Aller au contenu

Gestion des passerelles

Le module Passerelles recense les Edge Gateways déclarées sur la plateforme et permet d'en ajouter, d'en modifier la configuration (certificat, chemins de stockage d'enregistrement, appairage) ou d'en supprimer. Cette page s'adresse à un administrateur ou à un intégrateur qui gère le parc d'Edge Gateways, leur appairage avec le Mediation Controller et la collecte des enregistrements vidéo / SSH.

Pour être utilisable dans une session, une Edge Gateway doit être rattachée à au moins un site. L'inscription dans le site se fait depuis le module Sites, pas depuis ce module.


Liste des Edge Gateways

Le module s'ouvre sur une grille paginée des Edge Gateways déclarées.

Colonne Description
Nom Nom de la Edge Gateway, précédé d'une icône qui reflète son état de connexion (en ligne, hors ligne, en attente d'appairage).
Description Description libre saisie à la création.
Sites Sites auxquels la Edge Gateway est rattachée.
Type Avec enregistrement si la Edge Gateway prend en charge l'enregistrement des sessions, Basique sinon.
Version Version de la Edge Gateway. Lorsqu'une instance maître et une instance de secours existent, les deux versions sont affichées sur deux lignes.

Actions disponibles dans la barre d'outils :

Action Description
+ (Ajouter) Ouvre la fenêtre Ajout de passerelle.
Modifier Ouvre la fenêtre Edition de passerelle pour la Edge Gateway sélectionnée. Également déclenché par double-clic.
× (Supprimer) Supprime la ou les Edge Gateways sélectionnées après confirmation. Prise en charge de la multi-sélection.
Télécharger le certificat d'enregistrement Télécharge le certificat de l'autorité d'enregistrement de la Edge Gateway sélectionnée. Actif uniquement si la Edge Gateway est en ligne.
Recherche Filtre par sous-chaîne du nom, 700 ms après la dernière frappe (ou immédiatement avec Entrée).
Pagination 15, 25 ou 50 lignes par page.

Ajouter une Edge Gateway

Le bouton + ouvre la fenêtre Ajout de passerelle.

Informations générales

Champ Description
Nom Obligatoire, 50 caractères au plus. Caractères autorisés : lettres non accentuées, chiffres, é, è, à, ô, â, parenthèses, espace, -, /, . et _.
Description Texte libre.
FQDN Nom pleinement qualifié de la machine qui héberge la Edge Gateway. Doit correspondre au CN du certificat de la Edge Gateway, faute de quoi l'appairage est refusé (voir la section Messages d'erreur à l'enregistrement).
Archives Chemin local où la Edge Gateway archive les enregistrements vidéo RDP. Pré-rempli avec /var/lib/ipdiva/carerecord/archives.
Archives SSH Chemin local où la Edge Gateway archive les enregistrements SSH. Pré-rempli avec /var/ipdiva/care/sshrecord.

Les trois champs FQDN, Archives et Archives SSH ne concernent que les Edge Gateways avec enregistrement : ils sont masqués sur une Edge Gateway qui n'en prend pas en charge.

Jeton d'appairage

La case Créer un jeton d'appairage fait apparaître la section Jeton d'appairage, masquée par défaut.

Champ Description
Certificat passerelle Certificat de la Edge Gateway à téléverser. Une liste déroulante fixe le format attendu — pkcs12 (par défaut) ou pem — et le sélecteur de fichier n'accepte alors que l'extension correspondante, .p12 ou .pem.
Mot de passe du certificat ou de la clé privée Passphrase du certificat de la Edge Gateway, le cas échéant.
Importer un certificat d'enregistrement Si cochée, fait apparaître le certificat du serveur d'enregistrement : mêmes trois éléments (format, fichier, mot de passe).
Durée de validité de la clé d'appairage Date et heure au-delà desquelles le jeton n'est plus utilisable. Par défaut : aujourd'hui + 7 jours, au format JJ/MM/AAAA HH:MM.
IP autorisée à utiliser le jeton Adresse IP publique depuis laquelle la Edge Gateway est autorisée à s'appairer. C'est l'adresse vue par le Mediation Controller : en présence d'un NAT, renseigner l'adresse publique.

Les deux derniers champs s'activent avec le certificat

Durée de validité de la clé d'appairage et IP autorisée à utiliser le jeton restent inactifs tant qu'aucun fichier de certificat valide n'a été choisi. Un fichier dont l'extension ne correspond pas au format sélectionné les laisse donc inactifs — et ce jusqu'à ce qu'un fichier conforme soit fourni.

Le bouton Valider enregistre la Edge Gateway. Si l'enregistrement produit un jeton d'appairage, une fenêtre Jeton d'appairage s'ouvre, affiche la clé et rappelle qu'elle est à utiliser lors de l'installation de la passerelle. Elle se referme avec Fermer : la clé est à recopier depuis la fenêtre.


Modifier une Edge Gateway

Sélectionner une Edge Gateway dans la liste puis cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). La fenêtre Edition de passerelle est pré-remplie avec les paramètres courants et les informations du certificat lié.

Les champs sont les mêmes qu'à la création, avec les règles suivantes :

  • le Nom reste modifiable ;
  • FQDN, Archives et Archives SSH sont masqués si la Edge Gateway ne prend pas en charge l'enregistrement, et désactivés tant qu'elle n'est pas en ligne ;
  • Durée de validité de la clé d'appairage et IP autorisée à utiliser le jeton ne sont modifiables que sur une Edge Gateway en attente d'appairage ;
  • un champ Jeton d'authentification, en lecture seule, apparaît sur une Edge Gateway en attente d'appairage.

Modification des chemins d'archives

Modifier Archives ou Archives SSH rend les anciens enregistrements inaccessibles depuis la console. Une confirmation est demandée avant d'appliquer la modification, et un échec côté Edge Gateway est signalé par Une erreur est survenue durant la mise à jour des chemins de stockage.


Supprimer une Edge Gateway

Sélectionner une ou plusieurs Edge Gateways puis cliquer sur le bouton ×. Une confirmation est demandée. La multi-sélection est prise en charge.

Message Cause
Cette passerelle est en cours d'utilisation : La Edge Gateway est rattachée à un ou plusieurs sites. Il faut l'en dissocier avant de la supprimer. Les noms concernés suivent le message, et une variante au pluriel existe pour une suppression multiple.
Cette passerelle n'a pas pu être supprimée : La suppression a échoué côté Edge Gateway. Les noms en erreur suivent le message.

Messages d'erreur à l'enregistrement

Message Cause
Cette passerelle existe déjà. Une Edge Gateway porte déjà ce nom.
Nom invalide Le nom soumis a été refusé par le serveur.
Le CN du certificat Edge Gateway envoyé ne correspond pas au CN attendu Le certificat de la Edge Gateway ne porte pas le CN attendu. Le message donne le CN trouvé et le CN attendu.
Le CN du certificat d'enregistrement envoyé ne correspond pas au CN attendu Même cas pour le certificat du serveur d'enregistrement.
Mot de passe du certificat ou de la clé privée invalide. La passphrase fournie ne permet pas d'ouvrir le certificat.
Impossible de contacter le système d'appairage, veuillez vérifier sa configuration Le service d'appairage n'a pas répondu.
La passerelle indiquée est injoignable. La Edge Gateway ne répond pas ; l'opération est abandonnée.
Le service de gestion des passerelles est injoignable Le service qui pilote les Edge Gateways n'a pas répondu.