IT Device Audit é um fluxo de auditoria de frota empacotado como um template de projeto do OpenTechnologyApp. Importe com um clique e você obtém três filas, automações reais, cinco playbooks de triagem, e dois dashboards — pré-carregados com dados de exemplo para você ver a forma antes de tocar em um dispositivo real.
O diretório do template está indo para open source no GitHub — acompanhe a org para o repositório.
Três filas, um único sistema
| Fila | O que vive lá |
|---|---|
| Device Inventory | Um item por dispositivo — número de série, hostname, plataforma, usuário atribuído, versão do SO, último contato, status de saúde, e o quão recente é o dado subjacente |
| Audit Findings | Um item por achado — saúde do dispositivo, dispositivo obsoleto, conformidade de SO, divergência de inventário, divergência de identidade, saúde de rede, ou uma revisão manual sinalizada — com severidade e estado (aberto, investigando, bloqueado, resolvido, suprimido) |
| Audit Runs | Um item por execução de auditoria diária, semanal ou ad hoc — cadência, escopo, status de execução, e quantos dispositivos foram verificados e achados abertos ou resolvidos |
Automações que fazem trabalho de verdade
Três automações vêm ativadas, não como comentários consultivos. Quando o status de saúde de um dispositivo muda para Critical, o item passa a prioridade urgente. Quando o estado de um achado muda para Resolved, o item se fecha. Quando o status de uma execução de auditoria muda para Failed, ele também se torna urgente — para que uma execução de auditoria falha receba atenção em vez de passar despercebida.
Dois fluxos agendados criam o próprio trabalho de auditoria: um cria um novo item Daily Device Audit em Audit Runs todo dia, outro cria um item Weekly Device Audit toda segunda-feira. Ambos são itens de checklist para uma pessoa trabalhar — nenhum envia e-mail.
Playbooks: o fluxo de triagem, codificado
Cinco playbooks se anexam automaticamente aos tipos de item correspondentes, cada um uma lista curta de etapas obrigatórias, não um bloco de texto:
- Daily Device Audit — confirmar a atualidade da fonte (ou marcar a execução como bloqueada), revisar dispositivos Critical/Warning/Unknown, criar ou atualizar achados, registrar as contagens e encerrar a execução
- Weekly Device Audit — revisão de saúde de dispositivos e dispositivos obsoletos, reconciliação de inventário e identidade, revisão de saúde de rede, achados envelhecidos/bloqueados, e então registrar o resultado
- Critical Device Health — validar as evidências, atribuir um responsável e uma etapa de contenção imediata, registrar a resolução ou escalonamento
- Stale Device Review — confirmar o último contato e o usuário atribuído, decidir ativo/offline/devolvido/aposentado, atualizar o achado
- Inventory and Identity Review — verificar número de série, hostname e usuário atribuído, identificar o registro autoritativo, registrar a correção ou uma exceção aceita
Dois dashboards
Device Health mostra o status dos dispositivos de relance, saúde detalhada por plataforma, achados abertos por severidade, e uma lista ao vivo de todo dispositivo Critical, Warning ou Unknown. Audit Operations mostra o status do trabalho de auditoria, execuções por cadência, achados por tipo, e acompanhamentos de auditoria em aberto.
O que vem pronto versus o que você conecta você mesmo
O template em si não tem um conector de gerenciador de dispositivos embutido — são filas, campos, automações, playbooks e dashboards, carregados com dispositivos e achados de exemplo claramente identificados para que a forma fique óbvia na importação. Apontá-lo para uma frota real é uma etapa separada e deliberada.
Dois scripts iniciais no diretório do template são um ponto de partida para essa etapa, não uma integração pronta para usar: jumpcloud-sync.js puxa dispositivos da API do JumpCloud em um cronograma, e device-post-ingest.js é um endpoint de webhook para telemetria de saúde, rede e conformidade do lado do dispositivo. Ambos são pensados para serem lidos e adaptados — mapeie a saída deles para os campos da fila que você realmente quer preencher — não para colar como um produto pronto. A camada de MDM é deliberadamente substituível: nada nas filas, playbooks ou dashboards é específico do JumpCloud.
Como obter
Importe o IT Device Audit a partir do seletor de templates no OpenTechnologyApp — ele já vem embutido. Os arquivos autônomos do template (campos + scripts) estão a caminho da org OpenTechnology14 no GitHub como um diretório open-source.