Notification profiles¶
Moduł Notification profiles pozwala administratorowi zdefiniować reguły powiadomień e-mail wyzwalanych zdarzeniami Bastion (początek i koniec sesji, wywołanie alertów, logowanie i wylogowanie z domeny, użycie site, zapisy w logach, operacje Workplace). Każdy profil wskazuje dokładny zestaw zdarzeń i obiektów oraz odbiorców odpowiedniej wiadomości.
Główna tabela wymienia istniejące profile z następującymi kolumnami (część z nich domyślnie ukryta):
| Kolumna | Opis |
|---|---|
| Name | Nazwa profilu. |
| Description | Swobodny opis. |
| Message | Wiadomość niestandardowa wstawiana do e-maila. |
| SMTP server | Wybrany serwer poczty wychodzącej. |
| Issuer | Adres pojawiający się jako nadawca wiadomości. Domyślnie ukryty. |
| Recipients | Licznik odbiorców (To + Cc). |
| Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs | Liczniki powiązanych obiektów. Domyślnie ukryte, dostępne przez konfigurację kolumn. |
Rozwinięcie wiersza pokazuje szczegóły profilu: nadawcę, odbiorców (To i Cc osobno), listę zasobów, maszyn, alertów, site, domen, użytkowników i logów, uporządkowaną według sekcji tematycznych.
Rozwijany panel filtrów nad tabelą filtruje według typów powiadomień aktywnych w każdym profilu.
Dodawanie profilu powiadomień¶
Przycisk + otwiera okno Creation of a notification profile, podzielone na karty. Trzy pola znajdują się u góry, poza kartami:
| Pole | Opis |
|---|---|
| Name | Pole wymagane. |
| Description | Swobodny. |
| Message | Swobodny tekst wstawiany bez zmian do treści wiadomości powiadomienia. Pole zawiera podpowiedź You can specify here a message that will be added to the notification emails (500 characters maximum); powyżej tej długości wpis jest odrzucany komunikatem You have exceeded the character limit (500 characters maximum). |
Przycisk Import data from contract na pasku narzędzi wstępnie wypełnia karty na podstawie jednego lub kilku wybranych kontraktów (zobacz sekcję [Import danych z kontraktu](#import-data-from-a-contract)).
Ta karta wskazuje nadawcę i listę odbiorców.
| Pole | Opis |
|---|---|
| SMTP server | Lista rozwijana zasilana serwerami SMTP zadeklarowanymi w konsoli. Pole wymagane. |
| Issuer | Adres, który ma pojawić się jako nadawca wiadomości. |
| Recipient | Pole wprowadzania służące do wybrania konta lub bezpośredniego wpisania adresu, z selektorem To / Cc. Przycisk Add wstawia wpis do tabeli Recipient poniżej; każdy wiersz można tam usunąć za pomocą osobnej ikony. Odbiorca wybrany spośród kont jest wyświetlany jako Account name <address>. |
Aby formularz był prawidłowy, wymagany jest co najmniej jeden odbiorca To.
Dwie dopuszczalne formy nadawcy
Pole Issuer przyjmuje:
- sam adres —
sender@my-domain.local; - adres poprzedzony nazwą wyświetlaną —
Display name <sender@my-domain.local>.
To druga forma pojawi się jako nadawca w skrzynce odbiorcy. W odróżnieniu od innych ekranów konsoli to pole nie wymusza żadnego formatu adresu: właśnie to pozwala wpisać tam nazwę wyświetlaną, ale sprawia też, że błędny adres wychodzi na jaw dopiero przy wysłaniu wiadomości.
Ta karta wybiera typy zdarzeń, które wywołają e-mail. Opcje są pogrupowane według kategorii; zaznaczenie opcji dynamicznie aktywuje odpowiadającą jej kartę.
| Kategoria | Opcje |
|---|---|
| Applications | Application launch, Application access requests, Alert trigger during sessions based on selected applications. |
| Direct recording | Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines. |
| SSH direct recording | Start of direct SSH recordings, End of direct SSH recordings. |
| Access | Login to a domain, Logout from a domain, Usage of a site. |
| Logs | New log entry. |
| Systancia Workplace | Workplace application launches, Workplace virtual desktop launches. |
Karta Workplace
Karta Systancia Workplace jest widoczna tylko wtedy, gdy konfiguracja Bastion włączyła powiązanie z Workplace i portal użytkownika jest scalony. To, czy się pojawi, ustalane jest przy otwarciu formularza na podstawie konfiguracji serwera.
Aby karta była prawidłowa, musi być zaznaczona co najmniej jedna opcja.
Widoczna, gdy zaznaczona jest jedna z opcji Applications (uruchomienie, żądanie, alert).
Pokazuje drzewo Category / Application zasilane przez serwer. Zaznaczenie kategorii wybiera wszystkie zawarte w niej aplikacje; znak + rozwija kategorię, aby zaznaczyć poszczególne aplikacje.
Widoczna, gdy zaznaczona jest opcja nagrywania bezpośredniego lub alertu na maszynie. Wymienia dostępne maszyny w postaci drzewa. Do zakończenia konfiguracji wymagany jest co najmniej jeden wybór.
Widoczna, gdy zaznaczona jest opcja bezpośredniego nagrywania SSH. Zachowanie takie samo jak karty Machines, przeznaczonej dla serwerów SSH.
Widoczna, gdy w Settings zaznaczona jest jedna z dwóch następujących opcji: wywołanie alertu dla wybranej aplikacji, wywołanie alertu dla wybranej maszyny. Wymienia dostępne alerty; co najmniej jeden musi być wybrany.
Widoczna, gdy zaznaczone jest Login to a domain lub Logout from a domain. Pozwala wybrać domeny lokalne i LDAP, a także konkretnych użytkowników do śledzenia.
Widoczna, gdy zaznaczone jest Usage of a site. Pozwala wybrać site do śledzenia.
Widoczna, gdy zaznaczone jest New log entry. Logi są uporządkowane według typu obiektu (użytkownik, alert, kontrakt dostępu, maszyna, site itd.) i według typu działania (utworzenie, modyfikacja, usunięcie, uruchomienie itd.). Można zaznaczyć cały temat albo tylko wybrane działania w jego obrębie (przycisk +).
Karty mają w stopce przyciski Previous i Next. Zatwierdzenie formularza jest uwarunkowane prawidłowością wszystkich widocznych kart.
Edycja profilu powiadomień¶
Wybierz profil na liście i kliknij ikonę Properties (lub kliknij dwukrotnie wiersz). Okno Modification of a notification configuration oferuje te same karty, wstępnie wypełnione wartościami profilu. Kliknij Validate, aby zapisać.
Usuwanie profilu powiadomień¶
Wybierz jeden lub kilka profili na liście i kliknij ×. Wymagane jest potwierdzenie (komunikat dostosowuje się do liczby pojedynczej i mnogiej).
Import danych z kontraktu¶
Przycisk Import data from contract otwiera okno z trzema kartami:
| Karta | Źródło |
|---|---|
| Access contracts | Lista skonfigurowanych kontraktów dostępu. |
| Direct recording Configurations | Konfiguracje nagrywania bezpośredniego RDP / VNC / XRDP. |
| SSH direct recording configurations | Konfiguracje bezpośredniego nagrywania SSH. |
Wybierz jeden lub kilka kontraktów w każdej karcie (wybór wielokrotny przez Ctrl + click), a następnie kliknij Validate. Karty Applications, Machines, SSH servers, Alerts, Domains i Sites profilu zostaną wtedy wstępnie wypełnione wartościami z wybranych kontraktów.