Notification profiles¶
Met de module Notification profiles kan de beheerder regels voor e-mailnotificaties definiëren die worden gestuurd door de gebeurtenissen van Bastion (begin en einde van een sessie, activering van alerts, aanmelden en afmelden bij een domein, gebruik van een site, schrijven van logs, Workplace-bewerkingen). Elk profiel richt zich op een precieze reeks gebeurtenissen en objecten en duidt de ontvangers van de bijbehorende e-mail aan.
De hoofdtabel toont de bestaande profielen met de volgende kolommen (sommige standaard verborgen):
| Kolom | Beschrijving |
|---|---|
| Name | Naam van het profiel. |
| Description | Vrije beschrijving. |
| Message | Aangepast bericht dat in de e-mail wordt ingevoegd. |
| SMTP server | Geselecteerde uitgaande server. |
| Issuer | Adres dat als afzender van het bericht verschijnt. Standaard verborgen. |
| Recipients | Teller van de ontvangers (To + Cc). |
| Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs | Tellers van de gerelateerde objecten. Standaard verborgen, beschikbaar via de kolomconfiguratie. |
Wanneer u een rij uitklapt, wordt het detail van het profiel weergegeven: afzender, ontvangers (To en Cc afzonderlijk), lijst met resources, machines, alerts, sites, domeinen, gebruikers en logs, ingedeeld per thematische sectie.
Een uitklapbaar filterpaneel boven de tabel filtert op de notificatietypen die in elk profiel actief zijn.
Een notificatieprofiel toevoegen¶
Met de knop + opent u het venster Creation of a notification profile, dat in tabbladen is ingedeeld. Bovenaan staan drie velden, buiten de tabbladen:
| Veld | Beschrijving |
|---|---|
| Name | Vereist. |
| Description | Vrij. |
| Message | Vrije tekst die ongewijzigd in de body van het notificatiebericht wordt ingevoegd. Het veld draagt de aanwijzing You can specify here a message that will be added to the notification emails (500 characters maximum); daarboven wordt de invoer geweigerd met You have exceeded the character limit (500 characters maximum). |
Met een knop Import data from contract in de werkbalk vult u de tabbladen vooraf in op basis van een of meer geselecteerde contracten (zie sectie [Gegevens uit een contract importeren](#import-data-from-a-contract)).
Dit tabblad wijst de afzender en de lijst met ontvangers aan.
| Veld | Beschrijving |
|---|---|
| SMTP server | Vervolgkeuzelijst die wordt gevoed door de SMTP-servers die in de console zijn gedeclareerd. Vereist. |
| Issuer | Adres dat als afzender van het bericht moet verschijnen. |
| Recipient | Invoerveld om een account te kiezen of rechtstreeks een adres te typen, met een keuzelijst To / Cc. Met de knop Add voegt u de vermelding in de tabel Recipient hieronder in; elke rij is daar via een specifiek pictogram te verwijderen. Een ontvanger die uit de accounts is gekozen, wordt weergegeven als Account name <address>. |
Er is ten minste één ontvanger To vereist om het formulier geldig te maken.
Twee aanvaarde vormen voor de afzender
Het veld Issuer aanvaardt ofwel:
- het adres alleen —
sender@my-domain.local; - het adres voorafgegaan door een weergavenaam —
Display name <sender@my-domain.local>.
Het is de tweede vorm die als afzender in de mailbox van de ontvanger zal verschijnen. In tegenstelling tot andere schermen van de console dwingt dit veld geen adresformaat af: dat is wat het mogelijk maakt er een weergavenaam in te plaatsen, maar ook wat ervoor zorgt dat een onjuist opgemaakt adres pas bij het verzenden van het bericht aan het licht komt.
Dit tabblad selecteert de gebeurtenistypen die een e-mail zullen activeren. De opties zijn per categorie gegroepeerd; wanneer u een optie aanvinkt, wordt het bijbehorende tabblad dynamisch geactiveerd.
| Categorie | Opties |
|---|---|
| Applications | Application launch, Application access requests, Alert trigger during sessions based on selected applications. |
| Direct recording | Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines. |
| SSH direct recording | Start of direct SSH recordings, End of direct SSH recordings. |
| Access | Login to a domain, Logout from a domain, Usage of a site. |
| Logs | New log entry. |
| Systancia Workplace | Workplace application launches, Workplace virtual desktop launches. |
Tabblad Workplace
Het tabblad Systancia Workplace is alleen zichtbaar wanneer de configuratie van Bastion de Workplace association heeft ingeschakeld en het gebruikersportaal is samengevoegd. Of het verschijnt, wordt bij het openen van het formulier bepaald aan de hand van de serverconfiguratie.
Er moet ten minste één optie zijn aangevinkt om het tabblad geldig te maken.
Zichtbaar wanneer een van de opties van Applications (launch, request, alert) is aangevinkt.
Toont een boomstructuur Category / Application die door de server wordt gevoed. Wanneer u een categorie aanvinkt, worden alle applicaties daarin geselecteerd; met + klapt u een categorie uit om afzonderlijke applicaties aan te vinken.
Zichtbaar wanneer een optie voor directe opname of voor een alert op een machine is aangevinkt. Toont de beschikbare machines als boomstructuur. Er is ten minste één selectie vereist om de configuratie te voltooien.
Zichtbaar wanneer een optie voor directe SSH-opname is aangevinkt. Zelfde gedrag als het tabblad Machines, maar toegespitst op SSH-servers.
Zichtbaar wanneer een van de twee volgende opties in Settings is aangevinkt: het afgaan van een alert op een geselecteerde applicatie, het afgaan van een alert op een geselecteerde machine. Toont de beschikbare alerts; er moet ten minste één worden geselecteerd.
Zichtbaar wanneer Login to a domain of Logout from a domain is aangevinkt. Hiermee selecteert u de lokale en LDAP-domeinen, evenals specifieke gebruikers om te traceren.
Zichtbaar wanneer Usage of a site is aangevinkt. Hiermee selecteert u de sites om te traceren.
Zichtbaar wanneer New log entry is aangevinkt. De logs zijn ingedeeld per objecttype (gebruiker, alert, toegangscontract, machine, site enz.) en per actietype (aanmaken, wijzigen, verwijderen, starten enz.). U kunt een heel thema aanvinken of alleen specifieke acties daarbinnen (knop +).
De tabbladen hebben onderaan de knoppen Previous en Next. De validatie van het formulier is afhankelijk van de geldigheid van elk zichtbaar tabblad.
Een notificatieprofiel wijzigen¶
Selecteer het profiel in de lijst en klik op het pictogram Properties (of dubbelklik op de rij). Het venster Modification of a notification configuration biedt dezelfde tabbladen, vooraf gevuld met de waarden van het profiel. Klik op Validate om op te slaan.
Een notificatieprofiel verwijderen¶
Selecteer een of meer profielen in de lijst en klik op ×. Er wordt een bevestiging gevraagd (het bericht past zich aan enkelvoud of meervoud aan).
Gegevens uit een contract importeren¶
Met de knop Import data from contract opent u een venster met drie tabbladen:
| Tabblad | Bron |
|---|---|
| Access contracts | Lijst met de geconfigureerde toegangscontracten. |
| Direct recording Configurations | Configuraties voor directe opname van RDP / VNC / XRDP. |
| SSH direct recording configurations | Configuraties voor directe SSH-opname. |
Selecteer een of meer contracten in elk tabblad (meervoudige selectie met Ctrl + click) en klik vervolgens op Validate. De tabbladen Applications, Machines, SSH servers, Alerts, Domains en Sites van het profiel worden dan vooraf gevuld met de waarden van de geselecteerde contracten.