Duaer

集成

在 Duaer 里配置 Trellix (McAfee) ePolicy Orchestrator 凭证

在 Duaer 中保存 Trellix (McAfee) ePolicy Orchestrator 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。

填写 Trellix ePO 凭证

Duaer 的 Trellix (McAfee) ePolicy Orchestrator API 凭证用 ePO 控制台账号做基本认证:

  1. 在 ePO 的 User Management → Users 新建一个只给所需权限集的账号。
  2. 把账号填进 Username 和 Password。

Duaer 没有这个服务的专用节点。在 HTTP Request 节点里把 Authentication 设为 Predefined Credential Type,再选 Trellix (McAfee) ePolicy Orchestrator API 凭证,参见自定义操作。

请求地址用 ePO 服务器的远程命令接口,例如 https://epo.example.com:8443/remote/。

Duaer 里的 Trellix (McAfee) ePolicy Orchestrator API 字段

在 Duaer 里新建 Trellix (McAfee) ePolicy Orchestrator API 凭证,填写这些字段:

  • Username(必填)
  • Password(必填,密钥)

在 Duaer 里保存连接

打开 Credentials,创建 Trellix (McAfee) ePolicy Orchestrator。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。

谁能用这份凭证

能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。

常见问题

Duaer 的 Trellix (McAfee) ePolicy Orchestrator 凭证密钥会出现在节点参数里吗?

不会。在 Duaer 里,Trellix (McAfee) ePolicy Orchestrator 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。

在 Duaer 里 Trellix (McAfee) ePolicy Orchestrator 凭证保存失败常见原因是什么?

字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 Trellix (McAfee) ePolicy Orchestrator 服务商要求的字段,再确认你在该项目里有权新建凭证。

同组