Zum Inhalt

Notification profiles

Das Modul Notification profiles ermöglicht es dem Administrator, Regeln für E-Mail-Benachrichtigungen zu definieren, die von Ereignissen in CyberElements gesteuert werden (Beginn und Ende einer Sitzung, Auslösen von Alarmen, An- und Abmeldung an einer Domäne, Nutzung einer Site, Protokolleinträge, Workplace-Vorgänge). Jedes Profil bestimmt eine genaue Menge von Ereignissen und Objekten sowie die Empfänger der zugehörigen E-Mail.

Das Hauptraster listet die vorhandenen Profile mit den folgenden Spalten auf (einige davon standardmäßig ausgeblendet):

Spalte Beschreibung
Name Name des Profils.
Description Freie Beschreibung.
Message In die E-Mail eingefügte benutzerdefinierte Nachricht.
SMTP server Ausgewählter Postausgangsserver.
Issuer Adresse, die als Absender der Nachricht erscheint. Standardmäßig ausgeblendet.
Recipients Zähler der Empfänger (To + Cc).
Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs Zähler der zugehörigen Objekte. Standardmäßig ausgeblendet, über die Spaltenkonfiguration verfügbar.

Beim Aufklappen einer Zeile werden die Einzelheiten des Profils angezeigt: Absender, Empfänger (To und Cc getrennt), Liste der Ressourcen, Maschinen, Alarme, Sites, Domänen, Benutzer und Protokolle, nach thematischen Abschnitten geordnet.

Ein aufklappbarer Filterbereich über dem Raster filtert nach den in jedem Profil aktiven Benachrichtigungstypen.


Ein Benachrichtigungsprofil hinzufügen

Die Schaltfläche + öffnet das in Registerkarten gegliederte Fenster Creation of a notification profile. Drei Felder befinden sich oben, außerhalb der Registerkarten:

Feld Beschreibung
Name Pflichtfeld.
Description Frei.
Message Freier Text, der unverändert in den Textkörper der Benachrichtigung eingefügt wird. Das Feld trägt den Hinweis You can specify here a message that will be added to the notification emails (500 characters maximum); darüber hinaus wird die Eingabe mit You have exceeded the character limit (500 characters maximum) abgewiesen.

Eine Schaltfläche Import data from contract in der Symbolleiste belegt die Registerkarten aus einem oder mehreren ausgewählten Verträgen vor (siehe Abschnitt [Daten aus einem Vertrag importieren](#import-data-from-a-contract)).

Diese Registerkarte bestimmt den Absender und die Empfängerliste.

Feld Beschreibung
SMTP server Dropdown-Liste, die von den in der Konsole deklarierten SMTP-Servern gespeist wird. Pflichtfeld.
Issuer Adresse, die als Absender der Nachricht erscheinen soll.
Recipient Eingabefeld, um ein Konto auszuwählen oder direkt eine Adresse einzugeben, mit einem Selektor To / Cc. Die Schaltfläche Add fügt den Eintrag in das darunterliegende Raster Recipient ein; dort lässt sich jede Zeile über ein eigenes Symbol entfernen. Ein unter den Konten ausgewählter Empfänger wird in der Form Account name <address> angezeigt.

Für die Gültigkeit des Formulars ist mindestens ein Empfänger To erforderlich.

Zwei zulässige Formen für den Absender

Das Feld Issuer akzeptiert:

  • die Adresse allein — sender@my-domain.local;
  • die Adresse mit vorangestelltem Anzeigenamen — Display name <sender@my-domain.local>.

Es ist die zweite Form, die im Postfach des Empfängers als Absender erscheint. Anders als in anderen Bildschirmen der Konsole erzwingt dieses Feld kein Adressformat: das erlaubt es, dort einen Anzeigenamen einzutragen, führt aber auch dazu, dass eine fehlerhafte Adresse erst beim Versand der Nachricht auffällt.

Diese Registerkarte wählt die Ereignistypen aus, die eine E-Mail auslösen. Die Optionen sind nach Kategorien gruppiert; das Markieren einer Option aktiviert dynamisch die zugehörige Registerkarte.

Kategorie Optionen
Applications Application launch, Application access requests, Alert trigger during sessions based on selected applications.
Direct recording Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines.
SSH direct recording Start of direct SSH recordings, End of direct SSH recordings.
Access Login to a domain, Logout from a domain, Usage of a site.
Logs New log entry.
Systancia Workplace Workplace application launches, Workplace virtual desktop launches.

Registerkarte Workplace

Die Registerkarte Systancia Workplace ist nur sichtbar, wenn in der Konfiguration von CyberElements die Workplace-Zuordnung aktiviert wurde und das Benutzerportal zusammengeführt ist. Ob sie erscheint, wird beim Öffnen des Formulars anhand der Serverkonfiguration bestimmt.

Mindestens eine Option muss markiert sein, damit die Registerkarte gültig ist.

Sichtbar, wenn eine der Optionen von Applications (Start, Anforderung, Alarm) markiert ist.

Zeigt einen vom Server gespeisten Baum Category / Application. Das Markieren einer Kategorie wählt alle darin enthaltenen Anwendungen aus; mit + wird eine Kategorie aufgeklappt, um einzelne Anwendungen zu markieren.

Sichtbar, wenn eine Option für die Direktaufzeichnung oder für einen Alarm auf einer Maschine markiert ist. Listet die verfügbaren Maschinen als Baum auf. Für den Abschluss der Konfiguration ist mindestens eine Auswahl erforderlich.

Sichtbar, wenn eine Option für die SSH-Direktaufzeichnung markiert ist. Gleiches Verhalten wie die Registerkarte Machines, jedoch für SSH-Server.

Sichtbar, wenn in Settings eine der beiden folgenden Optionen markiert ist: Auslösen eines Alarms für eine ausgewählte Anwendung, Auslösen eines Alarms für eine ausgewählte Maschine. Listet die verfügbaren Alarme auf; mindestens einer muss ausgewählt werden.

Sichtbar, wenn Login to a domain oder Logout from a domain markiert ist. Ermöglicht die Auswahl der lokalen und der LDAP-Domänen sowie bestimmter Benutzer, die verfolgt werden sollen.

Sichtbar, wenn Usage of a site markiert ist. Ermöglicht die Auswahl der Sites, die verfolgt werden sollen.

Sichtbar, wenn New log entry markiert ist. Die Protokolle sind nach Objekttyp (Benutzer, Alarm, Zugangsvertrag, Maschine, Site usw.) und nach Aktionstyp (Erstellung, Änderung, Löschung, Start usw.) geordnet. Sie können ein ganzes Thema oder nur bestimmte Aktionen darin markieren (Schaltfläche +).

Die Registerkarten verfügen in der Fußzeile über Schaltflächen Previous und Next. Die Bestätigung des Formulars setzt voraus, dass alle sichtbaren Registerkarten gültig sind.


Ein Benachrichtigungsprofil bearbeiten

Wählen Sie das Profil in der Liste aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie auf die Zeile). Das Fenster Modification of a notification configuration bietet dieselben Registerkarten, vorbelegt mit den Werten des Profils. Klicken Sie auf Validate, um zu speichern.


Ein Benachrichtigungsprofil löschen

Wählen Sie ein oder mehrere Profile in der Liste aus und klicken Sie auf ×. Es wird eine Bestätigung angefordert (die Meldung passt sich Singular und Plural an).


Daten aus einem Vertrag importieren

Die Schaltfläche Import data from contract öffnet ein Fenster mit drei Registerkarten:

Registerkarte Quelle
Access contracts Liste der konfigurierten Zugangsverträge.
Direct recording Configurations Konfigurationen der Direktaufzeichnung RDP / VNC / XRDP.
SSH direct recording configurations Konfigurationen der SSH-Direktaufzeichnung.

Wählen Sie in jeder Registerkarte einen oder mehrere Verträge aus (Mehrfachauswahl mit Ctrl + click) und klicken Sie anschließend auf Validate. Die Registerkarten Applications, Machines, SSH servers, Alerts, Domains und Sites des Profils werden dann mit den Werten der ausgewählten Verträge vorbelegt.