Serveurs RDS¶
Le module Serveurs RDS permet d'enregistrer dans Bastion les serveurs Windows Remote Desktop Services qui hébergeront des applications publiées ou des bureaux distants. Depuis cet écran, l'administrateur peut découvrir les serveurs présents dans un annuaire, les enregistrer, déployer ou retirer l'agent Bastion sur ces serveurs et générer en lot des applications pointant vers ces serveurs.
Les applications qui exposent ces serveurs aux utilisateurs se déclarent dans le module Applications, et leur mise à disposition passe par un contrat d'accès.
Pré-requis : le domaine doit autoriser la gestion des serveurs RDS
Seuls les domaines d'authentification de type LDAP / Active Directory dont l'option Autoriser la gestion des serveurs RDS est cochée apparaissent dans cet écran — c'est elle qui rend un domaine éligible, et elle se coche dans le module Domaine d'authentification. Les autres types de domaine (annuaire local, SAML, anonyme) ne sont jamais listés, quelle que soit leur configuration.
Liste des serveurs¶
L'écran principal affiche la liste paginée des serveurs RDS déjà enregistrés.
Filtres et recherche¶
| Élément | Description |
|---|---|
| Domaine | Liste déroulante des domaines LDAP éligibles. Une entrée synthétique Tous est ajoutée automatiquement en tête pour afficher tous les serveurs, indépendamment du domaine. |
| Champ de recherche | Filtre par sous-chaîne sur les serveurs de la liste. La recherche se déclenche 700 ms après la dernière frappe, ou immédiatement avec la touche Entrée. Le déclencheur de fermeture (croix) réinitialise la recherche. |
| Pagination | Sélecteur de taille de page (15, 25 ou 50). |
| Colonnes de la grille | Nom, Hôte, Domaine LDAP. |
La sélection multiple est prise en charge dans la grille. Un message vide s'affiche tant qu'aucun serveur ne remonte.
Actions de la barre d'outils¶
Les boutons d'action de la barre d'outils sont contextuels : ceux qui agissent sur les serveurs existants restent désactivés tant qu'aucune ligne n'est sélectionnée.
| Action | Disponibilité | Effet |
|---|---|---|
| + — infobulle Enregistrer des serveurs RDS | Toujours disponible | Ouvre la fenêtre de déclaration à trois onglets (voir chapitre Enregistrer un ou plusieurs serveurs). |
| × (Supprimer) | Sélection ≥ 1 | Ouvre la fenêtre de confirmation (voir chapitre Supprimer un serveur). |
| Déployer l'agent | Sélection ≥ 1 | Ouvre le formulaire de déploiement de l'agent Bastion sur les serveurs sélectionnés (voir chapitre Déploiement de l'agent (action directe)). |
| Supprimer l'agent | Sélection ≥ 1 | Ouvre le formulaire de désinstallation de l'agent Bastion des serveurs sélectionnés (voir chapitre Suppression de l'agent). |
| Nouvelles applications | Sélection ≥ 1 | Ouvre le formulaire de création d'une application en lot, à dupliquer pour chaque serveur sélectionné (voir chapitre Création d'applications en lot). |
Enregistrer un ou plusieurs serveurs¶
Le bouton + ouvre une fenêtre modale avec trois onglets. L'onglet Enregistrement des serveurs est toujours actif. Les deux autres ne deviennent actifs que si la sélection d'au moins un serveur les rend pertinents.
L'onglet présente deux zones côte à côte. À gauche, la découverte des serveurs disponibles dans l'annuaire ; à droite, la liste des serveurs sélectionnés pour cet enregistrement.
| Élément | Description |
|---|---|
| Domaine | Domaine LDAP cible. Restreint la liste de gauche aux serveurs de ce domaine. |
| Champ de recherche | Filtre par sous-chaîne. Déclenchement après 1200 ms d'inactivité ou sur Entrée. |
| Liste de gauche | Serveurs RDS découverts dans le domaine (nom, domaine, DNS). Les serveurs déjà enregistrés sont exclus automatiquement. Boutons Sélectionner tout et Rafraîchir disponibles en bas. |
| Liste de droite | Serveurs choisis pour cet enregistrement. Le glisser-déposer depuis la liste de gauche ajoute les serveurs ; chaque tuile peut être retirée individuellement par sa croix. |
| Compteur | Affiche le nombre de serveurs retenus sur le maximum autorisé, sous la forme n / 200 Serveurs RDS. |
Pour chaque serveur ajouté à droite, deux cases à cocher sont proposées :
| Case | Effet |
|---|---|
| Déployer un agent | Marque ce serveur pour déploiement de l'agent Bastion dans la même opération. Active l'onglet Déploiement de l'agent. |
| Créer des applications | Marque ce serveur pour la création des applications définies dans l'onglet Nouvelles applications. Active cet onglet. |
Deux boutons Déployer un agent et Créer des applications, placés au-dessus des tuiles, cochent ou décochent la case correspondante sur tous les serveurs retenus d'un seul geste.
Limite de sélection
Au maximum 200 serveurs peuvent être traités en une seule opération d'enregistrement. Toute tentative d'ajout au-delà de ce seuil est refusée avec un message d'avertissement.
Domaines injoignables
Si l'un des domaines interrogés ne répond pas, un message d'erreur cite explicitement les domaines en échec et le nombre de tentatives effectuées (Error pour un échec immédiat, 5 retries après cinq essais). Les serveurs des domaines joignables continuent de s'afficher.
Onglet actif uniquement si au moins un serveur de la liste de droite a la case Déploiement de l'agent cochée. Tous les champs sont obligatoires.
| Champ | Description |
|---|---|
| Serveur cible | Serveur sur lequel pousser l'agent. Masqué et désactivé en mode multi-serveurs : la cible est alors calculée à partir des serveurs retenus. |
| Lecteur cible | Lettre du lecteur sur lequel installer l'agent. |
| Répertoire cible | Chemin d'installation de l'agent sur le serveur. Les caractères " et ' sont refusés à la saisie. |
| Passerelle | Edge Gateway qui orchestre le déploiement. |
| Domaine | Domaine d'authentification du compte d'installation. |
| Nom d'utilisateur | Compte disposant des droits d'installation sur le serveur cible. |
| Mot de passe | Mot de passe de ce compte, masqué à la saisie. |
Onglet actif uniquement si au moins un serveur de la liste de droite a la case Nouvelles applications cochée.
L'onglet présente une grille des modèles d'application à créer pour chaque serveur sélectionné. Trois actions :
| Bouton | Effet |
|---|---|
| + — infobulle Nouveau modèle d'applications | Ouvre le formulaire d'ajout d'application en mode groupé. Seuls les types de service RDP et HTML5 RDP sont proposés. |
| Modifier | Active si exactement une ligne est sélectionnée. |
| × | Supprime les modèles sélectionnés. |
Colonnes de la grille :
| Colonne | Contenu |
|---|---|
| Nom | Nom du modèle, précédé de l'icône du type de service. |
| Enregistrement | Indicateur visuel de l'option d'enregistrement vidéo. |
| SSO / Application distante / Répertoire | Récapitulatif du mode SSO retenu (SSO, Pas de SSO, Demander le mot de passe, SSO fixe), de l'alias éventuel, du nom de l'application distante (RemoteApp) et du répertoire de lancement. |
Les noms de modèle doivent être uniques dans la liste : un doublon est refusé avec un avertissement.
Variabilisation du nom de modèle
Pour générer un nom différent par serveur, utiliser les caractères { et } dans le champ Nom du modèle. Sans accolades, le nom du serveur est ajouté à la fin du nom du modèle. Avec accolades, il prend la place des {}.
- Modèle
Application RDPappliqué au serveursrv1→Application RDP srv1 - Modèle
Application {} RDPappliqué au serveursrv1→Application srv1 RDP
Validation et compte rendu¶
Le bouton Valider n'est actif que si :
- au moins un serveur figure dans la liste de droite,
- l'onglet Déploiement de l'agent est valide (s'il est requis),
- l'onglet Nouvelles applications contient au moins un modèle (s'il est requis).
À la validation, une fenêtre de rapport s'ouvre, avec un onglet par opération (enregistrement, déploiement de l'agent, création d'applications). Chaque ligne reçoit un statut au fur et à mesure : en cours, succès, erreur générique, permission refusée, agent déjà présent ou statut inconnu (pas de réponse). Le bouton Fermer n'est actif qu'une fois toutes les opérations terminées.
Suivi de l'installation de l'agent
L'installation de l'agent étant asynchrone, le rapport interroge périodiquement le serveur (toutes les 5 secondes) pour mettre à jour le statut tant que la tâche est marquée INPROGRESS.
Déploiement de l'agent (action directe)¶
Le bouton Déployer l'agent de la barre d'outils ouvre directement le formulaire de déploiement, pré-rempli avec les serveurs retenus dans la liste principale — le champ Serveur cible contient alors leurs noms, séparés par des virgules.
Les champs sont ceux de l'onglet Déploiement de l'agent du chapitre Enregistrer un ou plusieurs serveurs, à une différence près : Serveur cible y est visible et modifiable, le mode multi-serveurs ne s'appliquant pas. Tous les champs sont obligatoires.
À la validation, la grille principale est verrouillée le temps de l'opération et un suivi périodique (toutes les 5 secondes) met à jour le statut de l'installation jusqu'à sa fin.
Suppression de l'agent¶
Le bouton Supprimer l'agent de la barre d'outils ouvre le formulaire de désinstallation de l'agent sur les serveurs retenus.
| Champ | Description |
|---|---|
| Serveur cible | Serveurs concernés, pré-remplis et séparés par des virgules. |
| Passerelle | Edge Gateway utilisée pour piloter la désinstallation. |
| Domaine | Domaine d'authentification du compte d'administration. |
| Nom d'utilisateur | Compte autorisé à désinstaller l'agent sur le serveur. |
| Mot de passe | Mot de passe de ce compte, masqué à la saisie. |
Tous les champs sont obligatoires.
Supprimer un serveur¶
Le bouton × de la barre d'outils ouvre une fenêtre de confirmation. Le libellé d'introduction s'adapte à la sélection (un seul serveur ou plusieurs serveurs).
Deux options indépendantes sont proposées :
| Option | Effet |
|---|---|
| Supprimer les agents Bastion | Si cochée, la désinstallation de l'agent est exécutée sur les serveurs concernés au moment de la suppression. La fenêtre de désinstallation (chapitre Suppression de l'agent) est alors enchaînée pour collecter les paramètres d'accès. |
| Supprimer les applications associées | Si cochée, les applications qui pointent sur ces serveurs sont supprimées en même temps. |
À la validation, une fenêtre de rapport synthétise le résultat de chaque opération.
Suppression sans dépose d'agent
Si la case de désinstallation n'est pas cochée, l'enregistrement du serveur est retiré de Bastion mais l'agent reste installé sur la machine. Il devra être désinstallé manuellement ou par une nouvelle opération Supprimer l'agent.
Création d'applications en lot¶
Le bouton Nouvelles applications de la barre d'outils ouvre le formulaire d'ajout d'application en mode groupé, sans étape préalable de déclaration. Le formulaire est celui du module Applications, restreint aux types de service RDP et HTML5 RDP.
À la validation, l'application est créée pour chacun des serveurs sélectionnés dans la liste principale, en appliquant le mécanisme de variabilisation du nom décrit au chapitre Enregistrer un ou plusieurs serveurs (utilisation de {} pour insérer le nom du serveur). La fenêtre de rapport présente le résultat ligne par ligne.