Notification profiles¶
El módulo Notification profiles permite al administrador definir reglas de notificación por correo electrónico dirigidas por los eventos de Bastion (inicio y fin de sesión, desencadenamiento de alertas, inicio y cierre de sesión en un dominio, uso de un sitio, escritura de registros, operaciones de Workplace). Cada perfil designa un conjunto preciso de eventos y de objetos, así como los destinatarios del correo correspondiente.
La cuadrícula principal enumera los perfiles existentes con las columnas siguientes (algunas ocultas de forma predeterminada):
| Columna | Descripción |
|---|---|
| Name | Nombre del perfil. |
| Description | Descripción libre. |
| Message | Mensaje personalizado insertado en el correo. |
| SMTP server | Servidor de salida seleccionado. |
| Issuer | Dirección que aparece como remitente del mensaje. Oculta de forma predeterminada. |
| Recipients | Contador de destinatarios (To + Cc). |
| Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs | Contadores de los objetos relacionados. Ocultas de forma predeterminada, disponibles mediante la configuración de columnas. |
Al desplegar una fila se muestra el detalle del perfil: remitente, destinatarios (To y Cc por separado), lista de recursos, máquinas, alertas, sitios, dominios, usuarios y registros, organizados por sección temática.
Un panel de filtros desplegable situado encima de la cuadrícula filtra por los tipos de notificación activos en cada perfil.
Añadir un perfil de notificación¶
El botón + abre la ventana Creation of a notification profile, organizada en pestañas. Tres campos se sitúan en la parte superior, fuera de las pestañas:
| Campo | Descripción |
|---|---|
| Name | Obligatorio. |
| Description | Libre. |
| Message | Texto libre insertado tal cual en el cuerpo del mensaje de notificación. El campo lleva la indicación You can specify here a message that will be added to the notification emails (500 characters maximum); más allá, la entrada se rechaza con You have exceeded the character limit (500 characters maximum). |
Un botón Import data from contract de la barra de herramientas precarga las pestañas a partir de uno o varios contratos seleccionados (véase la sección 4).
Esta pestaña designa el remitente y la lista de destinatarios.
| Campo | Descripción |
|---|---|
| SMTP server | Lista desplegable alimentada por los servidores SMTP declarados en la consola. Obligatorio. |
| Issuer | Dirección que debe aparecer como remitente del mensaje. |
| Recipient | Campo de entrada para elegir una cuenta o escribir directamente una dirección, con un selector To / Cc. El botón Add inserta la entrada en la cuadrícula Recipient situada más abajo; allí, cada fila puede retirarse mediante un icono específico. Un destinatario elegido entre las cuentas se muestra con la forma Nombre de la cuenta <dirección>. |
Se requiere al menos un destinatario To para que el formulario sea válido.
Dos formas admitidas para el remitente
El campo Issuer admite:
- la dirección sola —
remitente@mi-dominio.local; - la dirección precedida de un nombre de visualización —
Nombre mostrado <remitente@mi-dominio.local>.
Es la segunda forma la que aparecerá como remitente en la bandeja de entrada del destinatario. A diferencia de otras pantallas de la consola, este campo no impone ningún formato de dirección: es lo que permite colocar ahí un nombre de visualización, pero también lo que hace que una dirección mal formada solo se manifieste al enviar el mensaje.
Esta pestaña selecciona los tipos de evento que desencadenarán un correo. Las opciones se agrupan por categoría; marcar una opción activa dinámicamente la pestaña correspondiente.
| Categoría | Opciones |
|---|---|
| Applications | Application launch, Application access requests, Alert trigger during sessions based on selected applications. |
| Direct recording | Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines. |
| SSH direct recording | Start of direct SSH recordings, End of direct SSH recordings. |
| Access | Login to a domain, Logout from a domain, Usage of a site. |
| Logs | New log entry. |
| Systancia Workplace | Workplace application launches, Workplace virtual desktop launches. |
Pestaña Workplace
La pestaña Systancia Workplace solo es visible cuando la configuración de Bastion ha activado la asociación de Workplace y el portal de usuario está fusionado. Su aparición se determina al abrir el formulario, a partir de la configuración del servidor.
Debe marcarse al menos una opción para que la pestaña sea válida.
Visible cuando está marcada una de las opciones de Applications (inicio, solicitud, alerta).
Muestra un árbol Category / Application alimentado por el servidor. Marcar una categoría selecciona todas sus aplicaciones; el + despliega una categoría para marcar aplicaciones individuales.
Visible cuando está marcada una opción de grabación directa o de alerta sobre máquina. Enumera las máquinas disponibles en forma de árbol. Se requiere al menos una selección para completar la configuración.
Visible cuando está marcada una opción de grabación directa SSH. Mismo comportamiento que la pestaña Machines, dedicada a los servidores SSH.
Visible cuando está marcada una de las dos opciones siguientes en Settings: desencadenamiento de alerta sobre una aplicación seleccionada, desencadenamiento de alerta sobre una máquina seleccionada. Enumera las alertas disponibles; debe seleccionarse al menos una.
Visible cuando está marcado Login to a domain o Logout from a domain. Permite seleccionar los dominios locales y LDAP, así como usuarios concretos que deban rastrearse.
Visible cuando está marcado Usage of a site. Permite seleccionar los sitios que deban rastrearse.
Visible cuando está marcado New log entry. Los registros se organizan por tipo de objeto (usuario, alerta, contrato de acceso, máquina, sitio, etcétera) y por tipo de acción (creación, modificación, eliminación, inicio, etcétera). Puede marcarse un tema entero o únicamente acciones concretas dentro de él (botón +).
Las pestañas cuentan con botones Previous y Next en el pie. La validación del formulario está condicionada a que todas las pestañas visibles sean válidas.
Modificar un perfil de notificación¶
Seleccione el perfil en la lista y pulse el icono Properties (o haga doble clic en la fila). La ventana Modification of a notification configuration ofrece las mismas pestañas, precargadas con los valores del perfil. Pulse Validate para guardar.
Eliminar un perfil de notificación¶
Seleccione uno o varios perfiles de la lista y pulse ×. Se solicita una confirmación (el mensaje se adapta al singular o al plural).
Importar datos de un contrato¶
El botón Import data from contract abre una ventana de tres pestañas:
| Pestaña | Origen |
|---|---|
| Access contracts | Lista de los contratos de acceso configurados. |
| Direct recording Configurations | Configuraciones de grabación directa RDP / VNC / XRDP. |
| SSH direct recording configurations | Configuraciones de grabación directa SSH. |
Seleccione uno o varios contratos en cada pestaña (selección múltiple con Ctrl + clic) y pulse después Validate. Las pestañas Applications, Machines, SSH servers, Alerts, Domains y Sites del perfil quedan entonces precargadas con los valores de los contratos seleccionados.