Découverte · inventaire · synchro AD

Un inventaire qui se tient à jour tout seul – et n’écrit jamais dans l’AD.

Ordivis Platform détecte les appareils du réseau et se rapproche d’Active Directory – de façon planifiée, en arrière-plan et strictement en lecture seule. Les attributs projetés sont marqués en lecture seule, afin que la saisie manuelle ne les écrase pas silencieusement.

Lecture seule vers l’annuaire Un collecteur dédié pour les réseaux distants Planifié plutôt qu’une seule fois
# Exécution de découverte (planifiée, en arrière-plan)
Exécution  chaque jour à 03:00

Réseau 10.20.0.0/16   412 joignables
 ├─ nouvellement créés        7 IC
 └─ mis à jour        96 IC

Active Directory        lecture seule
 └─ comptes utilisateurs      1 284 mises à jour
Écritures dans l’AD  0
Fondamentaux

Qu’est-ce que la découverte informatique ?

La découverte informatique désigne la détection automatique et la mise à jour continue du parc informatique – par balayages réseau et raccordement des annuaires.

Le mot décisif est « continue ». Un import unique remplit une CMDB et ne résout rien : un parc tenu à la main vieillit en quelques mois, parce que la mise à jour est toujours la tâche qui reste en attente. La découverte n’est utile que lorsqu’elle fait vivre le parc – et rend visible quel champ vient de la machine et lequel de la main.

Pourquoi la lecture seule n’est pas négociable

Le rapprochement Active Directory et LDAP dans Ordivis Platform est strictement en lecture. Il n’y a aucune écriture dans l’annuaire – ni en option, ni par un commutateur de configuration.

C’est une décision assumée, avec deux effets. Techniquement, une mauvaise configuration d’Ordivis ne peut pas endommager votre infrastructure d’identités. Sur le plan organisationnel, l’accord des responsables de l’AD est nettement plus facile à obtenir quand le système demandeur ne peut manifestement que lire – d’après notre expérience, la raison la plus fréquente pour laquelle les raccordements d’annuaire restent en suspens pendant des mois.

Où s’exécutent les balayages

La détection s’exécute comme tâche de fond dans le service API, découplée des requêtes de l’interface. Un balayage long sur un grand réseau ne bloque donc pas les temps de réponse du centre de services. Pour les réseaux que le serveur central n’atteint pas, il existe le collecteur de découverte : un service Windows dédié avec son propre paquet d’installation, placé dans le réseau cible et qui remonte ses trouvailles à la centrale.

Attributs projetés : visibles plutôt que silencieux

Un champ provenant d’une source est marqué sur l’élément de configuration comme en lecture seule et superposé à l’exécution. On voit ainsi d’un coup d’œil ce qui vient de la machine – et la saisie manuelle ne peut pas l’écraser à l’insu de tous. C’est précisément cet écrasement silencieux qui explique d’ordinaire pourquoi les résultats de découverte et l’état documenté divergent au bout de quelques mois.

Étendue fonctionnelle

Ce que sait faire le module de découverte

Il tourne en arrière-plan

Les balayages s’exécutent comme tâche de fond dans le service API – aucun service supplémentaire, aucune installation supplémentaire. Les exécutions longues ne bloquent pas le centre de services.

Synchro AD & LDAP, en lecture seule

Un rapprochement d’annuaire strictement en lecture – aucune écriture, traçable. Cela facilite l’accord des responsables de l’AD.

Détection par le réseau

Contrôle de joignabilité et relevé des adresses MAC sur le réseau – la base du rapprochement de parc et de la gestion des adresses IP à la fois.

Entretien automatique des IC

Les éléments de configuration sont créés et mis à jour plutôt qu’importés une seule fois. La CMDB reste proche de la réalité sans travail manuel.

Exécutions planifiées

Exécution récurrente selon un calendrier via l’ordonnanceur de tâches – la nuit, chaque semaine ou selon votre fenêtre de maintenance.

Comptes utilisateurs comme IC

Une classe d’IC dédiée « compte utilisateur » accueille les comptes AD et locaux. Les affectations d’actifs, de tickets et de droits deviennent ainsi traçables au même endroit.

AD/LDAP
Découverte : configuration Active Directory et LDAP, strictement en lecture seule
Raccordement AD/LDAPTester la connexion, planifier la synchro – sans la moindre écriture dans l’annuaire.
Tâches
Tâches planifiées : exécutions de découverte récurrentes dans l’ordonnanceur
Tâches planifiéesExécutions récurrentes dans l’ordonnanceur de tâches, avec historique et état.
Qualité des données
Qualité des données CMDB : lacunes et écarts du parc
Qualité des donnéesLà où l’état documenté s’écarte de la réalité – visible plutôt que silencieux.
Questions fréquentes sur la découverte

Réponses brèves et honnêtes

Qu’est-ce que la découverte informatique ?

La découverte informatique désigne la détection automatique et la mise à jour continue du parc informatique – par balayages réseau et raccordement des annuaires. Le but n’est pas l’import unique mais la mise à jour continue : une CMDB tenue à la main vieillit en quelques mois.

Ordivis Platform écrit-il dans Active Directory ?

Non, et c’est une décision d’architecture assumée. La synchro AD et LDAP est strictement en lecture seule – il n’y a aucune écriture dans l’annuaire. Ainsi, une mauvaise configuration d’Ordivis Platform ne peut jamais endommager votre infrastructure d’identités, et l’accord des responsables de l’AD est nettement plus facile à obtenir.

La découverte s’exécute-t-elle dans le service principal ?

Oui, comme tâche de fond dans le service API – mais découplée des requêtes de l’interface, de sorte qu’un balayage réseau long n’affecte pas les temps de réponse du centre de services. Un service Windows dédié n’est nécessaire que pour les réseaux distants : le collecteur de découverte, avec son propre paquet d’installation.

Qu’advient-il des champs que j’ai saisis à la main ?

Les attributs projetés par la machine sont marqués en lecture seule sur l’élément de configuration et superposés à l’exécution. On voit ainsi quel champ vient de la source, et la saisie manuelle ne peut pas l’écraser à l’insu de tous – la raison la plus fréquente pour laquelle résultats de découverte et documentation divergent.

À quelle fréquence la détection s’exécute-t-elle ?

Selon un calendrier, par exécutions récurrentes planifiées. La projection des utilisateurs depuis l’annuaire s’exécute par exemple régulièrement comme mise à jour par compte, de sorte que les comptes nouveaux et modifiés sont repris sans intervention.

Les comptes utilisateurs sont-ils aussi tenus comme IC ?

Oui. Il existe une classe d’IC dédiée « compte utilisateur » dans laquelle sont projetés les comptes AD et locaux. Les affectations d’actifs, de tickets et de droits se suivent ainsi au même endroit que le reste du paysage.

Dans le même esprit

La découverte alimente ce qu’utilisent les autres modules

Logiciel CMDB

Le but de l’entretien du parc : des éléments de configuration avec relations et analyse d’impact.

Gestion des actifs informatiques

Les installations relevées sont la base du bilan de conformité des licences.

Logiciel IPAM

Le balayage réseau et le relevé MAC tiennent aussi la gestion des adresses à jour.

Voyez l’entretien du parc en action.

Du balayage réseau au rapprochement AD jusqu’à l’attribut en lecture seule – lors d’une démonstration en visioconférence.