Cadastro de novo cliente GLPI, WAZUH, TATICALRMM
Cadastro de novo cliente na infraestrutura
Este tutorial descreve o procedimento para cadastrar e configurar um novo cliente nos sistemas GLPI, Wazuh, Tactical e pfSense, preparando também a instalação dos agentes nos dispositivos do cliente.
⚠️ Importante: Os identificadores utilizados entre os sistemas devem ser mantidos consistentes. O
glpi_workgroupdeve corresponder ao Workgroup utilizado na regra do GLPI, e owazuh_groupdeve corresponder exatamente ao grupo criado no Wazuh.
1. GLPI
O primeiro passo é cadastrar o cliente no GLPI e configurar a identificação automática dos dispositivos.
1.1 Criar a entidade do cliente
Criar uma nova entidade no GLPI para representar o cliente.
Exemplo:
CLIENTE
1.2 Criar as subentidades
Caso o cliente possua diferentes unidades, filiais ou divisões, criar uma subentidade para cada uma delas.
Exemplo:
AAPECAN
├── MATRIZ
├── CASA DE APOIO
└── OUTRA UNIDADE
1.3 Criar regra de atribuição automática
Acessar:
Configuração → Regras → Regras para atribuir um item a uma entidade
Criar uma regra para identificar automaticamente os dispositivos pertencentes ao cliente através do Workgroup.
A regra deve:
- verificar o Workgroup do dispositivo;
- utilizar o Workgroup definido para o cliente;
- atribuir o dispositivo à entidade correspondente.
O nome da regra deve ser:
- curto;
- descritivo;
- escrito em CAIXA ALTA.
Exemplo:
AAPECANAAPECANSM
2. Wazuh
Criar um grupo específico para os agentes do cliente.
2.1 Criar grupo
Criar um grupo utilizando o seguinte padrão:
02-<NOMEnome DOdo CLIENTEcliente>
Exemplo:
02-AAPECANaapecansm
Esse será o grupo utilizado posteriormente no Tactical para associar os agentes Wazuh ao cliente correto.
3. Tactical
No Tactical, criar o cliente e configurar os campos personalizados que fazem a ligação com o GLPI e o Wazuh.
3.1 Criar Client e Site
Criar:
- Um Client correspondente ao cliente.
- Um Site correspondente à unidade/localidade do cliente.
3.2 Configurar os Custom Fields
Editar os Custom Fields do Client.
3.2.1 glpi_workgroup
No campo glpi_workgroup, informar exatamente o mesmo Workgroup utilizado na regra criada no GLPI.
Exemplo:
glpi_workgroup = AAPECANAAPECANSM
3.2.2 wazuh_group
No campo wazuh_group, informar exatamente o grupo criado no Wazuh.
Exemplo:
wazuh_group = 02-AAPECANaapecansm
Dessa forma, o Tactical possui as informações necessárias para relacionar o cliente aos respectivos dispositivos no GLPI e aos agentes no Wazuh.
4. pfSense
Adicionar os IPs públicos dos escritórios do cliente ao alias utilizado para permitir a comunicação com os servidores Wazuh e Tactical.
O alias deve conter os endereços públicos autorizados a realizar essa comunicação.
Exemplo:
CLIENTE
├── IP público matriz
├── IP público filial 01
└── IP público filial 02
⚠️ Importante: Clientes que possuem notebooks utilizados em home office ou fora das redes dos escritórios ainda precisam de uma estratégia específica de acesso. Não adicionar IPs residenciais individualmente como solução definitiva.
TODO — Home Office
Definir uma forma de permitir que notebooks do cliente utilizados fora dos escritórios continuem se comunicando com o Tactical e o Wazuh, sem depender do IP público da rede corporativa.
5. Instalação do agente Tactical
Após concluir as configurações anteriores, instalar o agente Tactical em um dispositivo do cliente.
Por padrão, a instalação do agente Tactical também realiza a instalação dos agentes:
- GLPI Agent
- Wazuh Agent
Após a instalação, verificar se os três agentes estão funcionando corretamente e se o dispositivo foi identificado nos sistemas correspondentes.
Finalizado
O cadastro do cliente está concluído quando:
- A entidade e suas subentidades foram criadas no GLPI.
- A regra de atribuição por Workgroup foi configurada.
- O grupo do cliente foi criado no Wazuh.
- O Client e o Site foram criados no Tactical.
- Os Custom Fields
glpi_workgroupewazuh_groupforam configurados. - Os IPs públicos dos escritórios foram adicionados ao alias do pfSense.
- O agente Tactical foi instalado em pelo menos um dispositivo.
- O GLPI Agent e o Wazuh Agent foram instalados e estão funcionando.
- O dispositivo aparece corretamente no GLPI e no Wazuh.
Recomendações importantes
- Mantenha o mesmo Workgroup entre o GLPI e o campo
glpi_workgroupdo Tactical. - Mantenha o mesmo nome de grupo entre o Wazuh e o campo
wazuh_groupdo Tactical. - Utilize nomes padronizados para entidades, grupos, Sites e regras.
- Sempre valide a comunicação dos agentes após a instalação.
- Não utilize IPs residenciais individuais como solução definitiva para dispositivos em home office.
- Antes de finalizar o onboarding, confirme se o dispositivo foi corretamente associado ao cliente no GLPI e ao grupo correto no Wazuh.