Kunden-, Standort- und Gerätemodell

Wie octoja Kunden, Standorte und Geräte organisiert

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor 25 Tagen

octoja organisiert überwachte Umgebungen in einer einfachen Hierarchie: Kunde, Standort und Gerät.

Kunde

Ein Kunde ist die verwaltete Organisation. Überwachte Geräte können einem Kunden zugewiesen werden — die Zuweisung ist optional, und ein Gerät ohne Zuweisung wird als Kein Kunde angezeigt, bis du es zuweist.

Beispiele: „Acme GmbH", „Mueller & Partner", „Stadt IT-Abteilung"

Wenn deine Organisation die einzige verwaltete Umgebung ist, kannst du dafür einen einzelnen Kundendatensatz anlegen, um kundenbasierte Filter und Zugriffssteuerung zu nutzen.

Standort

Ein Standort ist ein physischer Ort innerhalb eines Kunden, z. B. ein Büro, ein Lager oder ein Rechenzentrum.

Beispiele: „Hauptsitz", „Niederlassung München", „AWS Frankfurt"

Standorte sind optional, wenn ein Kunde nur einen Standort hat.

Gerät

Ein Gerät ist ein überwachter Arbeitsplatz, Server oder ein anderes unterstütztes System. Ein Gerät kann einem Kunden und optional einem Standort dieses Kunden zugewiesen werden.

Beispiele: „fileserver-01", „reception-pc", „router-hq"

Geräte-Identität: Wiedererkennung bei Neuinstallation

octoja erkennt ein Gerät nicht am Namen oder an der Seriennummer wieder. Bei der Installation registriert sich der Agent mit einer eindeutigen Geräte-Identität, und jeder spätere Kontakt — auch ein frisch neu installierter Agent — wird genau gegen diese Identität abgeglichen.

  • Bekannte Identität: Der Kontakt wird an das bestehende Gerät gebunden. Der Geräteeintrag, seine Historie, Checks und Zuordnungen bleiben erhalten — selbst ein zwischenzeitlich gelöschtes Gerät wird wiederhergestellt statt dupliziert.
  • Unbekannte Identität: octoja legt einen neuen Geräteeintrag an. Kunde und Standort ergeben sich aus dem bei der Installation verwendeten Enrollment-Token; ohne Token startet das Gerät ohne Zuweisung.

Die Geräte-Identität wird entweder aus der Hardware abgeleitet — eine eindeutige Firmware-Kennung der Maschine, die auch eine Betriebssystem-Neuinstallation übersteht — oder einmalig erzeugt und lokal auf dem Gerät gespeichert; dort übersteht sie Agent-Neuinstallationen und -Updates, geht aber verloren, wenn das Betriebssystem komplett neu aufgesetzt wird.

In der Praxis: Den Agent auf demselben System neu zu installieren oder zu aktualisieren ist unkritisch — das Gerät behält seine Identität, es entsteht kein Duplikat. Ein Duplikat entsteht nur, wenn sich der Agent mit einer Identität meldet, die octoja noch nicht kennt — etwa nach einem Hardware-Tausch oder wenn eine lokal gespeicherte Identität zusammen mit dem Betriebssystem entfernt wurde.

Warum diese Struktur verwendet wird

Diese Hierarchie hilft dir:

  • Ansichten nach Kunde oder Standort zu filtern
  • Checks auf verwandte Geräte anzuwenden
  • Den Benutzerzugriff auf die relevante Kundenumgebung zu beschränken (das konfiguriert ein Administrator in den Gruppeneinstellungen)

Verwandte Artikel