Argomento precedente: Lavorare con i processi di output di evento/avviso

Argomento successivo: Esempio: flusso dati per l'elaborazione di output di evento/avviso

Come opera l'integrazione di CA IT PAM

Supporre che si verifichi la seguente configurazione:

Il processo end-to-end comprende le azioni di più origini:

Di seguito è riportata una sintesi dell'elaborazione:

  1. Le origini evento producono eventi non elaborati.
  2. Gli agenti raccolgono alcuni di questi eventi non elaborati in base ai connettori e li trasferiscono verso un server di raccolta.
  3. Il server di raccolta normalizza e classifica gli eventi non elaborati, trasferendo gli eventi potenziati ad un server di rapporto.

    Ad esempio, quando si modifica la configurazione di qualsiasi sistema, verrà creato un registro successivamente classificato come modifica di configurazione. L'evento acquisisce l'ora della modifica, l'host in cui è stata eseguita, l'utente che l'ha effettuata ed il risultato del tentativo di modifica.

  4. Il server di rapporto eseguirà le query selezionate per ogni avviso pianificato.
  5. Se gli eventi perfezionati soddisfano i criteri di query, verrà generato un avviso e le seguenti informazioni verranno trasferite dal server di rapporto a CA IT PAM:
  6. Se l'invio viene completato con successo, CA IT PAM prosegue con l'elaborazione in base a quanto definito nel processo di output di evento/avviso configurato.
  7. Se il prodotto di terze parti è CA Service Desk ed il processo di output di evento/avviso è quello campione, si verificheranno le seguenti condizioni:
  8. A sua volta, CA IT PAM trasmetterà il numero di ticket a CA User Activity Reporting Module
  9. CA User Activity Reporting Module visualizzerà il numero di ticket come evento di automonitoraggio.