Kunden-, Standort- und Gerätemodell
Wie octoja Kunden, Standorte und Geräte organisiert
octoja organisiert überwachte Umgebungen in einer einfachen Hierarchie: Kunde, Standort und Gerät.
Kunde
Ein Kunde ist die verwaltete Organisation. Ein Gerät mit Agent kann einem Kunden zugewiesen werden, muss es aber nicht. Ein Gerät ohne Zuweisung zeigt in der Spalte Kunde einen Strich; über den Eintrag Ohne Kunde im Kundenfilter der Geräteliste oder unter Nicht zugewiesene Geräte im Dashboard-Baum findest du diese Geräte. Netzwerkgeräte sind die Ausnahme: Du legst sie von Hand an, und dabei ist ein Kunde Pflicht.
Beispiele: „Acme GmbH“, „Mueller & Partner“, „Stadt IT-Abteilung“
Wenn deine Organisation die einzige verwaltete Umgebung ist, kannst du dafür einen einzelnen Kundendatensatz anlegen, um kundenbasierte Filter und Zugriffssteuerung zu nutzen.
Standort
Ein Standort ist ein physischer Ort innerhalb eines Kunden, z. B. ein Büro, ein Lager oder ein Rechenzentrum.
Beispiele: „Hauptsitz“, „Niederlassung München“, „AWS Frankfurt“
Standorte sind optional — ein Kunde mit nur einem Standort kommt ohne sie aus. Ein Gerät, das zu einem Kunden gehört, aber zu keinem seiner Standorte, erscheint bei diesem Kunden in der Zeile Ohne Standort im Dashboard-Baum.
Gerät
Ein Gerät ist ein überwachter Arbeitsplatz, Server oder ein anderes unterstütztes System. Die meisten Geräte führen den octoja-Agent aus und registrieren sich selbst. Ein Netzwerkgerät — etwa ein Switch, Router, eine Firewall, ein Drucker, ein NAS oder ein ESXi-Host — hat keinen Agent: Du legst es von Hand an und wählst eines deiner Geräte mit Agent aus, das es abfragt.
Ein Gerät kann einem Kunden und optional einem Standort dieses Kunden zugewiesen werden. Eine Standortzuweisung existiert nur innerhalb ihres Kunden — verschiebst du ein Gerät zu einem anderen Kunden, wird sein Standort entfernt.
Beispiele: „fileserver-01“, „reception-pc“, „router-hq“
Geräte-Identität: Wiedererkennung bei Neuinstallation
octoja erkennt ein Gerät nicht am Namen oder an der Seriennummer wieder. Bei der Installation registriert sich der Agent mit einer eindeutigen Geräte-Identität, und jeder spätere Kontakt — auch ein frisch neu installierter Agent — wird genau gegen diese Identität abgeglichen. Das gilt für Geräte mit Agent; ein von Hand angelegtes Netzwerkgerät behält den Eintrag, den du dafür erstellt hast.
- Bekannte Identität: Der Kontakt wird an das bestehende Gerät gebunden. Der Geräteeintrag, seine Historie und seine Checks bleiben erhalten, ebenso Kunde und Standort — ein bei der Neuinstallation verwendetes Enrollment-Token verschiebt das Gerät nicht. Ein zwischenzeitlich gelöschtes Gerät wird wiederhergestellt statt dupliziert; bei einem wiederhergestellten Gerät greifen Kunde und Standort aus dem Token und ersetzen die frühere Zuordnung.
- Unbekannte Identität: octoja legt einen neuen Geräteeintrag an. Kunde und Standort ergeben sich aus dem bei der Installation verwendeten Enrollment-Token; ohne Token startet das Gerät ohne Zuweisung.
Standardmäßig wird die Geräte-Identität bei der Installation einmalig erzeugt und auf dem Gerät selbst gespeichert — unter Windows in der Registry, unter Linux und macOS in einer Konfigurationsdatei. Sie übersteht Agent-Neuinstallationen und -Updates, geht aber verloren, wenn das Betriebssystem komplett neu aufgesetzt wird. Unter Windows kann der Agent stattdessen so konfiguriert werden, dass er seine Identität aus einer eindeutigen Firmware-Kennung der Maschine bezieht; diese übersteht auch eine Betriebssystem-Neuinstallation. Meldet die Firmware keine verwertbare Kennung, fällt der Agent auf eine generierte Identität zurück.
In der Praxis: Den Agent auf demselben System neu zu installieren oder zu aktualisieren ist unkritisch — das Gerät behält seine Identität, es entsteht kein Duplikat. Ein Duplikat entsteht nur, wenn sich der Agent mit einer Identität meldet, die octoja noch nicht kennt — etwa nach einem Hardware-Tausch oder wenn das Betriebssystem neu aufgesetzt wird und die lokal gespeicherte Identität dabei verloren geht.
Warum diese Struktur verwendet wird
Diese Hierarchie hilft dir:
- Ansichten nach Kunde oder Standort zu filtern
- Checks auf verwandte Geräte anzuwenden
- Den Benutzerzugriff auf die relevante Kundenumgebung zu beschränken (das konfiguriert ein Administrator in den Gruppeneinstellungen)