Déployer l'agent desktop sous Linux (Ansible / .deb)

Déployez l'agent desktop ZeusLock sous Linux avec Ansible ou un script shell : installez le .deb générique, liez les machines via /etc/zeuslock/agent.conf et vérifiez par une détection en direct.

L’agent de bureau ZeusLock s’exécute dans la session graphique de chaque utilisateur — une application de barre d’état et un proxy d’inspection local sur 127.0.0.1:9876. Ce guide le déploie sur votre parc de postes de travail Linux avec Ansible (ou manuellement pour une seule machine) et rattache chaque machine à votre organisation via un fichier de configuration.

Périmètre : l’agent protège l’utilisation interactive des outils d’IA sur le poste de travail. Il n’est pas destiné aux serveurs headless — sans session de bureau, il n’y a rien à protéger.

Fonctionnement de la liaison

Le paquet que vous téléchargez est générique et ne contient aucun identifiant. Une machine n’est liée à votre organisation qu’une fois que vous livrez séparément deux valeurs de configuration :

  • ServerUrl — l’URL d’API de votre tenant, par exemple https://api.zeuslock.ai.
  • LicenseKey — la clé d’API de votre organisation depuis Settings → API Keys (une valeur zl_...).

Vous ne configurez pas sur le poste ce qui est bloqué ou seulement signalé. La politique réside dans le tableau de bord ZeusLock et l’agent la récupère grâce à la LicenseKey.

Prérequis

  • Les machines cibles exécutent un bureau de la famille Debian (Ubuntu, Debian, Linux Mint…) avec une session graphique et un accès HTTPS sortant vers votre ServerUrl.
  • Pour la voie Ansible : un nœud de contrôle avec SSH et sudo sur les machines cibles.
  • Le paquet Linux depuis le tableau de bord — Agents → Download, Linux. Vous obtenez un .deb (par exemple zeuslock-desktop-agent_<version>_amd64.deb ; une version arm64 est également disponible).

Étape 1 — Déployer avec Ansible

Utilisez le playbook prêt à l’emploi du dépôt de déploiement : il copie et installe le .deb, écrit /etc/zeuslock/agent.conf et ajoute une entrée de démarrage automatique du bureau afin que l’agent se lance dans la session de chaque utilisateur. Définissez vos deux valeurs dans le bloc vars: (ou transmettez-les avec -e) :

vars:
  zeus_server_url: "https://api.zeuslock.ai"
  zeus_license_key: "zl_..."          # à conserver dans une variable Ansible Vault
  zeus_deb_src: "./zeuslock-desktop-agent_amd64.deb"
ansible-playbook -i inventory.ini zeuslock-agent.yml --ask-become-pass

Le playbook est idempotent — le réexécuter ne modifie que ce qui a dérivé. Stockez la clé de licence avec ansible-vault encrypt_string plutôt qu’en clair.

Étape 2 — Le fichier de configuration

La configuration gérée est un simple fichier KEY=VALUE à /etc/zeuslock/agent.conf (propriétaire root:root, mode 0644) — le playbook l’écrit pour vous ; pour tout autre outillage, déployez-le vous-même :

ServerUrl=https://api.zeuslock.ai
LicenseKey=zl_your_org_api_key
# Options facultatives (valeurs par défaut indiquées) :
AgentEnabled=true
BlockingEnabled=true
NetworkMonitoring=true
FileMonitoring=true

Un fichier JSON de repli à /etc/zeuslock-dlp/config.json est également pris en charge (utilisé lorsque le fichier géré n’a pas fourni de clé de licence) — les mêmes clés ServerUrl/LicenseKey que sous Windows et macOS.

Installer sur une seule machine manuellement

Pour un pilote — également le premier test recommandé avant un déploiement sur tout le parc — utilisez le script d’installation du dépôt de déploiement :

# Modifiez les deux valeurs en haut du script, puis :
sudo bash install-zeus-agent.sh ./zeuslock-desktop-agent_amd64.deb

Il installe le paquet, écrit /etc/zeuslock/agent.conf et ajoute l’entrée de démarrage automatique. Déconnectez-vous puis reconnectez-vous — ou lancez ZeusLock - AI Data Protection depuis le menu des applications — pour démarrer l’agent dans votre session.

Vérifier

Sur une machine cible, avec un utilisateur connecté au bureau :

dpkg -l | grep -i zeus                 # installé ?
sudo cat /etc/zeuslock/agent.conf      # configuration livrée ?
pgrep -fa zeus | head                  # agent actif dans la session ?
ss -ltnp | grep 9876                   # proxy d'inspection à l'écoute ?

Effectuez ensuite un test en direct : dans le navigateur, collez un numéro de carte de test tel que 4111 1111 1111 1111 dans chatgpt.com et confirmez qu’un incident apparaît dans le tableau de bord sous Incidents.

Désinstaller l’agent

sudo apt-get remove -y zeuslock-desktop-agent
sudo rm -f /etc/zeuslock/agent.conf /etc/zeuslock-dlp/config.json
sudo rm -f /etc/xdg/autostart/zeuslock-agent.desktop

Guide complet et modèles

Pour le guide complet pas à pas avec le playbook Ansible prêt à l’emploi, le script d’installation, les modèles de configuration et la liste de contrôle de dépannage, consultez le dépôt de déploiement à https://github.com/Zeuslock-ORG/zeuslock-agent-deployment.