Aller au contenu

Configurations d'enregistrement RDP direct sans agent

Le module Configurations d'enregistrement RDP direct sans agent relie un ensemble de passerelles à un ensemble de machines afin de définir le périmètre des sessions RDP directes enregistrables. L'utilisateur se connecte alors à un service RDP de la Edge Gateway en saisissant comme identifiant une chaîne de la forme login:serveur, où serveur est le nom ou l'adresse déclaré pour la machine ; si le couple est autorisé par une configuration, la session s'ouvre et l'enregistrement démarre.

Ce module prolonge donc Gestion des machines : seules les machines dont le Mode sans agent a été renseigné sont éligibles.

Deux pré-requis, dont un sur la Edge Gateway

1. Côté console — le cadre Mode sans agent de la machine doit être renseigné, en particulier son champ Nom ou adresse de la machine : c'est cette valeur que l'utilisateur saisira après le :. Sans cela la machine n'est pas proposée dans la liste de gauche du formulaire.

2. Côté Edge Gateway — l'enregistrement direct RDP est assuré par une instance dédiée de xrdp, qui n'est pas activée par défaut : elle écoute sur le réseau, ce qui élargirait inutilement la surface d'attaque des plates-formes qui n'emploient pas la fonctionnalité. Il faut donc l'activer sur chaque Edge Gateway concernée :

1
systemctl enable --now cleanroom-xrdp-direct.service

Cette instance doit par ailleurs savoir quelles instances d'Edge Gateway interroger pour joindre le Mediation Controller : c'est le paramètre xmlrpc-connect de /etc/ipdiva/careserver/careserver.xml, le même que celui de l'enregistrement direct avec agent.


Liste des configurations

La grille principale affiche la liste paginée des configurations existantes (15, 25 ou 50 lignes par page) :

Colonne Description
Nom Nom de la configuration, précédé d'une icône de cadenas.
Passerelles Nombre d'Edge Gateways retenues.
Machines Nombre de machines retenues.

Déplier une ligne montre le détail : les Edge Gateways, puis les machines de la configuration. Quand la grille est vide, elle affiche Aucune configuration disponible.

Un champ de recherche dans la barre d'outils filtre la liste à la volée (déclenchement 700 ms après la dernière frappe ou immédiatement avec la touche Entrée).


Ajouter une configuration

Le bouton + ouvre la fenêtre Ajout d'une configuration d'enregistrement RDP direct sans agent, à deux onglets précédés de deux champs :

Champ Description
Nom Obligatoire. Aucune chaîne uniquement constituée d'espaces n'est acceptée.
Description Libre.

Le bouton Valider n'est actif que lorsque au moins une passerelle et au moins une machine ont été sélectionnées.

Deux listes côte à côte : disponibles à gauche, retenues à droite. Le transfert se fait par glisser-déposer, et chaque liste porte un bouton Tout sélectionner. Quand aucune Edge Gateway n'est disponible, la liste de gauche affiche Aucune passerelle disponible.

Mêmes deux listes et même fonctionnement. Seules les machines dont le Mode sans agent est renseigné sont proposées ; à défaut, la liste de gauche affiche Aucune machine disponible.

Les boutons Précédent et Suivant en pied de page permettent de naviguer entre les onglets.


Modifier une configuration

Sélectionner la configuration dans la liste puis cliquer sur l'icône Propriétés, ou double-cliquer sur la ligne. La fenêtre Edition d'une configuration d'enregistrement RDP direct sans agent reprend les mêmes onglets, pré-remplis avec les valeurs de la configuration. Cliquer sur Valider pour enregistrer.


Supprimer une configuration

Sélectionner une ou plusieurs configurations puis cliquer sur le bouton ×. Une confirmation est demandée (libellé adapté au cas singulier ou pluriel).