FAQ - SaaS

Pré-requis réseau pour Medulla SaaS

 Medulla / Version All / SaaS / Infrastructure

1. Y a-t-il des prérequis techniques pour utiliser Medulla en mode SaaS ?

Pour l’offre SaaS mutualisé, aucun prérequis matériel ou logiciel n’est nécessaire.

La seule condition est d’autoriser deux flux réseau sortants depuis vos postes de travail vers la plateforme Medulla.


2. Quels ports doivent être ouverts sur Internet ?

SaaS mutualisé

Seuls deux ports doivent être autorisés Postes → Serveur Medulla :

Aucun autre port ne doit être ouvert sur Internet.


3. Pourquoi uniquement deux ports ?

Parce que :

Vous n’avez donc pas à exposer des ports sensibles sur Internet.

4. Quels ports sont nécessaires pour l’offre SaaS dédié ?

En plus des ports nécessaires au SaaS mutualisé :

Tous les autres ports continuent de transiter via le tunnel OpenSSH et n’ont pas besoin d’être ouverts.

5. Pourquoi certains ports (UDP 67, 69, 111, 2049) ne sont plus mentionnés en mode SaaS ?

Parce qu’ils ne sont pas utilisés en mode SaaS :

6. Dois-je ouvrir des ports entrants sur mon firewall ?

Non.

Aucun flux entrant n’est requis dans le mode SaaS Medulla.

Votre firewall doit simplement autoriser les flux sortants suivants pour que les agents communiquent :

7. Résumé rapide

Offre

Flux nécessaires Postes → Serveur

Remarques

SaaS mutualisé

TCP 2002, TCP 5222

Tous les autres ports passent par le tunnel OpenSSH

SaaS dédié

TCP 2002, TCP 5222, TCP 55415

Backup activé en option

Flux entrants

Aucun

Tout est initié par le poste

Postes Clients (état & visibilité)

Pourquoi certains postes apparaissent hors ligne alors qu’ils sont allumés ?
Pourquoi les inventaires ou informations remontées sont incomplets ou erronés.

Déploiement (télédiffusion)

Pourquoi mes déploiements restent bloqués en Pending ?
Pourquoi mes déploiements restent bloqués en Deployment Start ?
Que faire en cas d’erreur de déploiement : Abort Package Execution ?
Que faire en cas d'erreur de déploiement : Transfer Failed ?
C:\Progra~1\Pulse\var\tmp\packages BUILTIN\Users:(OI)(CI)(F)
                                   NT SERVICE\TrustedInstaller:(I)(F)
                                   NT SERVICE\TrustedInstaller:(I)(CI)(IO)(F)
                                   NT AUTHORITY\SYSTEM:(I)(F)
                                   NT AUTHORITY\SYSTEM:(I)(OI)(CI)(IO)(F)
                                   BUILTIN\Administrators:(I)(F)
                                   BUILTIN\Administrators:(I)(OI)(CI)(IO)(F)
                                   BUILTIN\Users:(I)(RX)
                                   BUILTIN\Users:(I)(OI)(CI)(IO)(GR,GE)
                                   CREATOR OWNER:(I)(OI)(CI)(IO)(F)
                                   APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
                                   APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)
                                   APPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGES:(I)(RX)
                                   APPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGES:(I)(OI)(CI)(IO)(GR,GE)

C:\Users\pulseuser\.ssh NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                        BUILTIN\Administrators:(I)(OI)(CI)(F)
                        NOM_MACHINE\pulseuser:(I)(OI)(CI)(F)

C:\Users\pulseuser\.ssh\authorized_keys NOM_MACHINE\pulseuser:(F)
                                        NT AUTHORITY\SYSTEM:(F)
Pourquoi mes télédiffusions ne démarrent pas ou son long à démarrer ?
Comment arrêter un déploiement ?
Comment voir le résultat de mon déploiement ?
Comment relancer un déploiement ?

Packages

Je n'arrive pas à ajouter un fichier dans mon package.
J'ai créé un package mais il n'est pas disponible au déploiement, pourquoi ?
Pourquoi mon package n'est pas disponible dans la page d'ajout de package au Kiosk ?

Télémaintenance & Prise en main

Que faire si la prise en main à distance (VNC/RDP/PMAD) ne fonctionne pas ?