Aller au contenu

Options générales

Le module Options générales regroupe les paramètres globaux qui changent le comportement de Bastion au-delà du périmètre d'un domaine ou d'un contrat. Il s'adresse à un administrateur qui veut activer ou désactiver les grandes fonctionnalités transverses (coffre-fort, syslog, authentification en cascade, mesure d'activité, etc.) et ajuster les délais associés.

L'écran est organisé en plusieurs fieldsets repliables. Chaque fieldset peut être ouvert ou fermé indépendamment. Une seule action Valider en bas de fenêtre enregistre l'ensemble des modifications.

Confirmations particulières

Si le mode du coffre-fort est modifié, une boîte de dialogue de confirmation s'affiche avant l'enregistrement. Si l'enregistrement nécessite un rechargement complet de la console, l'application invite à recharger la page.


Coffre-fort

Cette section contrôle le mode du coffre-fort utilisé par Bastion et le comportement des mots de passe d'alias.

Champ Description
Sélectionner le mode de coffre-fort de mot de passe Liste déroulante non éditable. Trois valeurs possibles : Intégré (par défaut), Systancia Access, Keeper Security. Le passage d'un mode à un autre adapte dynamiquement les champs visibles ci-dessous et déclenche une demande de confirmation à l'enregistrement.
Délai de renouvellement du cache des alias (minutes) Visible uniquement en mode Keeper Security. Durée en minutes (entre 1 et 1440, valeur par défaut 30) au bout de laquelle la copie locale du mot de passe est renouvelée.
Autoriser l'affichage du mot de passe dans les alias Visible en modes Intégré et Systancia Access. Autorise l'affichage en clair du mot de passe dans le formulaire d'édition des alias (mode Intégré) ou des comptes supervisés (mode Systancia Access).
Délai de renouvellement du mot de passe exposé (min) Durée en minutes (entre 1 et 1440, valeur par défaut 30) au bout de laquelle un mot de passe affiché est renouvelé. Activable uniquement si l'option précédente est cochée.
Rotation du mot de passe utilisé à la fin d'une session enregistrée s'il a été exposé et non renouvelé Provoque la rotation du mot de passe d'un alias en fin de session enregistrée à la condition qu'il ait été exposé et que son délai de renouvellement ne soit pas encore écoulé. Désactivé si l'affichage du mot de passe n'est pas autorisé ou si la rotation systématique ci-dessous est cochée.
Rotation du mot de passe utilisé à la fin d'une session enregistrée Provoque la rotation du mot de passe à chaque fin de session, y compris si le mot de passe n'a pas été exposé.

Conséquence d'un changement de mode

Quand on change le mode du coffre-fort, les alias existants peuvent être utilisés et supprimés mais ne peuvent plus être modifiés. La modification reste possible uniquement dans le mode où l'alias a été créé. Pour plus d'informations, voir la page Coffre-fort.


Syslog

Champ Description
Envoyer les événements de la plate-forme au syslog Envoie les événements remontés dans la console (utilisateurs, configuration, contrats, etc.) au serveur syslog.
Envoyer les événements des vidéos au syslog Envoie au serveur syslog les données tracées pendant les sessions enregistrées : frappes clavier, ouverture de programmes, etc.

Pré-requis

Les deux options ne sont activables que si la console système autorise l'envoi des événements au syslog pour cette organisation. Sinon, elles sont visibles mais désactivées.


Authentification en cascade

Champ Description
Activer l'authentification en cascade Active la fonctionnalité globale. Les domaines d'authentification proposent alors les options correspondantes.
Nombre maximum de tentatives d'authentification pour l'authentification en cascade Nombre entier strictement supérieur à 0 (valeur par défaut 3). Activable uniquement si la fonctionnalité est activée.
Activer le changement de mot de passe Demande à l'utilisateur de changer son mot de passe lors d'une authentification en cascade réussie. Activable uniquement si la fonctionnalité est activée.

Applications

Champ Description
Lancement automatique d'application si l'utilisateur n'a accès qu'à une seule Lance automatiquement l'unique application disponible pour l'utilisateur lorsqu'il se connecte au portail utilisateur, comme s'il avait cliqué dessus.
Obfusquer les frappes clavier en base de données Obfusque les frappes clavier tracées pendant les sessions enregistrées avant leur stockage en base de données.
Temps d'expiration des sessions d'enregistrement web (secondes) Durée en secondes (entre 10 et 28800, valeur par défaut 60) au-delà de laquelle une session d'enregistrement web est considérée comme expirée.

Mesure de l'activité utilisateur

Champ Description
Activer la mesure de l'activité utilisateur Active le calcul de la quantification d'activité de l'utilisateur (mesure à l'échelle de la minute).
Afficher les pastilles Représente chaque session graphique par une pastille de couleur. Activable uniquement si la mesure d'activité est activée.
Afficher les indices Représente chaque session archivée par une couleur et un numéro. Activable uniquement si la mesure d'activité est activée.
Afficher les contours Représente chaque session graphique par un contour de couleur. Activable uniquement si la mesure d'activité est activée.