Profils de notifications¶
Le module Profils de notifications permet à l'administrateur de définir des règles d'envoi de courriels déclenchés par des événements Bastion (lancement et fermeture de sessions, déclenchement d'alertes, connexions / déconnexions sur un domaine, accès à un site, écriture de journaux, opérations Workplace). Chaque profil cible un ensemble précis d'événements et d'objets, et désigne les destinataires du courriel correspondant.
La grille principale liste les profils existants avec les colonnes suivantes (certaines masquées par défaut) :
| Colonne | Description |
|---|---|
| Nom | Nom du profil. |
| Description | Description libre. |
| Message | Message personnalisé inséré dans le courriel. Masquée par défaut. |
| Serveur SMTP | Serveur d'envoi sélectionné. |
| Émetteur | Adresse figurant en expéditeur du courriel. |
| Destinataires | Compteur des destinataires (To + Cc). |
| Ressources, Machines, Serveurs SSH, Alertes, Domaines, Utilisateurs, Sites, Journaux | Compteurs des objets associés. Masqués par défaut, mobilisables via la configuration des colonnes. |
Le déploiement d'une ligne affiche le détail du profil : émetteur, destinataires (To et Cc séparés), liste des ressources, machines, alertes, sites, domaines, utilisateurs et journaux concernés, organisés par section thématique.
Un panneau de filtres pliable au-dessus de la grille permet de filtrer sur les types de notifications activés dans chaque profil.
Ajouter un profil de notifications¶
Le bouton + ouvre la fenêtre Création d'un profil de notifications, organisée en onglets. Trois champs figurent en haut, hors des onglets :
| Champ | Description |
|---|---|
| Nom | Obligatoire. |
| Description | Libre. |
| Message | Texte libre inséré tel quel dans le corps du courriel de notification. Le champ porte l'indication Vous pouvez spécifier ici un message qui sera ajouté aux mails de notifications (500 caractères maximum) ; au-delà, la saisie est refusée avec Vous avez dépassé la limite de caractères (500 caractères maximum). |
Un bouton Importer les données d'un contrat dans la barre d'outils permet de pré-remplir les onglets à partir d'un ou plusieurs contrats sélectionnés (voir section [Importer les données d'un contrat](#import-data-from-a-contract)).
Cet onglet désigne l'expéditeur et la liste des destinataires.
| Champ | Description |
|---|---|
| Serveur SMTP | Liste déroulante alimentée par les serveurs SMTP déclarés dans la console. Obligatoire. |
| Émetteur | Adresse à faire figurer en expéditeur du courriel. |
| Destinataire | Champ de saisie permettant de choisir un compte ou de taper directement une adresse, accompagné d'un sélecteur À / Cc. Le bouton Ajouter insère l'entrée dans la grille Destinataire en dessous ; chaque ligne s'y retire par une icône dédiée. Un destinataire choisi parmi les comptes s'affiche sous la forme Nom du compte <adresse>. |
Au moins un destinataire de type À est requis pour valider le formulaire.
Deux formes acceptées pour l'émetteur
Le champ Émetteur accepte indifféremment :
- l'adresse seule —
sender@my-domain.local; - l'adresse précédée d'un nom d'affichage —
Nom affiché <sender@my-domain.local>.
C'est la seconde forme qui apparaîtra comme expéditeur dans la boîte de réception. Contrairement à d'autres écrans de la console, ce champ n'impose aucun format d'adresse : c'est ce qui permet d'y placer un nom d'affichage, mais aussi ce qui fait qu'une adresse mal formée ne se signale qu'au moment de l'envoi.
Cet onglet sélectionne les types d'événements qui déclencheront l'envoi d'un mail. Les options sont regroupées par catégorie ; cocher une option active dynamiquement l'onglet associé.
| Catégorie | Options |
|---|---|
| Applications | Lancement d'applications, Demande d'accès aux applications, Déclenchement d'une alerte lors de sessions liées à des applications sélectionnées. |
| Enregistrements directs | Début d'enregistrements directs, Fin d'enregistrements directs, Déclenchement d'une alerte lors d'enregistrements directs sur une machine sélectionnée. |
| Enregistrements directs SSH | Début d'enregistrements directs SSH, Fin d'enregistrements directs SSH. |
| Accès | Connexion à un domaine, Déconnexion à un domaine, Utilisation d'un site. |
| Journaux | Nouvelle entrée dans les journaux. |
| Systancia Workplace | Lancements d'applications Workplace, Lancements de bureaux Workplace. |
Onglet Workplace
L'onglet Systancia Workplace n'est visible que si la configuration Bastion a activé l'association avec Workplace et que le portail utilisateur est fusionné. L'affichage est déterminé à l'ouverture du formulaire, d'après la configuration du serveur.
Au moins une option doit être cochée pour que l'onglet soit valide.
Visible quand l'une des options « Lancement », « Demande » ou « Alerte » du bloc Applications est cochée.
Affiche un arbre Catégorie / Application alimenté par le serveur. Cocher une catégorie sélectionne toutes ses applications ; le + permet d'étendre une catégorie pour cocher des applications individuelles.
Visible si une option « Enregistrement direct » ou « Alerte sur machine » est cochée. Liste les machines disponibles sous forme d'arbre. Au moins une sélection est requise pour compléter la configuration.
Visible si une option d'enregistrement direct SSH est cochée. Même fonctionnement que l'onglet Machines, dédié aux serveurs SSH.
Visible si l'une des deux options suivantes est cochée dans Paramètres : déclenchement d'alerte sur application sélectionnée, déclenchement d'alerte sur machine sélectionnée. Liste les alertes disponibles ; au moins une doit être sélectionnée.
Visible si Connexion à un domaine ou Déconnexion d'un domaine est cochée. Permet de sélectionner les domaines locaux et LDAP, ainsi que les utilisateurs spécifiques à tracer.
Visible si Utilisation d'un site est cochée. Permet de sélectionner les sites à tracer.
Visible si Nouvelle entrée dans les journaux est cochée. Les journaux sont organisés par type d'objet (utilisateur, alerte, contrat d'accès, machine, site, etc.) et par type d'action (création, modification, suppression, lancement, etc.). On peut cocher une thématique entière ou seulement certaines actions à l'intérieur (bouton +).
Les onglets disposent de boutons Précédent et Suivant en pied de page. La validation du formulaire est conditionnée à la validité de chaque onglet visible.
Modifier un profil de notifications¶
Sélectionner le profil dans la liste puis cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). La fenêtre Edition d'un profil de notifications reprend les mêmes onglets, pré-remplis avec les valeurs du profil. Cliquer sur Valider pour enregistrer.
Supprimer un profil de notifications¶
Sélectionner un ou plusieurs profils dans la liste puis cliquer sur ×. Une confirmation est demandée (libellé adapté au singulier ou au pluriel).
Importer les données d'un contrat¶
Le bouton Importer les données d'un contrat ouvre une fenêtre à trois onglets :
| Onglet | Source |
|---|---|
| Contrats d'accès | Liste des contrats d'accès configurés. |
| Configurations d'enregistrement direct | Configurations RDP / VNC / XRDP d'enregistrement direct. |
| Configurations d'enregistrement direct SSH | Configurations SSH d'enregistrement direct. |
Sélectionner un ou plusieurs contrats dans chaque onglet (multi-sélection avec Ctrl + clic), puis cliquer sur Valider. Les onglets Applications, Machines, Serveurs SSH, Alertes, Domaines et Sites du profil sont alors pré-remplis avec les valeurs des contrats sélectionnés.