Applications¶
Le module Applications est le module central de déclaration des applications (anciennement ressources) que les utilisateurs de Bastion voient ensuite dans leur portail. Chaque application déclare un type de service (le protocole d'accès : RDP, SSH, VNC, Web, SMB…) et un ensemble de paramètres cibles, d'expérience utilisateur, de sécurité et d'enregistrement. Cette page décrit l'interface du module : liste, filtres, formulaire d'ajout et d'édition, actions sur l'agent et import/export.
Accessible depuis la console d'administration, ce module est aussi ouvert en mode bulk depuis d'autres modules (par exemple Serveurs RDS) pour créer plusieurs applications à la fois à partir d'un même modèle.
Liste des applications¶
La fenêtre principale affiche la liste paginée des applications.
| Colonne | Description |
|---|---|
| Nom | Nom de l'application, précédé d'une icône représentant le type de service. |
| Type d'application | Privilégiée (accès supervisé) ou Standard. |
| Service | Type de service, c'est-à-dire le protocole d'accès (voir tableau ci-dessous). |
| Vidéos enregistrées | Icône indiquant si la session est enregistrée. |
| Serveur | Adresse du serveur cible et Edge Gateway associée. Pour les applications à cible dynamique, la plage d'IP / liste d'IP / IP + masque. Pour Citrix Storefront, l'URL. Pour le tunnel générique, la liste des cibles serveur:port. |
| SSO | Mode SSO configuré (Activé, Désactivé, Demander, Fixe avec le nom de l'alias). |
| Mots-clés | Mots-clés associés. Colonne masquée par défaut. |
| Description | Description libre. Colonne masquée par défaut. |
Le nombre de lignes par page est configurable.
Champs couverts par la barre de recherche
La recherche s'applique par sous-chaîne, simultanément sur cinq champs : le nom, la description, les mots-clés, le serveur cible et le type de service. Une application est donc retenue dès que l'un de ces cinq champs contient le texte saisi — y compris les deux colonnes masquées par défaut.
Types de service pris en charge¶
La liste déroulante Type de service du formulaire propose les valeurs suivantes, classées par ordre alphabétique de leur libellé. La colonne de droite donne l'identifiant technique correspondant, celui qu'emploient l'API publique et le fichier CSV d'import / export.
| Type de service (libellé affiché) | Rôle | Identifiant |
|---|---|---|
| Citrix ICA | Session Citrix via le client ICA. | ica |
| Citrix Storefront | Portail Citrix Storefront. | nfuse |
| HTML5 (RDP) | Session RDS rendue dans le navigateur. | html5rdp |
| HTML5 (SSH) | Terminal SSH dans le navigateur. | html5ssh |
| HTML5 (VNC) | Session VNC dans le navigateur. | html5vnc |
| netBIOS | Partage NetBIOS monté comme lecteur. | netBios |
| RDS | Session Bureau à distance Windows, en client natif. | rdp |
| Reverse proxy | Application web publiée par reverse proxy, avec enregistrement. | webrecord_rp |
| SMB | Partage de fichiers SMB. | smb |
| SSH (Secure Shell) | Terminal SSH en client natif. | ssh |
| Tunnel générique | Tunnel TCP/UDP vers une ou plusieurs cibles serveur:port. |
redirectionport |
| VNC (Virtual Network Computing) | Session VNC en client natif. | vnc |
| VPN | Accès VPN cloisonné. | vpn |
| Web | Application web enregistrée. | webrecord_web |
Disponibilité
Les trois types HTML5 ne sont proposés à la création que si la fonctionnalité HTML5 est activée sur la plateforme ; sinon ils restent visibles en modification seule. Les types VPN, Tunnel générique, Citrix Storefront, Citrix ICA, SMB et netBIOS n'existent que pour les applications Standard.
Mode sans agent pour RDS
Les types RDS et HTML5 (RDP) peuvent fonctionner avec ou sans agent Bastion déployé sur le serveur cible : c'est une case à cocher du formulaire, et non un type de service distinct. Visuellement, l'icône de l'application est différente (icône colorée avec agent, icône grise sans agent) ; les filtres de la liste distinguent d'ailleurs les deux variantes. Les métadonnées enregistrées varient en fonction :
| Accès | Frappes clavier | Presse-papiers | Ouverture / fermeture de fenêtre | Lancement de programme |
|---|---|---|---|---|
| RDS avec agent | ✓ | ✓ | ✓ | ✓ |
| RDS sans agent | ✓ | — | — | — |
| SSH | ✓ | N/A | N/A | N/A |
| VNC | ✓ | — | — | — |
Filtres¶
Une zone de filtres pliable au-dessus de la grille permet de restreindre la liste :
| Filtre | Description |
|---|---|
| Type d'application | Cases à cocher Privilégiée et/ou Standard. |
| Type de service | Cases à cocher par type, avec icône de chaque type. |
Cliquer sur Afficher pour appliquer, sur Réinitialiser pour effacer tous les filtres.
Créer une application¶
Cliquer sur le bouton +. Le formulaire de création s'ouvre. La création s'effectue en deux temps :
- sélection du type d'application (Privilégiée / Standard) puis du type de service ;
- saisie des champs — ceux-ci varient fortement selon le type de service choisi.
Le formulaire est organisé en deux onglets.
Champs communs à presque toutes les applications (hors certains types très spécifiques).
| Champ | Description |
|---|---|
| Nom | Obligatoire, unique. Caractères @ et , interdits. |
| Description | Texte libre. |
| Catégorie | Catégorie d'affichage dans le portail (voir le module Catégories). |
| Mots-clés | Tags libres, saisis un par un et ajoutés avec le bouton Ajouter. Un tag déjà attaché est rejeté. Les tags attachés s'affichent dans un fieldset dédié. |
| Demander un commentaire à l'utilisateur | Demande à l'utilisateur de saisir le contexte de sa connexion avant le lancement. Le commentaire est consultable dans la vidéo enregistrée. |
| Contrôler l'intégrité des vidéos à la lecture | Calcule et vérifie le hash des enregistrements. |
| Autoriser la suppression manuelle des archives | Permet à un administrateur autorisé de supprimer une vidéo donnée. |
| Supprimer les archives automatiquement | Active la rétention automatique. |
| Temps de conservation des archives (jours) | Durée en jours, entre 1 et un maximum défini. Uniquement si la case précédente est cochée. Valeur par défaut : 365. |
Sélection du type de service puis saisie des paramètres spécifiques. Une fois un type choisi, plusieurs fieldsets apparaissent :
- Accès — serveur cible, port, mode dynamique (plage d'IP, liste d'IP, IP + masque), domaine d'authentification, broker RDS…
- SSO — voir la section SSO.
- Application distante — uniquement pour les types RDP : mode RemoteApp, nom de l'application publiée, répertoire de lancement, paramètres.
- Affichage — résolution, profondeur de couleur, redimensionnement dynamique, format clavier, fond d'écran, mode console.
- Paramètres avancés — fieldset pliable qui expose des options complémentaires propres au type de service (CREDSSP/NLA, mode administrateur restreint, désactivation Kerberos, redirections, délais, etc.).
Mode dynamique
Pour les types RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) et Tunnel générique, la cible peut être saisie comme une plage d'IP, une liste d'IP ou une IP + masque au lieu d'un serveur fixe. L'utilisateur final saisit alors l'adresse exacte au lancement.
Cliquer sur Valider pour enregistrer. Avant enregistrement, plusieurs vérifications sont appliquées :
- le formulaire doit être valide ;
- les données de pré-authentification SSO (pour les ressources Web) sont vérifiées ;
- si le SSO est Fixe, au moins un alias Keeper doit être sélectionné ;
- pour le tunnel générique, au moins une cible doit être définie (sauf en mode dynamique) ;
- pour les cibles non dynamiques, un contrôle de doublon sur le serveur cible est effectué ; une liste des applications qui partagent déjà la même cible est présentée et l'administrateur est invité à confirmer.
Modifier ou supprimer une application¶
- Modifier : sélectionner une application et cliquer sur l'icône Propriétés, ou double-cliquer sur la ligne. Le formulaire est identique à la création.
- Supprimer : sélectionner une ou plusieurs applications et cliquer sur le bouton ×. Une confirmation est demandée ; le texte diffère selon qu'une seule ou plusieurs applications sont sélectionnées.
- Dupliquer : sélectionner une ou plusieurs applications et cliquer sur Dupliquer l'application. Chaque copie reprend le nom d'origine suivi d'un numéro entre parenthèses —
(1), puis(2),(3)… jusqu'au premier nom libre. Sont recopiés : les paramètres du service, les mots-clés, les groupes d'administrateurs associés et, lorsque le SSO est en mode Fixe, les alias du coffre-fort rattachés. Le bouton reste désactivé dès que la sélection contient une application non duplicable.
SSO¶
Pour chaque type de service compatible, un champ SSO permet de choisir la méthode d'authentification au lancement.
| Mode | Description |
|---|---|
| Activé | Les identifiants de connexion de l'utilisateur Bastion sont transmis au service cible. |
| Désactivé | Aucun identifiant n'est transmis ; l'utilisateur s'authentifie manuellement. |
| Demander | L'utilisateur saisit les identifiants juste avant le lancement. |
| Fixe | Les identifiants proviennent d'un alias du coffre-fort. Un champ Alias apparaît pour sélectionner l'alias à utiliser. |
Le SSO est incompatible avec les domaines SAML
Le mode Activé suppose que la plateforme connaisse le mot de passe de l'utilisateur pour le transmettre au service cible. Ce n'est pas le cas lorsque l'utilisateur s'authentifie sur un domaine d'authentification SAML : le mot de passe est saisi chez le fournisseur d'identités, qui ne le communique pas. Une application en SSO Activé n'est donc pas exploitable par les utilisateurs de ces domaines — leur réserver le mode Demander ou le mode Fixe, qui prennent les identifiants ailleurs.
SSO non disponible
Pour les types SMB et netBIOS, le SSO est conceptuellement non disponible : le champ affiche un libellé grisé à la place de la liste déroulante.
SSO pour les types Reverse proxy et Web¶
Pour les types Reverse proxy et Web, si le mode SSO est différent de Désactivé, une section SSO supplémentaire apparaît dans l'onglet Service.
Pour Reverse proxy, la section expose trois champs synthétiques :
| Champ | Description |
|---|---|
| Attribut identifiant | Nom du paramètre qui portera le login. |
| Attribut mot de passe | Nom du paramètre qui portera le mot de passe. |
| Attributs supplémentaires | Paramètres complémentaires. |
Une case Paramétrage avancé donne accès à une configuration libre (paramètres et en-têtes).
Pour Web, la section expose en plus un champ Type de SSO :
| Type | Description |
|---|---|
| Classique | Comportement identique à celui du Reverse proxy. |
| Préchargement du formulaire | Le formulaire HTML est chargé, rempli et soumis automatiquement. Champs additionnels : URL du SSO, Mode du formulaire (méthode HTTP), Nom du champ du jeton CSRF. |
| Pré-authentification | Une série de requêtes HTTP est envoyée avant la redirection finale. Un bouton Configurer étapes de pré-authentification ouvre une fenêtre dédiée. |
Configuration des étapes de pré-authentification¶
La fenêtre de configuration liste les requêtes déjà définies (URL, méthode, ordre d'envoi).
Ajouter une requête avec le bouton + ouvre un formulaire avec :
| Champ | Description |
|---|---|
| URL | URL de la requête, préfixée par l'hôte configuré du service. |
| Méthode | GET ou POST. |
| Activer le cache | Utile uniquement pour les GET. |
| Paramètre identifiant / Paramètre mot de passe | Noms de paramètres optionnels. |
| Type de contenu (MIME) | Permet de spécifier par exemple application/json. |
La case Paramétrage avancé expose deux onglets supplémentaires : Paramètres et En-têtes, chacun permettant d'ajouter des paires nom/valeur.
Syntaxe particulière des valeurs¶
Le champ Valeur (paramètres, en-têtes, valeurs de cookies) accepte des chaînes de substitution. La case Désactiver la syntaxe particulière permet de prendre la valeur telle quelle ; les entrées ainsi créées s'affichent en italique dans la liste.
| Substitution | Effet |
|---|---|
%user% |
Login à utiliser pour le SSO. |
%password% |
Mot de passe à utiliser pour le SSO. |
%base64([...])% |
Encode en base 64. |
%lowercase([...])% / %uppercase([...])% |
Met en minuscules / majuscules. |
%trim([...])% |
Retire les espaces en début et en fin. |
%uriencoded([...])% |
Encode les caractères spéciaux pour une URL. |
%md5([...])% |
Hash MD5. |
%sha256([...])% |
Hash SHA-256. |
%hmacmd5(donnée,clé)% |
HMAC-MD5 (paramètres séparés par %,%). |
%rsa(clé,donnée)% |
Chiffrement RSA. |
%rsaoaep(clé,donnée)% |
Chiffrement RSA-OAEP (clé PEM). |
%reqresult(n)% / %reqresult(n,clé)% |
Récupère le résultat de la n-ième requête précédemment envoyée, éventuellement filtré par un nom de clé. |
\% |
Signe pourcent littéral. |
Étapes de création de données¶
Un sous-menu du bouton d'ajout permet d'ajouter une étape de création de données (par opposition à une requête). Le type de donnée peut être :
| Type | Effet |
|---|---|
| Variable locale | Enregistrée dans le stockage local du navigateur. |
| Variable de session | Enregistrée dans le stockage de session. |
| Cookie | Enregistrée dans un cookie. Expose des champs supplémentaires : Chemin (par défaut /), Durée de vie (en heures ; vide = pas d'expiration, 0 ou négatif = expiration immédiate), Cookie sécurisé (HTTPS obligatoire), SameSite (Strict, Laxiste, Aucun). |
Actions sur l'agent¶
Les actions sur l'agent ne sont proposées que pour les applications privilégiées de type RDS ou HTML5 (RDP), et uniquement si le mode sans agent n'est pas coché. Deux boutons sont disponibles dans la barre d'outils.
Déployer l'agent¶
Cliquer sur Déployer l'agent ouvre un formulaire préalablement renseigné avec la liste des serveurs sélectionnés.
| Champ | Description |
|---|---|
| Serveur cible | Adresse du serveur cible (auto-rempli si un seul serveur). |
| Lecteur cible | Lettre du lecteur sur lequel installer l'agent (par exemple C). |
| Répertoire cible | Chemin d'installation. |
| Passerelle | Edge Gateway à utiliser pour le déploiement. |
| Domaine | Domaine Active Directory. |
| Nom d'utilisateur / Mot de passe | Compte administrateur local ou de domaine habilité à installer l'agent. |
Cliquer sur Valider ; le statut d'installation est ensuite poll-é par la console.
Supprimer l'agent¶
Cliquer sur Suppression de l'agent : un formulaire similaire collecte les mêmes informations d'authentification et de cible pour retirer l'agent.
Exporter / importer¶
- Exporter : téléchargement de la liste filtrée au format
.csv. Un contrôle préalable peut afficher des avertissements que l'administrateur doit confirmer un à un. -
Importer : ouvre la fenêtre d'import
.csv. Les champs à renseigner sont :- Fichier — le fichier
.csv; - Délimiteur séparant les enregistrements — le séparateur de colonnes,
;pour un fichier issu de l'export ; - Délimiteur séparant les valeurs d'un champ — le séparateur de valeurs multiples,
+pour un fichier issu de l'export.
Après validation, une fenêtre récapitule le résultat pour chaque ligne du fichier.
- Fichier — le fichier
Colonnes du fichier¶
Le fichier comporte une ligne d'en-tête puis une ligne par application. Les colonnes sont les mêmes pour tout le fichier, quels que soient les types de service exportés : l'export produit l'union de tous les paramètres possibles, puis chaque ligne ne remplit que les colonnes qui concernent son propre type. Les autres restent vides.
Les colonnes sont présentées ci-dessous par famille de types de service. Le tronc commun est renseigné quel que soit le type ; les autres onglets ne concernent que les applications du type indiqué.
En pratique, partir d'un export
Pour créer des applications en masse, le plus simple reste d'exporter une application déjà configurée du type visé, puis de dupliquer et modifier ses lignes : les colonnes inutiles se laissent vides, et l'en-tête donne les intitulés exacts dans la langue de la console.
Une colonne partagée n'apparaît qu'une fois dans le fichier
Plusieurs types de service utilisent les mêmes paramètres : une colonne comme Résolution est donc listée dans chaque onglet concerné, mais le fichier ne la contient qu'une seule fois.
| Colonne | Format attendu |
|---|---|
| Nom (obligatoire) | texte |
| Description | texte |
| Catégorie (obligatoire) | texte |
| Commentaire | True / False |
| Intégrité | True / False |
| Suppression manuelle | True / False |
| Temps de conservation | entier |
| Type de service (obligatoire) | texte |
| Message présenté | texte |
| IP autorisée | texte |
| Fin plage IP | adresse IP |
| Début plage IP | adresse IP |
| IP sous réseau | adresse IP |
| SSO | texte |
| Masque sous réseau | texte |
| Réseaux autorisés | texte |
| Dynamique | True / False |
| Enregistrement vidéo | texte |
| Serveur | texte |
| Port | entier |
| Type d'application | texte |
| Lancer l'application VNC | True / False |
| Colonne | Types concernés | Format attendu |
|---|---|---|
| Sans agent | HTML5 (RDP), RDS | True / False |
| Passerelle incorporée | HTML5 (RDP), RDS | True / False |
| Nom de la passerelle | HTML5 (RDP), RDS | texte |
| Résolution | HTML5 (RDP), RDS | texte |
| Mode console | HTML5 (RDP), RDS | True / False |
| Application distante | HTML5 (RDP), RDS | texte |
| Répertoire de lancement | HTML5 (RDP), RDS | texte |
| Domaine d'authentification | HTML5 (RDP), RDS | texte |
| Fond d'écran | HTML5 (RDP), RDS | True / False |
| Mode RemoteApp | HTML5 (RDP), RDS | True / False |
| Service RemoteApp | HTML5 (RDP), RDS | texte |
| Broker RDS | HTML5 (RDP), RDS | True / False |
| Désactiver Kerberos | HTML5 (RDP), RDS | True / False |
| Récupérer le TGT Kerberos | HTML5 (RDP), RDS | texte |
| Temps avant l'interruption de session (secondes) | HTML5 (RDP), RDS | entier |
| Collection de serveur du broker RDS | HTML5 (RDP), RDS | texte |
| Utiliser un autre programme client | RDS | True / False |
| Exécutable du programme client | RDS | texte |
| Arguments du programme client | RDS | texte |
| Plein écran | RDS | True / False |
| CSSP | RDS | True / False |
| Presse papier | RDS | True / False |
| Plug and play | RDS | texte |
| Rediriger audio | RDS | True / False |
| Monter disques | RDS | True / False |
| Monter imprimantes | RDS | True / False |
| Connecter ports COM | RDS | True / False |
| Couleurs | HTML5 (RDP), RDS | entier |
| Changer le titre du RDP | RDS | True / False |
| Activer l'option restrictedadmin | RDS | True / False |
| Paramètres personnalisés du fichier RDP | RDS | texte |
| Mstsc arguments | RDS | texte |
| Activer AUP | RDS | True / False |
| Lancer l'exécutable TSE | RDS | True / False |
| Forcer l'auth du côté client | RDS | True / False |
| Activer le fond d'écran | RDS | True / False |
| Ignorer la vérification du certificat | RDS | True / False |
| Demander le mode d'interaction | HTML5 (RDP) | True / False |
| Rediriger le presse-papier | HTML5 (RDP) | True / False |
| Format du clavier | HTML5 (RDP) | texte |
| Sécurité | HTML5 (RDP) | texte |
| Domaine de l'utilisateur | HTML5 (RDP) | True / False |
| Styles visuels | HTML5 (RDP) | texte |
| Personnalisation de la variable clientname | HTML5 (RDP) | texte |
| Paramètres RemoteApp | HTML5 (RDP) | texte |
| Méthode de redimensionnement | HTML5 (RDP) | texte |
| Presse-papier étendu (HTML) | HTML5 (RDP) | True / False |
| Lissage de police | HTML5 (RDP) | True / False |
| Modifier le titre de l'onglet | HTML5 (RDP) | True / False |
| Activer le transfert de fichiers | HTML5 (RDP) | True / False |
| Colonne | Types concernés | Format attendu |
|---|---|---|
| Commande à exécuter au lancement | HTML5 (SSH), SSH | texte |
| Activer le transfert de fichiers | HTML5 (SSH), SSH | True / False |
| Configurations d'injection de mots de passe | HTML5 (SSH), SSH | liste (+) |
| Utiliser un autre programme client | SSH | True / False |
| Exécutable du programme client | SSH | texte |
| Arguments du programme client | SSH | texte |
| Exécutable distant | SSH | texte |
| Paramètres | SSH | texte |
| Port local | SSH | entier |
| Serveur distant | SSH | texte |
| Activer le déport d'affichage X11 | SSH | True / False |
local ip |
SSH | adresse IP |
local port |
SSH | entier |
| Lancer l'exécutable | SSH | True / False |
| Fichier de commandes distantes | SSH | texte |
| Demander le mode d'interaction | HTML5 (SSH) | True / False |
| Rediriger le presse-papier | HTML5 (SSH) | True / False |
| Domaine d'authentification | HTML5 (SSH) | texte |
| Mode console | HTML5 (SSH) | True / False |
| Caractère du retour arrière | HTML5 (SSH) | entier |
| Type de terminal (ex: xterm, vt100) | HTML5 (SSH) | texte |
| Colonne | Types concernés | Format attendu |
|---|---|---|
| Adresse proxy VNC | HTML5 (VNC), VNC | texte |
| Méthode de redimensionnement | HTML5 (VNC), VNC | entier |
| Encodage | HTML5 (VNC), VNC | texte |
| Port proxy VNC | HTML5 (VNC), VNC | texte |
| Niveau de compression | HTML5 (VNC), VNC | entier |
| Qualité JPEG | HTML5 (VNC), VNC | entier |
| Changer le titre du RDP | HTML5 (VNC), VNC | True / False |
| Modifier le titre de l'onglet | HTML5 (VNC), VNC | True / False |
| Ignorer la vérification du certificat | HTML5 (VNC), VNC | True / False |
| Paramètres personnalisés du fichier RDP | HTML5 (VNC), VNC | texte |
| Utiliser un autre programme client | VNC | True / False |
| Exécutable du programme client | VNC | texte |
| Arguments du programme client | VNC | texte |
| Résolution | VNC | texte |
| Demander le mode d'interaction | HTML5 (VNC) | True / False |
| Rediriger le presse-papier | HTML5 (VNC) | True / False |
| Colonne | Types concernés | Format attendu |
|---|---|---|
| Hôte virtuel | Reverse proxy, Web | texte |
| URL | Reverse proxy, Web | texte |
https |
Reverse proxy, Web | True / False |
| Type d'authentification | Reverse proxy, Web | entier |
| Type de SSO | Reverse proxy, Web | texte |
| Mode du formulaire | Reverse proxy, Web | entier |
| Attribut identifiant | Reverse proxy, Web | texte |
| Attribut mot de passe | Reverse proxy, Web | texte |
| Attributs supplémentaires | Reverse proxy, Web | texte |
| Paramètres SSO | Reverse proxy, Web | texte |
| URL du SSO | Reverse proxy, Web | texte |
| Urls interdites | Reverse proxy, Web | liste (+) |
| SSO sur les formulaires HTML classiques | Reverse proxy, Web | True / False |
| Paramétrage avancé | Reverse proxy, Web | True / False |
csrf |
Reverse proxy, Web | texte |
| Adresse(s) IP | Web | liste (+) |
| Réseaux supplémentaires | Web | True / False |
| Colonne | Types concernés | Format attendu |
|---|---|---|
| Domaine d'authentification | Citrix ICA, Citrix Storefront | texte |
| Nombre de couleurs | Citrix ICA | entier |
| Résolution | Citrix ICA | texte |
| Type du clavier | Citrix ICA | texte |
| Configuration du clavier | Citrix ICA | texte |
| Application distante | Citrix ICA | texte |
| Fenêtre sans bordure | Citrix ICA | True / False |
| Lancer l'application ICA | Citrix ICA | True / False |
| URL du serveur Storefront | Citrix Storefront | texte |
| Protocole | Citrix Storefront | texte |
| URL | Citrix Storefront | texte |
| URL composée | Citrix Storefront | texte |
| Liste d'IP ou domaines | Citrix Storefront | texte |
| Version de Citrix | Citrix Storefront | entier |
| Activer le SSO pour l'accès au portail | Citrix Storefront | texte |
| Activer le SSO pour les connexions ICA | Citrix Storefront | texte |
| Activer le parsing web | Citrix Storefront | True / False |
| Prise en compte du mode Session Reliability | Citrix Storefront | True / False |
| Colonne | Types concernés | Format attendu |
|---|---|---|
| Activer le retour visuel pour l'état du VPN | VPN | True / False |
| Mode | VPN | texte |
| Protocole | Tunnel générique, VPN | texte |
| Réseau | VPN | adresse IP |
| Masque réseau | VPN | adresse IP |
| Stratégie d'allocation des adresses IP des utilisateurs | VPN | texte |
| Suffixes DNS | VPN | texte |
| Rediriger tout le flux réseaux dans le tunnel VPN (full tunneling) | VPN | True / False |
| Routes poussées | VPN | liste (+) |
| IP autorisées | VPN | liste (+) |
| IP interdites | VPN | liste (+) |
| Plages d'IP | VPN | liste (+) |
| Sous réseaux autorisés | VPN | liste (+) |
| Serveurs DNS | VPN | liste (+) |
| URL | Tunnel générique | texte |
| Serveur distant | Tunnel générique | texte |
| Port distant | Tunnel générique | entier |
| Serveur local | Tunnel générique | texte |
| Port local | Tunnel générique | entier |
| Port distant par défaut | Tunnel générique | entier |
| Prévenir l'utilisateur | Tunnel générique | True / False |
| Lancer l'exécutable | Tunnel générique | True / False |
| Lancer dans le navigateur web | Tunnel générique | True / False |
| Exécutable | Tunnel générique | texte |
| Paramètres | Tunnel générique | texte |
| Activer la réécriture d'URLs | Tunnel générique | True / False |
| Parer l'authentification Windows | Tunnel générique | True / False |
| Préserver le header Host | Tunnel générique | True / False |
| SSO sur les formulaires HTML classiques | Tunnel générique | texte |
| Attribut identifiant | Tunnel générique | texte |
| Attribut mot de passe | Tunnel générique | texte |
| Mode du formulaire | Tunnel générique | entier |
| Attributs supplémentaires | Tunnel générique | texte |
| Redirections | Tunnel générique | liste (+) |
| Colonne | Types concernés | Format attendu |
|---|---|---|
| Partage(s) | SMB | texte |
| Forcer le téléchargement | SMB | True / False |
| Afficher l'IP | SMB | True / False |
| Choix du lecteur | netBIOS | texte |
| Nom du lecteur | netBIOS | texte |
| Remplacer un lecteur réseau existant | netBIOS | True / False |
| Lancer l'explorateur Windows | netBIOS | True / False |
| Partage | netBIOS | texte |
Syntaxe¶
| Élément | Séparateur | Exemple |
|---|---|---|
| Colonnes | ; |
Nom;Description;Catégorie;… |
| Valeurs multiples dans une même cellule | + |
10.0.0.1+10.0.0.2 |
| Groupe d'administrateurs délégués | @ entre le groupe et son domaine |
AdminsCompta@AD-Interne |
| Booléens | — | True ou False ; une cellule vide vaut False |
| Entiers | — | Valeur nue ; une cellule vide prend la valeur par défaut du champ |
Les colonnes Nom, Catégorie et Type de service sont obligatoires : une ligne qui en omet une est rejetée. La catégorie est le seul cas où une valeur inconnue est créée à l'import ; les autres valeurs référencées doivent exister au préalable.
Contrats d'accès¶
Déclarer une application ne la rend pas accessible aux utilisateurs. Il faut ensuite créer un contrat d'accès qui lie une application, un ou plusieurs groupes d'utilisateurs, et une condition d'accès optionnelle.