Sari la conținut

Notification profiles

Modulul Notification profiles permite administratorului să definească reguli de notificare prin e-mail declanșate de evenimentele Bastion (începutul și sfârșitul sesiunii, declanșarea alertelor, conectarea și deconectarea de la un domeniu, accesul la un site, scrierea logurilor, operațiunile Workplace). Fiecare profil vizează un ansamblu precis de evenimente și de obiecte și desemnează destinatarii e-mailului corespunzător.

Tabelul principal enumeră profilurile existente cu următoarele coloane (unele ascunse în mod implicit):

Coloană Descriere
Name Numele profilului.
Description Descriere liberă.
Message Mesaj personalizat inserat în e-mail.
SMTP server Serverul de trimitere selectat.
Issuer Adresa care apare ca expeditor al mesajului. Ascunsă în mod implicit.
Recipients Contorul destinatarilor (To + Cc).
Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs Contoare ale obiectelor asociate. Ascunse în mod implicit, disponibile prin configurarea coloanelor.

Extinderea unui rând afișează detaliul profilului: expeditor, destinatari (To și Cc separat), lista resurselor, a mașinilor, a alertelor, a site-urilor, a domeniilor, a utilizatorilor și a logurilor, organizate pe secțiuni tematice.

Un panou de filtre pliabil situat deasupra tabelului filtrează după tipurile de notificare active în fiecare profil.


Adăugarea unui profil de notificare

Butonul + deschide fereastra Creation of a notification profile, organizată în taburi. Trei câmpuri se află în partea de sus, în afara taburilor:

Câmp Descriere
Name Obligatoriu.
Description Liber.
Message Text liber inserat ca atare în corpul mesajului de notificare. Câmpul poartă indicația You can specify here a message that will be added to the notification emails (500 characters maximum); dincolo de aceasta, introducerea este refuzată cu You have exceeded the character limit (500 characters maximum).

Un buton Import data from contract din bara de instrumente precompletează taburile pornind de la unul sau mai multe contracte selectate (a se vedea secțiunea [Import data from a contract](#import-data-from-a-contract)).

Acest tab desemnează expeditorul și lista destinatarilor.

Câmp Descriere
SMTP server Listă derulantă alimentată de serverele SMTP declarate în consolă. Obligatoriu.
Issuer Adresa care trebuie să apară ca expeditor al mesajului.
Recipient Câmp de introducere pentru a alege un cont sau a scrie direct o adresă, cu un selector To / Cc. Butonul Add inserează intrarea în tabelul Recipient de mai jos; acolo, fiecare rând poate fi retras printr-o pictogramă dedicată. Un destinatar ales dintre conturi este afișat sub forma Numele contului <adresă>.

Este necesar cel puțin un destinatar To pentru ca formularul să fie valid.

Două forme acceptate pentru expeditor

Câmpul Issuer acceptă:

  • adresa singură — expeditor@domeniul-meu.local;
  • adresa precedată de un nume de afișare — Nume afișat <expeditor@domeniul-meu.local>.

A doua formă este cea care va apărea ca expeditor în cutia poștală a destinatarului. Spre deosebire de alte ecrane ale consolei, acest câmp nu impune niciun format de adresă: acesta este lucrul care permite plasarea acolo a unui nume de afișare, dar și cel care face ca o adresă malformată să se manifeste doar la trimiterea mesajului.

Acest tab selectează tipurile de eveniment care vor declanșa un e-mail. Opțiunile sunt grupate pe categorii; bifarea unei opțiuni activează dinamic tabul corespunzător.

Categorie Opțiuni
Applications Application launch, Application access requests, Alert trigger during sessions based on selected applications.
Direct recording Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines.
SSH direct recording Start of direct SSH recordings, End of direct SSH recordings.
Access Login to a domain, Logout from a domain, Usage of a site.
Logs New log entry.
Systancia Workplace Workplace application launches, Workplace virtual desktop launches.

Tabul Workplace

Tabul Systancia Workplace este vizibil numai atunci când configurarea Bastion a activat asocierea Workplace și portalul utilizatorului este fuzionat. Apariția sa este determinată la deschiderea formularului, pornind de la configurarea serverului.

Trebuie bifată cel puțin o opțiune pentru ca tabul să fie valid.

Vizibil atunci când este bifată una dintre opțiunile Applications (lansare, cerere, alertă).

Afișează un arbore Category / Application alimentat de server. Bifarea unei categorii selectează toate aplicațiile din ea; + extinde o categorie pentru a bifa aplicații individuale.

Vizibil atunci când este bifată o opțiune de înregistrare directă sau de alertă pe mașină. Enumeră mașinile disponibile sub formă de arbore. Este necesară cel puțin o selecție pentru a finaliza configurarea.

Vizibil atunci când este bifată o opțiune de înregistrare directă SSH. Același comportament ca tabul Machines, dedicat serverelor SSH.

Vizibil atunci când în Settings este bifată una dintre următoarele două opțiuni: declanșarea unei alerte pe o aplicație selectată, declanșarea unei alerte pe o mașină selectată. Enumeră alertele disponibile; trebuie selectată cel puțin una.

Vizibil atunci când este bifat Login to a domain sau Logout from a domain. Vă permite să selectați domeniile locale și LDAP, precum și utilizatori anume care trebuie urmăriți.

Vizibil atunci când este bifat Usage of a site. Vă permite să selectați site-urile care trebuie urmărite.

Vizibil atunci când este bifat New log entry. Logurile sunt organizate după tipul de obiect (utilizator, alertă, contract de acces, mașină, site etc.) și după tipul de acțiune (creare, modificare, ștergere, lansare etc.). Puteți bifa o temă întreagă sau numai acțiuni anume din interiorul ei (butonul +).

Taburile au butoane Previous și Next în partea de jos. Validarea formularului este condiționată de validitatea tuturor taburilor vizibile.


Modificarea unui profil de notificare

Selectați profilul în listă și faceți clic pe pictograma Properties (sau dublu clic pe rând). Fereastra Modification of a notification configuration oferă aceleași taburi, precompletate cu valorile profilului. Faceți clic pe Validate pentru a salva.


Ștergerea unui profil de notificare

Selectați unul sau mai multe profiluri în listă și faceți clic pe ×. Se solicită o confirmare (mesajul se adaptează la singular sau la plural).


Importul datelor dintr-un contract

Butonul Import data from contract deschide o fereastră cu trei taburi:

Tab Sursă
Access contracts Lista contractelor de acces configurate.
Direct recording Configurations Configurări de înregistrare directă RDP / VNC / XRDP.
SSH direct recording configurations Configurări de înregistrare directă SSH.

Selectați unul sau mai multe contracte în fiecare tab (selecție multiplă cu Ctrl + click), apoi faceți clic pe Validate. Taburile Applications, Machines, SSH servers, Alerts, Domains și Sites ale profilului sunt atunci precompletate cu valorile contractelor selectate.