Aruba
Intégrez Aruba Central pour récupérer les données de contrôle d'accès réseau et de gestion des politiques
Ce document décrit la procédure pour configurer le connecteur Aruba Central, permettant à OverSOC de récupérer les données de contrôle d'accès réseau via l'API Aruba.
Objectif
Le connecteur Aruba permet de récupérer les informations suivantes :
- Inventaire des équipements réseau (points d'accès, switches, contrôleurs)
- Politiques de contrôle d'accès réseau (NAC)
- Statut des clients connectés
Prérequis
- Accès à Aruba Central avec les droits administrateur.
- Un compte API (application OAuth2) créé dans Aruba Central.
Informations à fournir dans OverSOC
| Champ | Description |
|---|---|
| Client ID | Identifiant de l'application OAuth2 créée dans Aruba Central |
| Client Secret | Secret associé à l'application OAuth2 |
| Region | Région de votre instance Aruba Central (ex : EU Central3) |
Procédure
Créer un client API dans Aruba ClearPass
- Connectez-vous à votre interface d'administration Aruba ClearPass.
- Allez à Guest > Administration > API Services > API Clients.
- Cliquez sur Create API Client.
- Configurez l'application OAuth2 :
- Operator Profile : Choisissez ou créez un profil avec les permissions de lecture appropriées.
- Grant Type : Sélectionnez
client_credentials.
- Complétez la configuration et confirmez.
- Notez le Client ID et le Client Secret générés automatiquement.
Configurer le connecteur dans OverSOC
- Dans OverSOC, allez à Data Sources Settings > Sources.
- Sélectionnez Aruba et cliquez sur Configure.
- Choisissez le mode de connexion API Connection.
- Renseignez les champs requis :
- Client ID : Votre identifiant d'application OAuth2.
- Client Secret : Le secret associé.
- Cliquez sur Save Configuration.
Documentation officielle
Pour plus d'informations, consultez la documentation Aruba ClearPass API Client.
Permissions requises
L'application API doit disposer des permissions en lecture sur :
- Devices (équipements réseau)
- Clients (utilisateurs connectés)
- Network policies
!!! tip "Bonne pratique" Utilisez une application dédiée à OverSOC dans Aruba Central afin de pouvoir révoquer l'accès indépendamment sans impacter d'autres intégrations.