Aller au contenu

Applications

Le module Applications est le module central de déclaration des applications (anciennement ressources) que les utilisateurs de CyberElements voient ensuite dans leur portail. Chaque application déclare un type de service (le protocole d'accès : RDP, SSH, VNC, Web, SMB…) et un ensemble de paramètres cibles, d'expérience utilisateur, de sécurité et d'enregistrement. Cette page décrit l'interface du module : liste, filtres, formulaire d'ajout et d'édition, actions sur l'agent et import/export.

Accessible depuis la console d'administration, ce module est aussi ouvert en mode bulk depuis d'autres modules (par exemple Serveurs RDS) pour créer plusieurs applications à la fois à partir d'un même modèle.

Liste des applications

La fenêtre principale affiche la liste paginée des applications.

Colonne Description
Nom Nom de l'application, précédé d'une icône représentant le type de service.
Type d'application Privilégiée (accès supervisé) ou Standard.
Service Type de service, c'est-à-dire le protocole d'accès (voir tableau ci-dessous).
Vidéos enregistrées Icône indiquant si la session est enregistrée.
Serveur Adresse du serveur cible et Edge Gateway associée. Pour les applications à cible dynamique, la plage d'IP / liste d'IP / IP + masque. Pour Citrix Storefront, l'URL. Pour le tunnel générique, la liste des cibles serveur:port.
SSO Mode SSO configuré (Activé, Désactivé, Demander, Fixe avec le nom de l'alias).
Mots-clés Mots-clés associés. Colonne masquée par défaut.
Description Description libre. Colonne masquée par défaut.

Le nombre de lignes par page est configurable.

Champs couverts par la barre de recherche

La recherche s'applique par sous-chaîne, simultanément sur cinq champs : le nom, la description, les mots-clés, le serveur cible et le type de service. Une application est donc retenue dès que l'un de ces cinq champs contient le texte saisi — y compris les deux colonnes masquées par défaut.

Types de service pris en charge

La liste déroulante Type de service du formulaire propose les valeurs suivantes, classées par ordre alphabétique de leur libellé. La colonne de droite donne l'identifiant technique correspondant, celui qu'emploient l'API publique et le fichier CSV d'import / export.

Type de service (libellé affiché) Rôle Identifiant
Citrix ICA Session Citrix via le client ICA. ica
Citrix Storefront Portail Citrix Storefront. nfuse
HTML5 (RDP) Session RDS rendue dans le navigateur. html5rdp
HTML5 (SSH) Terminal SSH dans le navigateur. html5ssh
HTML5 (VNC) Session VNC dans le navigateur. html5vnc
netBIOS Partage NetBIOS monté comme lecteur. netBios
RDS Session Bureau à distance Windows, en client natif. rdp
Reverse proxy Application web publiée par reverse proxy, avec enregistrement. webrecord_rp
SMB Partage de fichiers SMB. smb
SSH (Secure Shell) Terminal SSH en client natif. ssh
Tunnel générique Tunnel TCP/UDP vers une ou plusieurs cibles serveur:port. redirectionport
VNC (Virtual Network Computing) Session VNC en client natif. vnc
VPN Accès VPN cloisonné. vpn
Web Application web enregistrée. webrecord_web

Disponibilité

Les trois types HTML5 ne sont proposés à la création que si la fonctionnalité HTML5 est activée sur la plateforme ; sinon ils restent visibles en modification seule. Les types VPN, Tunnel générique, Citrix Storefront, Citrix ICA, SMB et netBIOS n'existent que pour les applications Standard.

Mode sans agent pour RDS

Les types RDS et HTML5 (RDP) peuvent fonctionner avec ou sans agent CyberElements déployé sur le serveur cible : c'est une case à cocher du formulaire, et non un type de service distinct. Visuellement, l'icône de l'application est différente (icône colorée avec agent, icône grise sans agent) ; les filtres de la liste distinguent d'ailleurs les deux variantes. Les métadonnées enregistrées varient en fonction :

Accès Frappes clavier Presse-papiers Ouverture / fermeture de fenêtre Lancement de programme
RDS avec agent
RDS sans agent
SSH N/A N/A N/A
VNC

Filtres

Une zone de filtres pliable au-dessus de la grille permet de restreindre la liste :

Filtre Description
Type d'application Cases à cocher Privilégiée et/ou Standard.
Type de service Cases à cocher par type, avec icône de chaque type.

Cliquer sur Afficher pour appliquer, sur Réinitialiser pour effacer tous les filtres.

Créer une application

Cliquer sur le bouton +. Le formulaire de création s'ouvre. La création s'effectue en deux temps :

  1. sélection du type d'application (Privilégiée / Standard) puis du type de service ;
  2. saisie des champs — ceux-ci varient fortement selon le type de service choisi.

Le formulaire est organisé en deux onglets.

Champs communs à presque toutes les applications (hors certains types très spécifiques).

Champ Description
Nom Obligatoire, unique. Caractères @ et , interdits.
Description Texte libre.
Catégorie Catégorie d'affichage dans le portail (voir le module Catégories).
Mots-clés Tags libres, saisis un par un et ajoutés avec le bouton Ajouter. Un tag déjà attaché est rejeté. Les tags attachés s'affichent dans un fieldset dédié.
Demander un commentaire à l'utilisateur Demande à l'utilisateur de saisir le contexte de sa connexion avant le lancement. Le commentaire est consultable dans la vidéo enregistrée.
Contrôler l'intégrité des vidéos à la lecture Calcule et vérifie le hash des enregistrements.
Autoriser la suppression manuelle des archives Permet à un administrateur autorisé de supprimer une vidéo donnée.
Supprimer les archives automatiquement Active la rétention automatique.
Temps de conservation des archives (jours) Durée en jours, entre 1 et un maximum défini. Uniquement si la case précédente est cochée. Valeur par défaut : 365.

Sélection du type de service puis saisie des paramètres spécifiques. Une fois un type choisi, plusieurs fieldsets apparaissent :

  • Accès — serveur cible, port, mode dynamique (plage d'IP, liste d'IP, IP + masque), domaine d'authentification, broker RDS…
  • SSO — voir la section SSO.
  • Application distante — uniquement pour les types RDP : mode RemoteApp, nom de l'application publiée, répertoire de lancement, paramètres.
  • Affichage — résolution, profondeur de couleur, redimensionnement dynamique, format clavier, fond d'écran, mode console.
  • Paramètres avancés — fieldset pliable qui expose des options complémentaires propres au type de service (CREDSSP/NLA, mode administrateur restreint, désactivation Kerberos, redirections, délais, etc.).

Mode dynamique

Pour les types RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) et Tunnel générique, la cible peut être saisie comme une plage d'IP, une liste d'IP ou une IP + masque au lieu d'un serveur fixe. L'utilisateur final saisit alors l'adresse exacte au lancement.

Cliquer sur Valider pour enregistrer. Avant enregistrement, plusieurs vérifications sont appliquées :

  • le formulaire doit être valide ;
  • les données de pré-authentification SSO (pour les ressources Web) sont vérifiées ;
  • si le SSO est Fixe, au moins un alias Keeper doit être sélectionné ;
  • pour le tunnel générique, au moins une cible doit être définie (sauf en mode dynamique) ;
  • pour les cibles non dynamiques, un contrôle de doublon sur le serveur cible est effectué ; une liste des applications qui partagent déjà la même cible est présentée et l'administrateur est invité à confirmer.

Modifier ou supprimer une application

  • Modifier : sélectionner une application et cliquer sur l'icône Propriétés, ou double-cliquer sur la ligne. Le formulaire est identique à la création.
  • Supprimer : sélectionner une ou plusieurs applications et cliquer sur le bouton ×. Une confirmation est demandée ; le texte diffère selon qu'une seule ou plusieurs applications sont sélectionnées.
  • Dupliquer : sélectionner une ou plusieurs applications et cliquer sur Dupliquer l'application. Chaque copie reprend le nom d'origine suivi d'un numéro entre parenthèses — (1), puis (2), (3)… jusqu'au premier nom libre. Sont recopiés : les paramètres du service, les mots-clés, les groupes d'administrateurs associés et, lorsque le SSO est en mode Fixe, les alias du coffre-fort rattachés. Le bouton reste désactivé dès que la sélection contient une application non duplicable.

SSO

Pour chaque type de service compatible, un champ SSO permet de choisir la méthode d'authentification au lancement.

Mode Description
Activé Les identifiants de connexion de l'utilisateur CyberElements sont transmis au service cible.
Désactivé Aucun identifiant n'est transmis ; l'utilisateur s'authentifie manuellement.
Demander L'utilisateur saisit les identifiants juste avant le lancement.
Fixe Les identifiants proviennent d'un alias du coffre-fort. Un champ Alias apparaît pour sélectionner l'alias à utiliser.

Le SSO est incompatible avec les domaines SAML

Le mode Activé suppose que la plateforme connaisse le mot de passe de l'utilisateur pour le transmettre au service cible. Ce n'est pas le cas lorsque l'utilisateur s'authentifie sur un domaine d'authentification SAML : le mot de passe est saisi chez le fournisseur d'identités, qui ne le communique pas. Une application en SSO Activé n'est donc pas exploitable par les utilisateurs de ces domaines — leur réserver le mode Demander ou le mode Fixe, qui prennent les identifiants ailleurs.

SSO non disponible

Pour les types SMB et netBIOS, le SSO est conceptuellement non disponible : le champ affiche un libellé grisé à la place de la liste déroulante.

SSO pour les types Reverse proxy et Web

Pour les types Reverse proxy et Web, si le mode SSO est différent de Désactivé, une section SSO supplémentaire apparaît dans l'onglet Service.

Pour Reverse proxy, la section expose trois champs synthétiques :

Champ Description
Attribut identifiant Nom du paramètre qui portera le login.
Attribut mot de passe Nom du paramètre qui portera le mot de passe.
Attributs supplémentaires Paramètres complémentaires.

Une case Paramétrage avancé donne accès à une configuration libre (paramètres et en-têtes).

Pour Web, la section expose en plus un champ Type de SSO :

Type Description
Classique Comportement identique à celui du Reverse proxy.
Préchargement du formulaire Le formulaire HTML est chargé, rempli et soumis automatiquement. Champs additionnels : URL du SSO, Mode du formulaire (méthode HTTP), Nom du champ du jeton CSRF.
Pré-authentification Une série de requêtes HTTP est envoyée avant la redirection finale. Un bouton Configurer étapes de pré-authentification ouvre une fenêtre dédiée.

Configuration des étapes de pré-authentification

La fenêtre de configuration liste les requêtes déjà définies (URL, méthode, ordre d'envoi).

Ajouter une requête avec le bouton + ouvre un formulaire avec :

Champ Description
URL URL de la requête, préfixée par l'hôte configuré du service.
Méthode GET ou POST.
Activer le cache Utile uniquement pour les GET.
Paramètre identifiant / Paramètre mot de passe Noms de paramètres optionnels.
Type de contenu (MIME) Permet de spécifier par exemple application/json.

La case Paramétrage avancé expose deux onglets supplémentaires : Paramètres et En-têtes, chacun permettant d'ajouter des paires nom/valeur.

Syntaxe particulière des valeurs

Le champ Valeur (paramètres, en-têtes, valeurs de cookies) accepte des chaînes de substitution. La case Désactiver la syntaxe particulière permet de prendre la valeur telle quelle ; les entrées ainsi créées s'affichent en italique dans la liste.

Substitution Effet
%user% Login à utiliser pour le SSO.
%password% Mot de passe à utiliser pour le SSO.
%base64([...])% Encode en base 64.
%lowercase([...])% / %uppercase([...])% Met en minuscules / majuscules.
%trim([...])% Retire les espaces en début et en fin.
%uriencoded([...])% Encode les caractères spéciaux pour une URL.
%md5([...])% Hash MD5.
%sha256([...])% Hash SHA-256.
%hmacmd5(donnée,clé)% HMAC-MD5 (paramètres séparés par %,%).
%rsa(clé,donnée)% Chiffrement RSA.
%rsaoaep(clé,donnée)% Chiffrement RSA-OAEP (clé PEM).
%reqresult(n)% / %reqresult(n,clé)% Récupère le résultat de la n-ième requête précédemment envoyée, éventuellement filtré par un nom de clé.
\% Signe pourcent littéral.

Étapes de création de données

Un sous-menu du bouton d'ajout permet d'ajouter une étape de création de données (par opposition à une requête). Le type de donnée peut être :

Type Effet
Variable locale Enregistrée dans le stockage local du navigateur.
Variable de session Enregistrée dans le stockage de session.
Cookie Enregistrée dans un cookie. Expose des champs supplémentaires : Chemin (par défaut /), Durée de vie (en heures ; vide = pas d'expiration, 0 ou négatif = expiration immédiate), Cookie sécurisé (HTTPS obligatoire), SameSite (Strict, Laxiste, Aucun).

Actions sur l'agent

Les actions sur l'agent ne sont proposées que pour les applications privilégiées de type RDS ou HTML5 (RDP), et uniquement si le mode sans agent n'est pas coché. Deux boutons sont disponibles dans la barre d'outils.

Déployer l'agent

Cliquer sur Déployer l'agent ouvre un formulaire préalablement renseigné avec la liste des serveurs sélectionnés.

Champ Description
Serveur cible Adresse du serveur cible (auto-rempli si un seul serveur).
Lecteur cible Lettre du lecteur sur lequel installer l'agent (par exemple C).
Répertoire cible Chemin d'installation.
Passerelle Edge Gateway à utiliser pour le déploiement.
Domaine Domaine Active Directory.
Nom d'utilisateur / Mot de passe Compte administrateur local ou de domaine habilité à installer l'agent.

Cliquer sur Valider ; le statut d'installation est ensuite poll-é par la console.

Supprimer l'agent

Cliquer sur Suppression de l'agent : un formulaire similaire collecte les mêmes informations d'authentification et de cible pour retirer l'agent.

Exporter / importer

  • Exporter : téléchargement de la liste filtrée au format .csv. Un contrôle préalable peut afficher des avertissements que l'administrateur doit confirmer un à un.
  • Importer : ouvre la fenêtre d'import .csv. Les champs à renseigner sont :

    • Fichier — le fichier .csv ;
    • Délimiteur séparant les enregistrements — le séparateur de colonnes, ; pour un fichier issu de l'export ;
    • Délimiteur séparant les valeurs d'un champ — le séparateur de valeurs multiples, + pour un fichier issu de l'export.

    Après validation, une fenêtre récapitule le résultat pour chaque ligne du fichier.

Colonnes du fichier

Le fichier comporte une ligne d'en-tête puis une ligne par application. Les colonnes sont les mêmes pour tout le fichier, quels que soient les types de service exportés : l'export produit l'union de tous les paramètres possibles, puis chaque ligne ne remplit que les colonnes qui concernent son propre type. Les autres restent vides.

Les colonnes sont présentées ci-dessous par famille de types de service. Le tronc commun est renseigné quel que soit le type ; les autres onglets ne concernent que les applications du type indiqué.

En pratique, partir d'un export

Pour créer des applications en masse, le plus simple reste d'exporter une application déjà configurée du type visé, puis de dupliquer et modifier ses lignes : les colonnes inutiles se laissent vides, et l'en-tête donne les intitulés exacts dans la langue de la console.

Une colonne partagée n'apparaît qu'une fois dans le fichier

Plusieurs types de service utilisent les mêmes paramètres : une colonne comme Résolution est donc listée dans chaque onglet concerné, mais le fichier ne la contient qu'une seule fois.

Colonne Format attendu
Nom (obligatoire) texte
Description texte
Catégorie (obligatoire) texte
Commentaire True / False
Intégrité True / False
Suppression manuelle True / False
Temps de conservation entier
Type de service (obligatoire) texte
Message présenté texte
IP autorisée texte
Fin plage IP adresse IP
Début plage IP adresse IP
IP sous réseau adresse IP
SSO texte
Masque sous réseau texte
Réseaux autorisés texte
Dynamique True / False
Enregistrement vidéo texte
Serveur texte
Port entier
Type d'application texte
Lancer l'application VNC True / False
Colonne Types concernés Format attendu
Sans agent HTML5 (RDP), RDS True / False
Passerelle incorporée HTML5 (RDP), RDS True / False
Nom de la passerelle HTML5 (RDP), RDS texte
Résolution HTML5 (RDP), RDS texte
Mode console HTML5 (RDP), RDS True / False
Application distante HTML5 (RDP), RDS texte
Répertoire de lancement HTML5 (RDP), RDS texte
Domaine d'authentification HTML5 (RDP), RDS texte
Fond d'écran HTML5 (RDP), RDS True / False
Mode RemoteApp HTML5 (RDP), RDS True / False
Service RemoteApp HTML5 (RDP), RDS texte
Broker RDS HTML5 (RDP), RDS True / False
Désactiver Kerberos HTML5 (RDP), RDS True / False
Récupérer le TGT Kerberos HTML5 (RDP), RDS texte
Temps avant l'interruption de session (secondes) HTML5 (RDP), RDS entier
Collection de serveur du broker RDS HTML5 (RDP), RDS texte
Utiliser un autre programme client RDS True / False
Exécutable du programme client RDS texte
Arguments du programme client RDS texte
Plein écran RDS True / False
CSSP RDS True / False
Presse papier RDS True / False
Plug and play RDS texte
Rediriger audio RDS True / False
Monter disques RDS True / False
Monter imprimantes RDS True / False
Connecter ports COM RDS True / False
Couleurs HTML5 (RDP), RDS entier
Changer le titre du RDP RDS True / False
Activer l'option restrictedadmin RDS True / False
Paramètres personnalisés du fichier RDP RDS texte
Mstsc arguments RDS texte
Activer AUP RDS True / False
Lancer l'exécutable TSE RDS True / False
Forcer l'auth du côté client RDS True / False
Activer le fond d'écran RDS True / False
Ignorer la vérification du certificat RDS True / False
Demander le mode d'interaction HTML5 (RDP) True / False
Rediriger le presse-papier HTML5 (RDP) True / False
Format du clavier HTML5 (RDP) texte
Sécurité HTML5 (RDP) texte
Domaine de l'utilisateur HTML5 (RDP) True / False
Styles visuels HTML5 (RDP) texte
Personnalisation de la variable clientname HTML5 (RDP) texte
Paramètres RemoteApp HTML5 (RDP) texte
Méthode de redimensionnement HTML5 (RDP) texte
Presse-papier étendu (HTML) HTML5 (RDP) True / False
Lissage de police HTML5 (RDP) True / False
Modifier le titre de l'onglet HTML5 (RDP) True / False
Activer le transfert de fichiers HTML5 (RDP) True / False
Colonne Types concernés Format attendu
Commande à exécuter au lancement HTML5 (SSH), SSH texte
Activer le transfert de fichiers HTML5 (SSH), SSH True / False
Configurations d'injection de mots de passe HTML5 (SSH), SSH liste (+)
Utiliser un autre programme client SSH True / False
Exécutable du programme client SSH texte
Arguments du programme client SSH texte
Exécutable distant SSH texte
Paramètres SSH texte
Port local SSH entier
Serveur distant SSH texte
Activer le déport d'affichage X11 SSH True / False
local ip SSH adresse IP
local port SSH entier
Lancer l'exécutable SSH True / False
Fichier de commandes distantes SSH texte
Demander le mode d'interaction HTML5 (SSH) True / False
Rediriger le presse-papier HTML5 (SSH) True / False
Domaine d'authentification HTML5 (SSH) texte
Mode console HTML5 (SSH) True / False
Caractère du retour arrière HTML5 (SSH) entier
Type de terminal (ex: xterm, vt100) HTML5 (SSH) texte
Colonne Types concernés Format attendu
Adresse proxy VNC HTML5 (VNC), VNC texte
Méthode de redimensionnement HTML5 (VNC), VNC entier
Encodage HTML5 (VNC), VNC texte
Port proxy VNC HTML5 (VNC), VNC texte
Niveau de compression HTML5 (VNC), VNC entier
Qualité JPEG HTML5 (VNC), VNC entier
Changer le titre du RDP HTML5 (VNC), VNC True / False
Modifier le titre de l'onglet HTML5 (VNC), VNC True / False
Ignorer la vérification du certificat HTML5 (VNC), VNC True / False
Paramètres personnalisés du fichier RDP HTML5 (VNC), VNC texte
Utiliser un autre programme client VNC True / False
Exécutable du programme client VNC texte
Arguments du programme client VNC texte
Résolution VNC texte
Demander le mode d'interaction HTML5 (VNC) True / False
Rediriger le presse-papier HTML5 (VNC) True / False
Colonne Types concernés Format attendu
Hôte virtuel Reverse proxy, Web texte
URL Reverse proxy, Web texte
https Reverse proxy, Web True / False
Type d'authentification Reverse proxy, Web entier
Type de SSO Reverse proxy, Web texte
Mode du formulaire Reverse proxy, Web entier
Attribut identifiant Reverse proxy, Web texte
Attribut mot de passe Reverse proxy, Web texte
Attributs supplémentaires Reverse proxy, Web texte
Paramètres SSO Reverse proxy, Web texte
URL du SSO Reverse proxy, Web texte
Urls interdites Reverse proxy, Web liste (+)
SSO sur les formulaires HTML classiques Reverse proxy, Web True / False
Paramétrage avancé Reverse proxy, Web True / False
csrf Reverse proxy, Web texte
Adresse(s) IP Web liste (+)
Réseaux supplémentaires Web True / False
Colonne Types concernés Format attendu
Domaine d'authentification Citrix ICA, Citrix Storefront texte
Nombre de couleurs Citrix ICA entier
Résolution Citrix ICA texte
Type du clavier Citrix ICA texte
Configuration du clavier Citrix ICA texte
Application distante Citrix ICA texte
Fenêtre sans bordure Citrix ICA True / False
Lancer l'application ICA Citrix ICA True / False
URL du serveur Storefront Citrix Storefront texte
Protocole Citrix Storefront texte
URL Citrix Storefront texte
URL composée Citrix Storefront texte
Liste d'IP ou domaines Citrix Storefront texte
Version de Citrix Citrix Storefront entier
Activer le SSO pour l'accès au portail Citrix Storefront texte
Activer le SSO pour les connexions ICA Citrix Storefront texte
Activer le parsing web Citrix Storefront True / False
Prise en compte du mode Session Reliability Citrix Storefront True / False
Colonne Types concernés Format attendu
Activer le retour visuel pour l'état du VPN VPN True / False
Mode VPN texte
Protocole Tunnel générique, VPN texte
Réseau VPN adresse IP
Masque réseau VPN adresse IP
Stratégie d'allocation des adresses IP des utilisateurs VPN texte
Suffixes DNS VPN texte
Rediriger tout le flux réseaux dans le tunnel VPN (full tunneling) VPN True / False
Routes poussées VPN liste (+)
IP autorisées VPN liste (+)
IP interdites VPN liste (+)
Plages d'IP VPN liste (+)
Sous réseaux autorisés VPN liste (+)
Serveurs DNS VPN liste (+)
URL Tunnel générique texte
Serveur distant Tunnel générique texte
Port distant Tunnel générique entier
Serveur local Tunnel générique texte
Port local Tunnel générique entier
Port distant par défaut Tunnel générique entier
Prévenir l'utilisateur Tunnel générique True / False
Lancer l'exécutable Tunnel générique True / False
Lancer dans le navigateur web Tunnel générique True / False
Exécutable Tunnel générique texte
Paramètres Tunnel générique texte
Activer la réécriture d'URLs Tunnel générique True / False
Parer l'authentification Windows Tunnel générique True / False
Préserver le header Host Tunnel générique True / False
SSO sur les formulaires HTML classiques Tunnel générique texte
Attribut identifiant Tunnel générique texte
Attribut mot de passe Tunnel générique texte
Mode du formulaire Tunnel générique entier
Attributs supplémentaires Tunnel générique texte
Redirections Tunnel générique liste (+)
Colonne Types concernés Format attendu
Partage(s) SMB texte
Forcer le téléchargement SMB True / False
Afficher l'IP SMB True / False
Choix du lecteur netBIOS texte
Nom du lecteur netBIOS texte
Remplacer un lecteur réseau existant netBIOS True / False
Lancer l'explorateur Windows netBIOS True / False
Partage netBIOS texte

Syntaxe

Élément Séparateur Exemple
Colonnes ; Nom;Description;Catégorie;…
Valeurs multiples dans une même cellule + 10.0.0.1+10.0.0.2
Groupe d'administrateurs délégués @ entre le groupe et son domaine AdminsCompta@AD-Interne
Booléens True ou False ; une cellule vide vaut False
Entiers Valeur nue ; une cellule vide prend la valeur par défaut du champ

Les colonnes Nom, Catégorie et Type de service sont obligatoires : une ligne qui en omet une est rejetée. La catégorie est le seul cas où une valeur inconnue est créée à l'import ; les autres valeurs référencées doivent exister au préalable.

Contrats d'accès

Déclarer une application ne la rend pas accessible aux utilisateurs. Il faut ensuite créer un contrat d'accès qui lie une application, un ou plusieurs groupes d'utilisateurs, et une condition d'accès optionnelle.