Aller au contenu

Centre de contrôle

Le module Centre de contrôle permet à l'administrateur de visionner les sessions privilégiées des utilisateurs — en cours d'exécution ou archivées — et d'exploiter les enregistrements (vidéo, événements, commentaires). Il sert au contrôle a posteriori, à la supervision en direct et à la levée de doute lorsqu'une alerte se déclenche.

Le module présente deux onglets principaux :

Onglet Description
Live streaming Visualisation des sessions privilégiées en cours d'exécution.
Archives Visualisation des sessions privilégiées terminées et de leurs enregistrements. L'onglet est sous-divisé en Sessions graphiques et Sessions SSH.

Chaque vidéo est associée à un menu de gestion des commentaires qui lui sont rattachés.


Live streaming

L'onglet Live streaming liste les sessions privilégiées actives sous forme de vignettes. Le panneau de gauche affiche les événements récents remontés par les sondes ; un champ de recherche filtre cette liste à la volée.

Filtrage des sessions affichées

Cet onglet ne propose qu'un seul filtre, qui restreint l'affichage à certains utilisateurs.

Élément Description
Afficher toutes les données de tous les utilisateurs Case cochée par défaut : toutes les sessions privilégiées et tous les événements sont affichés. La décocher active la grille de sélection ci-dessous.
Filtrer les utilisateurs Grille comportant une ligne par utilisateur (Domaine, Nom), avec deux cases indépendantes : l'une pour afficher ses sessions, l'autre pour afficher ses événements.
Nombre d'utilisateurs avec session(s) affichée(s) Compteur des utilisateurs dont les sessions sont actuellement affichées.
Nombre d'utilisateurs avec événements affichés Compteur des utilisateurs dont les événements sont actuellement affichés.

Pas de filtre par type ni par partage dans cet onglet

Le filtre par type de service et le filtre sur les sessions partagées n'existent que dans l'onglet Archives (voir la section Liste, filtres et tri).

Détail d'une session live

En double-cliquant sur une vignette, l'administrateur ouvre l'écran de détail. Il y trouve, suivant le type de session, le lecteur vidéo (graphique ou SSH) ainsi qu'une liste d'événements en temps réel rafraîchie toutes les 15 secondes.

Les actions disponibles dépendent du type de session :

Action Effet
Retour Revient à la liste des sessions live.
Commentaires Ouvre le module commentaires sur la session.
Fin de session / Déconnexion Termine la session privilégiée active. Le bouton s'intitule Déconnexion pour les sessions RDS sans agent et VNC, et Fin de session dans tous les autres cas.
Pause / Reprendre Deux boutons distincts, affichés en alternance : Pause sur une session en cours, Reprendre sur une session suspendue. Pause n'est pas proposé sur les sessions web (application web enregistrée ou reverse proxy enregistré).
Rejoindre la session Permet à l'administrateur de rejoindre la session au titre du partage de sessions. Visible uniquement sur les sessions HTML5, et seulement si le partage de sessions est activé — il se règle par les profils d'assistance.

Compteurs et niveaux d'événements

Sous la liste des événements, un bandeau de boutons-bascule permet de filtrer par niveau d'événement (information, avertissement, alerte, etc.). Chaque bouton affiche son compteur ; un clic active ou désactive le filtre correspondant.


Archives

L'onglet Archives est divisé en deux sous-onglets : Sessions graphiques et Sessions SSH. Chacun expose la même barre d'actions.

Liste, filtres et tri

Un bouton Vignettes / Liste bascule l'affichage entre vignettes et grille. La grille comporte les colonnes suivantes (configurables) :

Colonne Description
Serveur Serveur cible de la session.
Utilisateur Compte qui a ouvert la session.
Autres utilisateurs Comptes ayant rejoint la session au titre du partage de sessions.
Domaine Domaine d'authentification du compte.
Type de service Icône du service (RDP, SSH, VNC, ...).
Date / Début / Fin Horodatages.
Durée, Taille Durée et poids du fichier vidéo.
Date d'expiration Échéance de purge automatique.
Activité Indice d'activité de la session, utilisé pour la navigation rapide dans la vidéo. ⚠ Colonne alimentée uniquement si l'option Activer la mesure de l'activité utilisateur est cochée dans les options générales, et seulement pour les applications dotées d'un agent d'enregistrement.

Les filtres pliables proposés au-dessus de la grille comportent :

Bloc de filtres Description
Type de service Multi-sélection des types de service (RDP, SSH, VNC, RDS sans agent, enregistrement direct, web…).
Plage de dates Date de début et de fin avec une case À ce jour.
Activité Case Filtre par indice d'activité pour ne montrer que les sessions porteuses d'un indice. Sans mesure d'activité activée, aucune session n'en porte.
Afficher Combo à trois valeurs : Toutes les sessions (par défaut), Uniquement les sessions partagées, Uniquement les sessions non-partagées. Visible seulement si le partage de sessions est activé.

Actions sur une sélection

Action Description
Plein écran Ouvre l'écran de lecture détaillé.
Télécharger Génère le fichier vidéo téléchargeable. Pour SSH, le fichier .ttyrec est généré côté serveur.
Supprimer Supprime la ou les sessions sélectionnées. La case deletable doit être vraie sur tous les enregistrements ; sinon le bouton est désactivé.
Commentaires Ouvre le module Commentaires pour la session.

Lecture détaillée d'une vidéo archivée

L'écran de détail contient :

  • le lecteur vidéo (HTML5 pour les sessions graphiques, lecteur SSH dédié pour les sessions SSH) ;
  • le bandeau temporel avec bouton lecture / pause, compteur « temps écoulé / durée » et plein écran ;
  • une grille Détails (compte, serveur, restrictions, expiration, etc.) ;
  • la liste des événements de la session.

Export des événements

Dans l'écran de détail (live ou archive), un bouton Exporter dans la zone des événements génère un fichier CSV.

Contenu du fichier exporté

Le fichier CSV porte par défaut le même nom que la vidéo. Les lignes d'événements sont précédées d'un cartouche contenant les informations de la session et la date d'export.

Ajouter un événement personnalisé

L'administrateur peut ajouter un événement manuel sur une vidéo (par exemple pour annoter un fait observé). Le formulaire impose une saisie obligatoire dans le champ Détail.

Recherche dans les archives

Le champ de recherche au-dessus de la grille retrouve une session par utilisateur, serveur, événement ou contenu de commentaire. Les résultats sont enrichis du contexte correspondant (événements, commentaires associés) directement dans la cellule de résultat.

La recherche accepte des filtres entre crochets, qui la restreignent à un domaine précis. Un seul filtre s'applique à la fois : en choisir un autre remplace le précédent, les filtres ne se cumulent pas. Les filtres proposés dépendent du sous-onglet courant :

Filtre Porte sur Disponibilité
[Domaine] Domaine d'authentification du compte toujours
[Nom d'utilisateur] Compte qui a ouvert la session toujours
[Autres utilisateurs] Comptes ayant rejoint la session partage de sessions activé
[Passerelle] Edge Gateway utilisée toujours
[Passerelle HTML5] HTML5 Gateway utilisée toujours
[Serveur cible] Serveur atteint par la session toujours
[Application] Application ouverte toujours
[Commentaires] Contenu des commentaires toujours
[Auteur du commentaire] Auteur d'un commentaire toujours
[Nom de la machine enregistrée] Poste depuis lequel la session a été ouverte toujours
[Connexion d'un autre utilisateur] Événements d'arrivée d'un participant partage de sessions activé
[Frappe clavier SSH] Commandes saisies dans une session SSH sessions SSH
[Evénement SSH] Autres événements d'une session SSH sessions SSH
[Frappe clavier] Événements de frappe clavier sessions graphiques
[Presse papier] Événements de presse-papiers sessions graphiques
[Ouverture de fenêtre] Ouvertures de fenêtre sessions graphiques
[Fermeture de fenêtre] Fermetures de fenêtre sessions graphiques
[Lancement de programme] Lancements de programme sessions graphiques
[Fermeture de programme] Fermetures de programme sessions graphiques
[Fichier] Événements de transfert de fichier sessions graphiques
[Alerte] Alertes levées pendant la session sessions graphiques
[Evénement personnalisé] Événements ajoutés à la main (voir 2.5) sessions graphiques

Le nom du filtre suit la langue de la console

Ces libellés sont traduits : le filtre [Frappe clavier] s'écrit [Keystroke] lorsque la console est en anglais. Employer le libellé de la langue configurée dans le produit, et non celui d'une autre langue.