Gå til innhold

Notification profiles

Modulen Notification profiles gjør det mulig for administratoren å definere regler for e-postvarslinger som styres av hendelsene i Bastion (start og slutt på en økt, utløsing av alarmer, pålogging og avlogging på et domene, bruk av et site, skriving av logger, Workplace-operasjoner). Hver profil peker på et presist sett med hendelser og objekter og angir mottakerne av den tilsvarende e-posten.

Hovedtabellen lister opp de eksisterende profilene med følgende kolonner (noen av dem skjult som standard):

Kolonne Beskrivelse
Name Profilnavn.
Description Fri beskrivelse.
Message Egendefinert melding som settes inn i e-posten.
SMTP server Utgående server som er valgt.
Issuer Adresse som vises som avsender av meldingen. Skjult som standard.
Recipients Teller for mottakere (To + Cc).
Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs Tellere for tilhørende objekter. Skjult som standard, tilgjengelig via kolonnekonfigurasjonen.

Å utvide en rad viser detaljene for profilen: avsender, mottakere (To og Cc atskilt), liste over ressurser, maskiner, alarmer, siter, domener, brukere og logger, ordnet etter tematisk seksjon.

Et sammenleggbart filterpanel over tabellen filtrerer etter varslingstypene som er aktive i hver profil.


Legge til en varslingsprofil

Knappen + åpner vinduet Creation of a notification profile, som er ordnet i faner. Tre felt ligger øverst, utenfor fanene:

Felt Beskrivelse
Name Påkrevd.
Description Fritt.
Message Fri tekst som settes inn uendret i brødteksten i varslingsmeldingen. Feltet har hintet You can specify here a message that will be added to the notification emails (500 characters maximum); ut over det avvises inndataene med You have exceeded the character limit (500 characters maximum).

En knapp Import data from contract i verktøyraden forhåndsutfyller fanene ut fra én eller flere valgte kontrakter (se avsnittet [Importere data fra en kontrakt](#import-data-from-a-contract)).

Denne fanen utpeker avsenderen og mottakerlisten.

Felt Beskrivelse
SMTP server Nedtrekksliste som mates av SMTP-serverne som er deklarert i konsollet. Påkrevd.
Issuer Adresse som skal vises som avsender av meldingen.
Recipient Inndatafelt for å velge en konto eller skrive inn en adresse direkte, med en velger To / Cc. Knappen Add setter oppføringen inn i tabellen Recipient nedenfor; der kan hver rad fjernes via et eget ikon. En mottaker som velges blant kontoene, vises som Account name <address>.

Minst én mottaker av typen To er påkrevd for at skjemaet skal være gyldig.

To godtatte former for avsenderen

Feltet Issuer godtar enten:

  • adressen alene — sender@my-domain.local;
  • adressen med et visningsnavn foran — Display name <sender@my-domain.local>.

Det er den andre formen som vil vises som avsender i innboksen til mottakeren. I motsetning til andre skjermer i konsollet håndhever dette feltet ikke noe adresseformat: det er dette som gjør det mulig å legge inn et visningsnavn der, men også dette som gjør at en feilformet adresse først kommer fram når meldingen sendes.

Denne fanen velger hendelsestypene som skal utløse en e-post. Alternativene er gruppert etter kategori; å krysse av et alternativ aktiverer dynamisk den tilhørende fanen.

Kategori Alternativer
Applications Application launch, Application access requests, Alert trigger during sessions based on selected applications.
Direct recording Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines.
SSH direct recording Start of direct SSH recordings, End of direct SSH recordings.
Access Login to a domain, Logout from a domain, Usage of a site.
Logs New log entry.
Systancia Workplace Workplace application launches, Workplace virtual desktop launches.

Fanen Workplace

Fanen Systancia Workplace er bare synlig når konfigurasjonen av Bastion har aktivert Workplace-tilknytningen, og brukerportalen er sammenslått. Om den vises, bestemmes når skjemaet åpnes, ut fra serverkonfigurasjonen.

Minst ett alternativ må være krysset av for at fanen skal være gyldig.

Synlig når ett av alternativene under Applications (start, forespørsel, alarm) er krysset av.

Viser et tre Category / Application som mates av serveren. Å krysse av en kategori velger alle applikasjonene i den; + utvider en kategori slik at enkeltapplikasjoner kan krysses av.

Synlig når et alternativ for direkte opptak eller for en maskinalarm er krysset av. Lister opp de tilgjengelige maskinene som et tre. Minst ett valg er påkrevd for å fullføre konfigurasjonen.

Synlig når et alternativ for direkte SSH-opptak er krysset av. Samme virkemåte som fanen Machines, men for SSH-servere.

Synlig når ett av de to følgende alternativene er krysset av i Settings: utløsing av en alarm på en valgt applikasjon, utløsing av en alarm på en valgt maskin. Lister opp de tilgjengelige alarmene; minst én må velges.

Synlig når Login to a domain eller Logout from a domain er krysset av. Lar deg velge de lokale domenene og LDAP-domenene, samt bestemte brukere som skal spores.

Synlig når Usage of a site er krysset av. Lar deg velge sitene som skal spores.

Synlig når New log entry er krysset av. Loggene er ordnet etter objekttype (bruker, alarm, tilgangskontrakt, maskin, site osv.) og etter handlingstype (opprettelse, endring, sletting, start osv.). Du kan krysse av et helt tema eller bare bestemte handlinger inne i det (knappen +).

Fanene har knappene Previous og Next i bunnteksten. Valideringen av skjemaet er betinget av at alle synlige faner er gyldige.


Endre en varslingsprofil

Velg profilen i listen og klikk på ikonet Properties (eller dobbeltklikk på raden). Vinduet Modification of a notification configuration tilbyr de samme fanene, forhåndsutfylt med verdiene til profilen. Klikk på Validate for å lagre.


Slette en varslingsprofil

Velg én eller flere profiler i listen og klikk på ×. Det kreves en bekreftelse (meldingen tilpasses entall og flertall).


Importere data fra en kontrakt

Knappen Import data from contract åpner et vindu med tre faner:

Fane Kilde
Access contracts Liste over de tilgangskontraktene som er konfigurert.
Direct recording Configurations Konfigurasjoner for direkte opptak av RDP / VNC / XRDP.
SSH direct recording configurations Konfigurasjoner for direkte SSH-opptak.

Velg én eller flere kontrakter i hver fane (flervalg med Ctrl + click), og klikk deretter på Validate. Fanene Applications, Machines, SSH servers, Alerts, Domains og Sites i profilen forhåndsutfylles da med verdiene fra de valgte kontraktene.