.1 `glpi_workgroup`

No campo `glpi_workgroup`, informar exatamente o mesmo Workgroup utilizado na regra criada no GLPI.

Exemplo:

```text
glpi_workgroup = AAPECANSM
```

#### 3.2.2 `wazuh_group`

No campo `wazuh_group`, informar exatamente o grupo criado no Wazuh.

Exemplo:

```text
wazuh_group = 02-aapecansm
```

Dessa forma, o Tactical possui as informações necessárias para relacionar o cliente aos respectivos dispositivos no GLPI e aos agentes no Wazuh.

---

## 4. pfSense

Adicionar os IPs públicos dos escritórios do cliente ao alias utilizado para permitir a comunicação com os servidores **Wazuh** e **Tactical**.

O alias deve conter os endereços públicos autorizados a realizar essa comunicação.

Exemplo:

```text
CLIENTE
├── IP público matriz
├── IP público filial 01
└── IP público filial 02
```

> ⚠️ Importante:
> Clientes que possuem notebooks utilizados em home office ou fora das redes dos escritórios ainda precisam de uma estratégia específica de acesso. Não adicionar IPs residenciais individualmente como solução definitiva.

---

## 5. Instalação do agente Tactical

Após concluir as configurações anteriores, instalar o **agente Tactical** em um dispositivo do cliente.

Por padrão, a instalação do agente Tactical também realiza a instalação dos agentes:

* **GLPI Agent**
* **Wazuh Agent**

Após a instalação, verificar se os três agentes estão funcionando corretamente e se o dispositivo foi identificado nos sistemas correspondentes.

---

## Finalizado

O cadastro do cliente está concluído quando:

* A entidade e suas subentidades foram criadas no GLPI.
* A regra de atribuição por Workgroup foi configurada.
* O grupo do cliente foi criado no Wazuh.
* O Client e o Site foram criados no Tactical.
* Os Custom Fields `glpi_workgroup` e `wazuh_group` foram configurados.
* Os IPs públicos dos escritórios foram adicionados ao alias do pfSense.
* O agente Tactical foi instalado em pelo menos um dispositivo.
* O GLPI Agent e o Wazuh Agent foram instalados e estão funcionando.
* O dispositivo aparece corretamente no GLPI e no Wazuh.

### Recomendações importantes

* Mantenha o mesmo **Workgroup** entre o GLPI e o campo `glpi_workgroup` do Tactical.
* Mantenha o mesmo nome de grupo entre o Wazuh e o campo `wazuh_group` do Tactical.
* Utilize nomes padronizados para entidades, grupos, Sites e regras.
* Sempre valide a comunicação dos agentes após a instalação.
* Não utilize IPs residenciais individuais como solução definitiva para dispositivos em home office.
* Antes de finalizar o onboarding, confirme se o dispositivo foi corretamente associado ao cliente no GLPI e ao grupo correto no Wazuh.