Gestion des machines¶
Le module Gestion des machines regroupe les serveurs RDP cibles vers lesquels une connexion peut déclencher l'enregistrement d'une session par Bastion sans que celle-ci ait été initiée depuis le portail utilisateur. C'est l'élément central de la fonctionnalité d'accès direct : déclarer la machine, choisir le mode de connexion (avec ou sans agent), définir la politique d'enregistrement, et — en mode avec agent — déployer ou supprimer l'agent à distance.
Liste des machines¶
La grille principale affiche la liste paginée des machines (15, 25 ou 50 lignes par page). Quand elle est vide, elle affiche Aucune machine disponible.
| Colonne | Description |
|---|---|
| Nom | Nom de la machine. |
| Hôte (CN du certificat) | Nom commun du certificat installé sur la machine, tel que renseigné pour le mode avec agent. |
| Vidéos enregistrées | Indique si les sessions de cette machine sont enregistrées en vidéo. |
| Texte de notification | Message affiché à l'utilisateur lors d'une connexion directe. |
Outre les actions +, Modifier et ×, la barre d'outils porte les boutons Déployer l'agent et Supprimer l'agent (voir la section Actions sur l'agent) et un champ de recherche qui filtre la liste à la volée — 700 ms après la dernière frappe, ou immédiatement avec Entrée.
Ajouter une machine¶
Le bouton + ouvre la fenêtre Ajout d'une machine.
Champs généraux¶
| Champ | Description |
|---|---|
| Nom | Obligatoire. Doit correspondre au nom commun (CN) du certificat installé sur la machine. |
| Texte de notification | Message affiché sur l'écran de l'utilisateur lors d'une connexion directe. |
| Enregistrer les sessions en vidéo | Cochée par défaut. Cochée, la vidéo et tous les événements sont enregistrés ; décochée, seuls les événements le sont. |
| Afficher le marqueur d'enregistrement | Affiche à l'utilisateur un marqueur visuel indiquant que sa session est enregistrée. |
| Contrôler l'intégrité des vidéos à la lecture | Stocke une empreinte permettant de vérifier l'intégrité des vidéos lors de leur relecture. |
| Autoriser la suppression manuelle des archives | Cochée par défaut. Autorise un opérateur habilité à supprimer manuellement les archives de cette machine. |
| Supprimer les archives automatiquement | Active la suppression automatique des archives à l'expiration d'un délai, et débloque le champ suivant. |
| Temps de conservation des archives (jours) | Activé uniquement si l'option précédente est cochée. Minimum 1, valeur par défaut 365. |
Mode avec agent¶
La case Utiliser le mode avec agent est cochée par défaut ; la décocher grise le cadre Mode avec agent.
| Champ | Description |
|---|---|
| Hôte (CN du certificat) | Nom commun du certificat de la machine. |
Exigence de certificat
Le Nom de la machine et son Hôte (CN du certificat) doivent correspondre au nom commun du certificat installé sur la machine : c'est de ce certificat que l'agent se sert. Cette correspondance conditionne aussi les actions d'agent, déploiement comme suppression. Le mode sans agent ne requiert, lui, aucun certificat.
Mode sans agent¶
La case Utiliser le mode sans agent est cochée par défaut ; la décocher grise le cadre Mode sans agent.
| Champ | Description |
|---|---|
| Nom ou adresse de la machine | Obligatoire. Nom DNS ou adresse IP utilisée pour la connexion sans agent. |
| Mode console | Connecte uniquement à la console de la machine distante. |
| Option restrictedadmin | Active le mode d'administration restreint : aucune information d'identification n'est stockée sur la machine distante. |
| Désactiver Kerberos | Désactive l'authentification Kerberos vers la machine distante. |
Au moins un mode doit être retenu
Si les deux cases Utiliser le mode avec agent et Utiliser le mode sans agent sont décochées, la validation est refusée avec le message Vous devez utiliser au moins un des deux mode.
Modifier une machine¶
Sélectionner la machine dans la liste puis cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). La fenêtre Edition d'une machine reprend les mêmes champs, le Nom devenant un simple texte affiché : il ne se modifie plus après création.
Supprimer une machine¶
Sélectionner une ou plusieurs machines puis cliquer sur le bouton ×. Une confirmation est demandée, au singulier ou au pluriel selon la sélection.
Actions sur l'agent¶
Les boutons Déployer l'agent et Supprimer l'agent de la barre d'outils ouvrent chacun une fenêtre de même nom, et agissent à distance sur les machines désignées. Si des machines sont sélectionnées dans la grille au moment du clic, le champ Serveur cible est pré-rempli avec leurs noms, séparés par des virgules.
Pré-requis : correspondance de certificat
Ces actions n'aboutissent que si le nom de la machine correspond au CN du certificat configuré.
Déployer l'agent¶
Tous les champs de cette fenêtre sont obligatoires.
| Champ | Description |
|---|---|
| Serveur cible | Liste de noms de machines, séparés par des virgules. |
| Lecteur cible | Lettre du lecteur sur lequel installer l'agent. |
| Répertoire cible | Chemin d'installation. Les caractères " et ' sont refusés à la saisie. |
| Passerelle | Liste déroulante des Edge Gateways déclarées. |
| Domaine | Domaine d'authentification utilisé pour l'installation. |
| Nom d'utilisateur / Mot de passe | Identifiants employés pour l'installation à distance. |
| Sessions à enregistrer | Trois choix exclusifs : Enregistrer les sessions distantes (RDS) uniquement, Enregistrer toutes les sessions, ou N'enregistrer aucune session — cette dernière étant sélectionnée par défaut. |
| Utiliser un certificat différent de celui de la cible | Si cochée, débloque le champ suivant. |
| Nom du certificat à utiliser | Obligatoire si la case précédente est cochée. Doit correspondre au CN d'un certificat installé sur le Certificate Manager du poste local. |
| Fermer la session si aucune gateway n'a pu être contactée | Cochée par défaut. Décochée, la session reste ouverte même si aucune Edge Gateway n'est joignable pour l'enregistrement. |
Valider envoie la commande de déploiement, puis la console suit l'état de l'installation en interrogeant le serveur toutes les 5 secondes.
Supprimer l'agent¶
La fenêtre Supprimer l'agent ne demande que les éléments de connexion : Serveur cible, Passerelle, Domaine, Nom d'utilisateur et Mot de passe. Valider envoie la commande de suppression.