Notification profiles¶
O módulo Notification profiles permite ao administrador definir regras de notificação por correio eletrónico comandadas pelos eventos do Bastion (início e fim de sessão, desencadeamento de alertas, início e fim de sessão num domínio, acesso a um site, escritas de logs, operações do Workplace). Cada perfil visa um conjunto preciso de eventos e de objetos e designa os destinatários da mensagem correspondente.
A grelha principal enumera os perfis existentes com as colunas seguintes (algumas ocultas por predefinição):
| Coluna | Descrição |
|---|---|
| Name | Nome do perfil. |
| Description | Descrição livre. |
| Message | Mensagem personalizada inserida no correio. |
| SMTP server | Servidor de saída selecionado. |
| Issuer | Endereço que aparece como remetente da mensagem. Oculta por predefinição. |
| Recipients | Contador de destinatários (To + Cc). |
| Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs | Contadores dos objetos relacionados. Ocultas por predefinição, disponíveis através da configuração de colunas. |
Ao expandir uma linha apresenta-se o detalhe do perfil: remetente, destinatários (To e Cc separados), lista de recursos, máquinas, alertas, sites, domínios, utilizadores e logs, organizados por secção temática.
Um painel de filtros expansível situado acima da grelha filtra pelos tipos de notificação ativos em cada perfil.
Adicionar um perfil de notificação¶
O botão + abre a janela Creation of a notification profile, organizada em separadores. Três campos situam-se na parte superior, fora dos separadores:
| Campo | Descrição |
|---|---|
| Name | Obrigatório. |
| Description | Livre. |
| Message | Texto livre inserido tal e qual no corpo da mensagem de notificação. O campo apresenta a indicação You can specify here a message that will be added to the notification emails (500 characters maximum); além disso, a introdução é recusada com You have exceeded the character limit (500 characters maximum). |
Um botão Import data from contract da barra de ferramentas pré-preenche os separadores a partir de um ou mais contratos selecionados (ver secção [Importar dados de um contrato](#import-data-from-a-contract)).
Este separador designa o remetente e a lista de destinatários.
| Campo | Descrição |
|---|---|
| SMTP server | Lista suspensa alimentada pelos servidores SMTP declarados na consola. Obrigatório. |
| Issuer | Endereço que deve aparecer como remetente da mensagem. |
| Recipient | Campo de introdução para escolher uma conta ou escrever diretamente um endereço, com um seletor To / Cc. O botão Add insere a entrada na grelha Recipient situada abaixo; nela, cada linha pode ser retirada através de um ícone específico. Um destinatário escolhido entre as contas é apresentado na forma Account name <address>. |
É necessário pelo menos um destinatário To para que o formulário seja válido.
Duas formas admitidas para o remetente
O campo Issuer admite:
- o endereço sozinho —
sender@my-domain.local; - o endereço precedido de um nome de apresentação —
Display name <sender@my-domain.local>.
É a segunda forma que aparecerá como remetente na caixa de entrada do destinatário. Ao contrário de outros ecrãs da consola, este campo não impõe nenhum formato de endereço: é o que permite colocar aí um nome de apresentação, mas também o que faz com que um endereço malformado só se manifeste no envio da mensagem.
Este separador seleciona os tipos de evento que desencadearão um correio. As opções estão agrupadas por categoria; selecionar uma opção ativa dinamicamente o separador correspondente.
| Categoria | Opções |
|---|---|
| Applications | Application launch, Application access requests, Alert trigger during sessions based on selected applications. |
| Direct recording | Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines. |
| SSH direct recording | Start of direct SSH recordings, End of direct SSH recordings. |
| Access | Login to a domain, Logout from a domain, Usage of a site. |
| Logs | New log entry. |
| Systancia Workplace | Workplace application launches, Workplace virtual desktop launches. |
Separador Workplace
O separador Systancia Workplace só é visível quando a configuração do Bastion ativou a associação do Workplace e o portal do utilizador está fundido. A sua presença é determinada na abertura do formulário, a partir da configuração do servidor.
Tem de estar selecionada pelo menos uma opção para que o separador seja válido.
Visível quando está selecionada uma das opções de Applications (início, pedido, alerta).
Apresenta uma árvore Category / Application alimentada pelo servidor. Selecionar uma categoria seleciona todas as aplicações que contém; o + expande uma categoria para selecionar aplicações individuais.
Visível quando está selecionada uma opção de gravação direta ou de alerta sobre máquina. Enumera as máquinas disponíveis em forma de árvore. É necessária pelo menos uma seleção para completar a configuração.
Visível quando está selecionada uma opção de gravação direta SSH. Mesmo comportamento que o separador Machines, dedicado aos servidores SSH.
Visível quando está selecionada uma das duas opções seguintes em Settings: desencadeamento de alerta sobre uma aplicação selecionada, desencadeamento de alerta sobre uma máquina selecionada. Enumera os alertas disponíveis; tem de ser selecionado pelo menos um.
Visível quando Login to a domain ou Logout from a domain está selecionado. Permite selecionar os domínios locais e LDAP, bem como utilizadores específicos a rastrear.
Visível quando Usage of a site está selecionado. Permite selecionar os sites a rastrear.
Visível quando New log entry está selecionado. Os logs são organizados por tipo de objeto (utilizador, alerta, contrato de acesso, máquina, site, etc.) e por tipo de ação (criação, modificação, eliminação, início, etc.). Pode selecionar-se um tema inteiro ou apenas ações específicas dentro dele (botão +).
Os separadores têm botões Previous e Next no rodapé. A validação do formulário está condicionada à validade de todos os separadores visíveis.
Modificar um perfil de notificação¶
Selecione o perfil na lista e clique no ícone Properties (ou faça duplo clique na linha). A janela Modification of a notification configuration oferece os mesmos separadores, pré-preenchidos com os valores do perfil. Clique em Validate para guardar.
Eliminar um perfil de notificação¶
Selecione um ou mais perfis da lista e clique em ×. É pedida uma confirmação (a mensagem adapta-se ao singular ou ao plural).
Importar dados de um contrato¶
O botão Import data from contract abre uma janela de três separadores:
| Separador | Origem |
|---|---|
| Access contracts | Lista dos contratos de acesso configurados. |
| Direct recording Configurations | Configurações de gravação direta RDP / VNC / XRDP. |
| SSH direct recording configurations | Configurações de gravação direta SSH. |
Selecione um ou mais contratos em cada separador (seleção múltipla com Ctrl + click) e clique depois em Validate. Os separadores Applications, Machines, SSH servers, Alerts, Domains e Sites do perfil ficam então pré-preenchidos com os valores dos contratos selecionados.