ceterion Deployment Framework 2605: Service-Account-Automatisierung, Software-Inventory und granulare API-Keys

Das ceterion Deployment Framework 2605 ist ab sofort verfügbar – mit Erweiterungen für den Install Agent und die Web Console, darunter automatisierte Service-Account-Konfiguration, ein neues Software-Inventory und granulare API-Schlüssel.

Mehr Automatisierung. Mehr Sicherheit. Mehr Kontrolle in Agent, Web Console und REST API.

Highlights

Service-Account-Automatisierung (ceterion Install Agent)

Zwei neue Parameter übernehmen die bislang manuelle Einrichtung von Service-Accounts.

  • ConfigureLogonAsService – vergibt das Recht „Als Dienst anmelden“ automatisch an den im Parameter AccountName hinterlegten Account
  • AddAccountToLocalAdmin – fügt den Account automatisch der lokalen Administratorengruppe hinzu

Software-Inventory (ceterion Install Agent)

Agents erfassen nun ein Software-Inventory unabhängig von anderen Abläufen.

  • Das Software-Inventory läuft über einen eigenen Timer
  • Deaktivierbar über SoftwareDiscoveryEnabled (Standard: true)
  • Intervall konfigurierbar über SoftwareDiscoveryIntervalSeconds (Standard: 3600 Sekunden)
  • Agent-Status-Reporting separat über AgentStatusReportingEnabled steuerbar

Granulare API-Keys (Web Console)

API-Schlüssel lassen sich jetzt gezielt auf einzelne Elemente einschränken.

  • Scope auf einen Ordner oder auf ein einzelnes Objekt, einen Job, ein Script, ein Script-Set oder ein Paket.
  • Lese- oder Schreibrechte konfigurierbar
  • Anfragen außerhalb des Scopes liefern 403 Forbidden

Neue API-Funktion: get-objectapikey

Mit dem neuen Endpunkt POST api/get-objectapikey lässt sich der aktuellste, objektbezogene API-Schlüssel abrufen – und automatisch erzeugen, falls noch keiner existiert.

Parameter

  • Name – Name des Infrastruktur-Objekts
  • Permission – read oder write (Standard: „read“)
  • Refresh – bei true wird ein neuer Key erzeugt und der alte deaktiviert (Standard: false)

Voraussetzung: Berechtigung ApiGetKeyPermission, konfiguriert in der appsettings.json.

Lasttests & Performance-Empfehlungen (Web Console)

Mit Version 2605 wurde die Web Console umfangreichen Lasttests unterzogen. Für den Betrieb unter hoher Last empfehlen wir folgende IIS-Einstellungen als Richtwerte:

  • Default App Pool → Recycling → Specific Time: 0:00
  • Default App Pool → Queue Length: 10000
  • IIS Configuration Editor → system.webServer/serverRuntime → appConcurrentRequestLimit: 10000

Diese Werte sind als empfohlene Ausgangswerte für Umgebungen mit hohem Anfrageaufkommen zu verstehen und können an die jeweilige Infrastruktur angepasst werden.


Weitere Verbesserungen

ceterion Install Agent

  • Intelligente Rekonfiguration: Der Parameter ReconfigureAgent entfällt – der Bedarf wird automatisch anhand des AccountName-Parameters ermittelt
  • Stabilere Logik im ceterion Install Agent: WMI-Resilienz, robustere Return-Codes, locale-sichere Local-Admin-Erkennung über SID

Web Console

  • Stabileres API-Request-Logging, verbesserte Thread-Sicherheit, korrekt gesetzte Edit-Locks für Global Parameters
  • Erweiterte API-Endpunkte für Computer Principals: run-object und cancel-object jetzt ebenfalls nutzbar
  • Neue Option ChangeLogExemptions in der appsettings.json: einzelne Parameter können vom Change Log ausgenommen werden – wurden ausschließlich ausgenommene Parameter geändert, wird gar kein Change-Log-Eintrag erzeugt
  • UI-Designs erweitert: Für bestimmte User oder User-Gruppen lassen sich individuelle Designs konfigurieren, z.B. kontraststarke und farbenblind-freundliche Darstellungen
  • Diverse GUI-Korrekturen (Favoriten + Suche, case-insensitive Parameter-Vererbung, Clipboard-Fallback für API-Keys)


Mit Version 2605 entwickelt sich das ceterion Deployment Framework konsequent weiter – hin zu mehr Automatisierung, höherer Sicherheit und granularer Kontrolle.