Notification profiles¶
Modulen Notification profiles gör det möjligt för administratören att definiera regler för e-postaviseringar som styrs av händelser i Bastion (start och slut på en session, utlösta larm, in- och utloggning på en domän, åtkomst till ett site, loggskrivningar, Workplace-åtgärder). Varje profil avser en exakt uppsättning händelser och objekt och anger mottagarna av det motsvarande e-postmeddelandet.
Huvudtabellen listar de befintliga profilerna med följande kolumner (några av dem dolda som standard):
| Kolumn | Beskrivning |
|---|---|
| Name | Profilens namn. |
| Description | Fri beskrivning. |
| Message | Anpassat meddelande som infogas i e-postmeddelandet. |
| SMTP server | Vald server för utgående post. |
| Issuer | Adress som visas som meddelandets avsändare. Dold som standard. |
| Recipients | Räknare över mottagare (To + Cc). |
| Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs | Räknare över tillhörande objekt. Dolda som standard, tillgängliga via kolumnkonfigurationen. |
Att fälla ut en rad visar profilens detaljer: avsändare, mottagare (To och Cc åtskilda), lista över resurser, maskiner, larm, siter, domäner, användare och loggar, ordnade i tematiska avsnitt.
En utfällbar filterpanel ovanför tabellen filtrerar efter de aviseringstyper som är aktiva i varje profil.
Lägga till en aviseringsprofil¶
Knappen + öppnar fönstret Creation of a notification profile, indelat i flikar. Tre fält finns högst upp, utanför flikarna:
| Fält | Beskrivning |
|---|---|
| Name | Obligatoriskt. |
| Description | Fri. |
| Message | Fri text som infogas oförändrad i aviseringsmeddelandets brödtext. Fältet har ledtexten You can specify here a message that will be added to the notification emails (500 characters maximum); därutöver avvisas inmatningen med You have exceeded the character limit (500 characters maximum). |
En knapp Import data from contract i verktygsfältet förifyller flikarna utifrån ett eller flera valda kontrakt (se avsnittet [Importera data från ett kontrakt](#import-data-from-a-contract)).
Denna flik pekar ut avsändaren och mottagarlistan.
| Fält | Beskrivning |
|---|---|
| SMTP server | Listruta som matas av de SMTP-servrar som är deklarerade i konsolen. Obligatoriskt. |
| Issuer | Adress som ska visas som meddelandets avsändare. |
| Recipient | Inmatningsfält för att välja ett konto eller direkt skriva in en adress, med en väljare To / Cc. Knappen Add infogar posten i tabellen Recipient nedanför; där kan varje rad tas bort via en egen ikon. En mottagare som valts bland kontona visas som Account name <address>. |
Minst en mottagare av typen To krävs för att formuläret ska vara giltigt.
Två godtagna former för avsändaren
Fältet Issuer godtar antingen:
- adressen enbart —
sender@my-domain.local; - adressen föregången av ett visningsnamn —
Display name <sender@my-domain.local>.
Det är den andra formen som visas som avsändare i mottagarens inkorg. Till skillnad från andra skärmar i konsolen kräver detta fält inget adressformat: det är vad som gör det möjligt att ange ett visningsnamn där, men också vad som gör att en felaktig adress upptäcks först när meddelandet skickas.
Denna flik väljer de händelsetyper som ska utlösa ett e-postmeddelande. Alternativen är grupperade per kategori; att markera ett alternativ aktiverar dynamiskt den tillhörande fliken.
| Kategori | Alternativ |
|---|---|
| Applications | Application launch, Application access requests, Alert trigger during sessions based on selected applications. |
| Direct recording | Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines. |
| SSH direct recording | Start of direct SSH recordings, End of direct SSH recordings. |
| Access | Login to a domain, Logout from a domain, Usage of a site. |
| Logs | New log entry. |
| Systancia Workplace | Workplace application launches, Workplace virtual desktop launches. |
Fliken Workplace
Fliken Systancia Workplace är synlig endast när konfigurationen i Bastion har aktiverat Workplace-associationen och användarportalen är sammanslagen. Om den visas avgörs när formuläret öppnas, utifrån serverkonfigurationen.
Minst ett alternativ måste vara markerat för att fliken ska vara giltig.
Synlig när ett av alternativen under Applications (start, begäran, larm) är markerat.
Visar ett träd Category / Application som matas av servern. Att markera en kategori väljer alla applikationer i den; med + fälls en kategori ut för att markera enskilda applikationer.
Synlig när ett alternativ för direkt inspelning eller för ett larm på en maskin är markerat. Listar de tillgängliga maskinerna som ett träd. Minst ett val krävs för att slutföra konfigurationen.
Synlig när ett alternativ för direkt SSH-inspelning är markerat. Samma beteende som fliken Machines, men avsett för SSH-servrar.
Synlig när ett av de två följande alternativen är markerat i Settings: utlöst larm för en vald applikation, utlöst larm för en vald maskin. Listar de tillgängliga larmen; minst ett måste väljas.
Synlig när Login to a domain eller Logout from a domain är markerat. Gör det möjligt att välja de lokala domänerna och LDAP-domänerna samt specifika användare att följa.
Synlig när Usage of a site är markerat. Gör det möjligt att välja de siter som ska följas.
Synlig när New log entry är markerat. Loggarna är ordnade efter objekttyp (användare, larm, åtkomstkontrakt, maskin, site och så vidare) och efter åtgärdstyp (skapande, ändring, borttagning, start och så vidare). Du kan markera ett helt tema eller endast bestämda åtgärder inom det (knappen +).
Flikarna har knapparna Previous och Next i sidfoten. Bekräftelsen av formuläret förutsätter att alla synliga flikar är giltiga.
Ändra en aviseringsprofil¶
Välj profilen i listan och klicka på ikonen Properties (eller dubbelklicka på raden). Fönstret Modification of a notification configuration erbjuder samma flikar, förifyllda med profilens värden. Klicka på Validate för att spara.
Ta bort en aviseringsprofil¶
Välj en eller flera profiler i listan och klicka på ×. En bekräftelse begärs (meddelandet anpassas till singular och plural).
Importera data från ett kontrakt¶
Knappen Import data from contract öppnar ett fönster med tre flikar:
| Flik | Källa |
|---|---|
| Access contracts | Lista över de konfigurerade åtkomstkontrakten. |
| Direct recording Configurations | Konfigurationer för direkt inspelning RDP / VNC / XRDP. |
| SSH direct recording configurations | Konfigurationer för direkt SSH-inspelning. |
Välj ett eller flera kontrakt i varje flik (flerval med Ctrl + click), och klicka sedan på Validate. Flikarna Applications, Machines, SSH servers, Alerts, Domains och Sites i profilen förifylls då med värdena från de valda kontrakten.