Skip to main content

Cadastro de novo cliente GLPI, WAZUH, TATICALRMM

Cadastro de novo cliente na infraestrutura

Este tutorial descreve o procedimento para cadastrar e configurar um novo cliente nos sistemas GLPI, Wazuh, Tactical e pfSense, preparando também a instalação dos agentes nos dispositivos do cliente.

⚠️ Importante: Os identificadores utilizados entre os sistemas devem ser mantidos consistentes. O glpi_workgroup deve corresponder ao Workgroup utilizado na regra do GLPI, e o wazuh_group deve corresponder exatamente ao grupo criado no Wazuh.


1. GLPI

O primeiro passo é cadastrar o cliente no GLPI e configurar a identificação automática dos dispositivos.

1.1 Criar a entidade do cliente

Criar uma nova entidade no GLPI para representar o cliente.

Exemplo:

CLIENTE

1.2 Criar as subentidades

Caso o cliente possua diferentes unidades, filiais ou divisões, criar uma subentidade para cada uma delas.

Exemplo:

AAPECAN
├── MATRIZ
├── CASA DE APOIO
└── OUTRA UNIDADE

1.3 Criar regra de atribuição automática

Acessar:

Configuração → Regras → Regras para atribuir um item a uma entidade

Criar uma regra para identificar automaticamente os dispositivos pertencentes ao cliente através do Workgroup.

A regra deve:

  • verificar o Workgroup do dispositivo;
  • utilizar o Workgroup definido para o cliente;
  • atribuir o dispositivo à entidade correspondente.

O nome da regra deve ser:

  • curto;
  • descritivo;
  • escrito em CAIXA ALTA.

Exemplo:

AAPECANAAPECANSM

2. Wazuh

Criar um grupo específico para os agentes do cliente.

2.1 Criar grupo

Criar um grupo utilizando o seguinte padrão:

02-<NOMEnome DOdo CLIENTEcliente>

Exemplo:

02-AAPECANaapecansm

Esse será o grupo utilizado posteriormente no Tactical para associar os agentes Wazuh ao cliente correto.


3. Tactical

No Tactical, criar o cliente e configurar os campos personalizados que fazem a ligação com o GLPI e o Wazuh.

3.1 Criar Client e Site

Criar:

  1. Um Client correspondente ao cliente.
  2. Um Site correspondente à unidade/localidade do cliente.

3.2 Configurar os Custom Fields

Editar os Custom Fields do Client.

3.2.1 glpi_workgroup

No campo glpi_workgroup, informar exatamente o mesmo Workgroup utilizado na regra criada no GLPI.

Exemplo:

glpi_workgroup = AAPECANAAPECANSM

3.2.2 wazuh_group

No campo wazuh_group, informar exatamente o grupo criado no Wazuh.

Exemplo:

wazuh_group = 02-AAPECANaapecansm

Dessa forma, o Tactical possui as informações necessárias para relacionar o cliente aos respectivos dispositivos no GLPI e aos agentes no Wazuh.


4. pfSense

Adicionar os IPs públicos dos escritórios do cliente ao alias utilizado para permitir a comunicação com os servidores Wazuh e Tactical.

O alias deve conter os endereços públicos autorizados a realizar essa comunicação.

Exemplo:

CLIENTE
├── IP público matriz
├── IP público filial 01
└── IP público filial 02

⚠️ Importante: Clientes que possuem notebooks utilizados em home office ou fora das redes dos escritórios ainda precisam de uma estratégia específica de acesso. Não adicionar IPs residenciais individualmente como solução definitiva.

TODO — Home Office

Definir uma forma de permitir que notebooks do cliente utilizados fora dos escritórios continuem se comunicando com o Tactical e o Wazuh, sem depender do IP público da rede corporativa.


5. Instalação do agente Tactical

Após concluir as configurações anteriores, instalar o agente Tactical em um dispositivo do cliente.

Por padrão, a instalação do agente Tactical também realiza a instalação dos agentes:

  • GLPI Agent
  • Wazuh Agent

Após a instalação, verificar se os três agentes estão funcionando corretamente e se o dispositivo foi identificado nos sistemas correspondentes.


Finalizado

O cadastro do cliente está concluído quando:

  • A entidade e suas subentidades foram criadas no GLPI.
  • A regra de atribuição por Workgroup foi configurada.
  • O grupo do cliente foi criado no Wazuh.
  • O Client e o Site foram criados no Tactical.
  • Os Custom Fields glpi_workgroup e wazuh_group foram configurados.
  • Os IPs públicos dos escritórios foram adicionados ao alias do pfSense.
  • O agente Tactical foi instalado em pelo menos um dispositivo.
  • O GLPI Agent e o Wazuh Agent foram instalados e estão funcionando.
  • O dispositivo aparece corretamente no GLPI e no Wazuh.

Recomendações importantes

  • Mantenha o mesmo Workgroup entre o GLPI e o campo glpi_workgroup do Tactical.
  • Mantenha o mesmo nome de grupo entre o Wazuh e o campo wazuh_group do Tactical.
  • Utilize nomes padronizados para entidades, grupos, Sites e regras.
  • Sempre valide a comunicação dos agentes após a instalação.
  • Não utilize IPs residenciais individuais como solução definitiva para dispositivos em home office.
  • Antes de finalizar o onboarding, confirme se o dispositivo foi corretamente associado ao cliente no GLPI e ao grupo correto no Wazuh.