Documentation
Trouver la réponse,
pas la chercher.
Utilisation, administration et API de FirstSI. Tapez votre question : la recherche lit chaque page, section par section.
Souvent consulté : Installer l'agent · NetDiag : diagnostic réseau des postes · Pré-diagnostic des tickets · Jetons d'API · Un agent n'apparaît pas ou reste hors ligne · Double authentification
Démarrer
Premiers pas : se connecter, se repérer, installer l'agent.
- Découvrir FirstSID'où viennent les données de FirstSI, et quel module consulter selon la question qu'on se pose.
- Se connecterConnexion par adresse e-mail ou par le compte de l'entreprise (SSO), second facteur, durée de session.
- Se repérer dans la consoleLe menu par module, la recherche globale, les notifications en temps réel, la langue et le thème.
- Installer l'agentTélécharger le MSI, choisir les modules, installer à la main ou en masse, vérifier, désinstaller.
- Premiers réglages (administrateur)Ce qu'un administrateur règle la première semaine, dans un ordre qui évite de revenir en arrière.
Utiliser FirstSI
Chaque module, écran par écran, pour le support et l'exploitation.
- Tableau de bordL'état général du SI, ce qui reste à traiter et une ligne par module.
- Alertes et notificationsOù arrivent les alertes de chaque module, comment les traiter et comment être prévenu par e-mail, Teams ou Slack.
- NetDiag : diagnostic réseau des postesLire le verdict d'un poste, savoir qui est en cause quand ça coupe (poste, Wi-Fi, LAN, Internet, DNS, service), lancer un traceroute, un test de débit ou une capture.
- Assistant IAPoser une question en français courant. L'assistant va lire vos données dans les modules, croise ce qu'il trouve et cite ses sources.
- FileMonitor : accès aux fichiersRetrouver qui a lu, modifié, supprimé ou renommé un fichier sur un serveur de fichiers, et choisir les dossiers surveillés.
- Flux réseau des postesChaque connexion d'un poste ou d'un serveur, avec le processus, l'utilisateur, la destination et le volume.
- Explorateur de fluxCroiser les flux des postes, des passerelles et du pare-feu par pays, service, processus… avec une courbe, un diagramme de Sankey et des filtres.
- Investiguer un appareilTout ce que FirstSI sait d'une adresse IP ou d'un nom de poste, sur une seule page.
- Pare-feu et passerellesRecevoir les journaux syslog et les flux IPFIX des pare-feu, déclarer les équipements, surveiller la collecte, les échecs d'authentification et les menaces.
- DNS MonitorLes noms de domaine demandés par les postes, comparés aux listes de domaines malveillants (malware, C2, hameçonnage).
- HostMonitor : disponibilité des servicesSurveiller sites web, ports, certificats, bases de données, services Windows et dossiers ; incidents, maintenance, escalade et page de statut.
- NetworkMonitor : sites, équipements, tunnelsInventaire des sites et des équipements réseau, tunnels SD-WAN, liens WAN, Wi-Fi, topologie, présence des hôtes, ports ouverts et règles d'alerte.
- DBMonitor : bases de donnéesPerformances SQL Server et MariaDB, requêtes lentes, sessions, blocages, attentes, et requêtes de contrôle métier.
- SI-Tracer : authentifications WindowsQui s'est connecté où, échecs, Kerberos, NTLM, changements dans l'annuaire, graphe des connexions, comptes à risque et anomalies.
- SI-Map : cartographie applicativeDécrire les applications, leur criticité, leurs responsables et les serveurs dont elles dépendent ; repérer les actifs orphelins et les flux non documentés.
- AssetMonitor : inventaire, vulnérabilités, licencesInventaire des machines et des logiciels, failles connues (CVE), fins de support, usage réel des logiciels, conformité des licences et alertes.
- SIEM : corrélation et incidents de sécuritéLes règles qui croisent les événements des modules, la vie d'un incident, les délais (SLA) et les notifications.
- Microsoft 365Comprendre pourquoi une connexion Microsoft 365 ou SSO est refusée, vérifier un compte et sa double authentification, suivre les incidents Microsoft ; brancher le connecteur.
- Google WorkspaceTablettes et téléphones gérés par Google, versions des applications installées, comptes du domaine ; mise en place du compte de service.
- Rapports PDFGénérer un rapport à la demande, ou en recevoir un par e-mail chaque jour, chaque semaine ou chaque mois.
- Fiche compte et fiche d'adresse IPTout ce qui concerne un compte sur une page (connexions, échecs, verrouillages et leur origine réelle, VPN, Microsoft 365), et d'où vient une adresse IP.
Administrer
Comptes, sécurité, agents, connecteurs et réglages du client.
- Utilisateurs et rôlesCréer les comptes, choisir le rôle, limiter les modules visibles, désactiver un compte ou réinitialiser sa double authentification.
- Double authentificationActiver une application d'authentification (TOTP) ou une clé de sécurité, ranger ses codes de secours, et quoi faire si on perd son téléphone.
- Sécurité du client et SSOMéthodes de connexion autorisées, double authentification obligatoire, connexion d'entreprise (Entra ID, Okta, Google, OIDC), déconnexion après inactivité.
- Paramètres du clientCe que contient chaque onglet des paramètres, la clé d'enregistrement des agents et l'envoi des e-mails (SMTP).
- Données, RGPD et journal d'auditCombien de temps les données sont gardées, comment activer la purge, et où retrouver qui a fait quoi dans la console.
- Gérer les agentsActiver ou couper un module à distance, mettre à jour le parc, choisir la politique de mise à jour, retirer un agent.
- Sortie réseau des agents (relais et proxy)Faire passer les agents d'un réseau sans accès Internet par un autre agent FirstSI ou par le proxy de l'entreprise.
- Connecteurs : lire vos applicationsBrancher une API REST ou une base SQL Server en lecture seule, écrire une requête ou la faire proposer par l'IA, la tester et la valider avant de s'en servir.
- Annuaire Active DirectoryDonner à l'Assistant IA et au pré-diagnostic un accès en lecture à l'Active Directory, par un agent installé sur un serveur membre, et choisir les attributs visibles.
- Pré-diagnostic des ticketsPour chaque nouveau ticket, FirstSI vérifie le compte, le poste, les autres tickets et ce qui dépend du type de demande, puis dépose une note privée et propose une catégorie.
- IA du client et directivesChoisir le modèle d'IA (celui de la plateforme ou votre propre passerelle) et lui donner votre contexte avec des directives versionnées.
- Passerelle WAN : lignes et box des sitesBrancher l'outil qui lit les espaces clients de vos opérateurs, pour vérifier une ligne mobile ou une box depuis un ticket ou l'assistant.
- Standard téléphonique 3CXBrancher le standard 3CX en lecture seule pour voir où partent les appels d'un poste, surveiller les lignes et la sauvegarde, et pré-diagnostiquer les tickets de téléphonie.
API et intégrations
API publique, serveur MCP, jetons et référence complète.
- Démarrer avec l'APICe que couvre l'API publique, comment l'appeler, et la forme de ses réponses.
- Jetons d'APICréer un jeton, l'utiliser, suivre ce qu'il a lu, le révoquer.
- Pagination, erreurs et limitesParcourir une longue liste, lire un code d'erreur, rester sous la limite de débit.
- Serveur MCPBrancher Claude, ChatGPT, Copilot ou tout assistant compatible MCP sur les données de FirstSI.
- Exemples d'intégrationDes exemples prêts à adapter en PowerShell, Python et curl : outil de tickets, supervision, diagnostic à distance.
- Portées des jetonsCe que chaque portée autorise.
- Référence de l'APIToutes les routes de l'API publique v1.7.0, avec leurs paramètres.
- Outils MCPLes 58 outils du serveur MCP, par portée.
Dépannage
Questions fréquentes et diagnostics pas à pas.
- Un agent n'apparaît pas ou reste hors ligneLes vérifications à faire, dans l'ordre, quand un agent ne s'enregistre pas, passe hors ligne ou n'envoie plus rien.
- Je n'arrive pas à me connecterIdentifiants refusés, trop de tentatives, code de double authentification refusé, SSO qui échoue, déconnexions à répétition.
- Questions fréquentesRéponses courtes aux questions qui reviennent souvent, avec un lien vers la page qui détaille.