Installer et déployer l'Agent de poste
Télécharger l'Agent de poste
Prérequis
Pour pouvoir télécharger et installer l'Agent de poste, vous devez :
avoir créé une configuration d'Agent de poste - ça n'aurait pas beaucoup de sens de télécharger un Agent que vous ne pourriez pas utiliser :)
disposer d'un utilisateur avec des droits d'administration sur le poste où vous souhaitez installer l'Agent de poste.
Une fois que vous avez créé une configuration d'Agent de poste, les liens de téléchargement de l'Agent de poste s'activent sur la page des Annuaires.

Il vous suffit de cliquer sur le lien correspondant à l'OS sur lequel vous souhaitez installer l'Agent pour télécharger l'installeur.
Installer l'Agent de poste
Sous Windows, l'Agent de poste est fourni avec un installeur (.msi) qui vous permettra aisément de l'installer via l'interface graphique (pratique pour installer sur un poste à la demande) ou en ligne de commande (pour des déploiements plus massifs via une GPO et/ou une télédistribution).
Quelle que soit la façon dont vous installez l'Agent, lors de son installation celui-ci va réaliser les actions suivantes :
Il crée un dossier trustlane dans C:\ProgramData et y copie les fichiers de paramétrage ainsi que les certificats et leurs sommes de contrôle.
Il crée un dossier trustlane dans C:\'Program Files' et y copie le binaire complet et les deux services qui composent l'Agent.
Il copie le msi dans le répertoire système pour permettre la désinstallation via le panneau de configuration.
Il ajoute les clés de registres nécessaires pour son lancement (au démarrage notamment) et sa bonne exécution (contactez nous pour plus d'informations à ce sujet).
Il lance ensuite les services.
Suivez les étapes ci-dessous pour installer l'Agent de poste de la façon qui vous conviendra le mieux :
Dans l'interface d'administration de Olfeo SaaS, téléchargez l'installeur pour Windows et copiez l'URL de configuration d'Agent de poste que vous avez précédemment créé.
Exécutez le fichier .msi de l'Agent de poste en tant qu'administrateur pour ouvrir l'assistant d'installation.
Lisez les instructions de l'assistant d'installation et acceptez les conditions d'utilisation puis cliquez sur Suivant.
Collez l'URL de l'Agent de poste quand l'assistant vous invite à le faire. Cliquez sur Suivant.

L'installeur télécharge le fichier de configuration ainsi que les certificats d'autorités de certification d'Olfeo (nécessaires au déchiffrement TLS) pour les installer sur le poste et il exécute ensuite les opérations d'installation.
Selon la configuration de vos postes, Windows peut vous afficher un avertissement avant d'autoriser l'installeur à apporter des modifications à votre système par Windows : cliquez sur Oui.
Si tout s'est bien passé, l'installeur vous confirme la bonne installation. Vous avez terminé ! :)
Dans l'interface d'administration de Olfeo SaaS, téléchargez l'installeur pour Windows et copiez l'URL de configuration d'Agent de poste que vous avez précédemment créé.
Lancez l'invite de commande (Powershell par ex.) en tant qu'administrateur.
Déplacez-vous jusqu'au dossier contenant l'installeur puis saisissez la commande suivantes :
msiexec.exe /i authentication_agent_fr.msi /qn /quiet CONFIG_URL="$configUrl".Pour obtenir les logs d'installation, vous pouvez ajouter
/L*V C:\chemin\vers\votre\dossier\trustlane_install.logà la commande d'installation.
Déployer à grande échelle
Cette approche d'installation est clé pour déployer aisément à grande échelle. Découvrez quelques exemples de cas d'usages pour les déploiements dans notre base de connaissances !
Suivez les étapes ci-dessous pour installer l'Agent de poste Olfeo SaaS sur un mac :
Dans l'interface d'administration de Olfeo SaaS, téléchargez l'installeur pour macOS et copiez l'URL de configuration d'Agent de poste que vous avez précédemment créé.
Lancez le terminal en tant qu'administrateur. Déplacez vous jusqu'au dossier où vous avez placé le binaire d'installation.
Modifiez les droits d'usage du binaire :
sudo chmod +x trustlane_authentication_agentLancez ensuite l'installation de l'Agent :
sudo ./trustlane_authentication_agent install --verbose --config https://URL_DE_CONFIGURATIONAvis
macOS vous demandera le mot de passe utilisateur à plusieurs reprises au cours de l'installation. C'est normal.
L'installeur télécharge le fichier de configuration ainsi que les certificats d'autorités de certification d'Olfeo (nécessaires au déchiffrement TLS) pour les installer sur le poste et il exécute ensuite les opérations d'installation.
Les différentes étapes s'affichent dans le terminal au fur et à mesure de l'exécution.
Au cours de l'installation l'Agent aura effectué les actions suivantes :
Il copie les binaires nécessaires au fonctionnement de l'Agent dans
/usr/bin/local(l'Agent lui même et son systray pour communiquer avec l'utilisateur dans la barre de programmes).Il crée un dossier trustlane dans ~/Library/Preferences/ et y copie les fichiers de configuration ainsi que les certificats nécessaires pour le déchiffrement TLS et leurs sommes de contrôle.
Il lance ensuite les services.
Déployer l'Agent de poste sur votre parc
De nombreuses solutions sont possibles pour déployer l'Agent de poste sur les postes de vos utilisateurs.
Nous proposons plusieurs approches dans notre base de connaissances. Celles-ci sont présentées comme guides à titre indicatif et nécessiteront probablement des ajustements selon votre situation.
Déploiement de l'agent et gestion de droits
L'Agent nécessite des droits administrateur sur le poste pour être installé, supprimé ou appliquer les modifications de configuration réseau nécessaires à son foncitonnement.
Pour éviter que vos utilisateurs ne puissent contourner la protection d'Olfeo SaaS , assurez-vous que vos utilisateurs ne disposent pas des privilèges nécessaires pour inhiber/contourner son action et veillez à configurer les clients HTTP (navigateurs internet ou autres) de façon appropriée.
Plus d'infos sur les cas d'usages documentés par ici.