Configurations d'enregistrement direct¶
Le module Configurations d'enregistrement direct permet de relier des groupes d'utilisateurs, des sites, des machines et des alertes, et — pour les sessions en accès direct — de filtrer les connexions réseaux autorisées. Une configuration d'enregistrement direct définit, pour les utilisateurs des groupes ciblés, l'ensemble des machines accessibles en accès direct depuis les sites retenus, avec une politique d'enregistrement et d'alertes harmonisée.
Liste des configurations¶
La grille principale affiche la liste paginée des configurations existantes (15, 25 ou 50 lignes par page) :
| Colonne | Description |
|---|---|
| Nom | Nom de la configuration, précédé d'une icône de cadenas. |
| Groupes | Nombre de groupes d'utilisateurs associés. |
| Sites | Nombre de sites associés. |
| Machines | Nombre de machines associées. |
| Alertes | Nombre d'alertes associées. |
| Connexions Réseaux | Nombre de réseaux autorisés (colonne masquée par défaut). |
Le déploiement d'une ligne affiche le détail de la configuration, une ligne par famille : groupes (regroupés par domaine, le domaine en gras), sites, machines, alertes — cette dernière ligne n'apparaît que si la configuration en comporte — et réseaux autorisés lorsque le filtrage est activé. Survoler ce détail affiche la même information en infobulle.
Un champ de recherche dans la barre d'outils filtre la liste à la volée (déclenchement 700 ms après la dernière frappe ou immédiatement avec la touche Entrée).
Ajouter une configuration¶
Cliquer sur le bouton + ouvre la fenêtre Ajout d'une configuration d'enregistrement direct : deux champs communs, puis cinq onglets.
| Champ | Description |
|---|---|
| Nom | Obligatoire. Aucune chaîne uniquement constituée d'espaces n'est acceptée. |
| Description | Libre. |
Les boutons Précédent et Suivant en pied de page permettent de naviguer entre les onglets. Le bouton Valider n'est actif que si au moins un groupe, un site et une machine ont été sélectionnés.
Les onglets Groupes, Sites, Machines et Alertes fonctionnent tous sur le même principe : la liste de gauche contient les éléments disponibles, celle de droite les éléments retenus, et la sélection se fait par glisser-déposer. Chaque liste dispose d'un bouton Tout sélectionner.
| Élément | Description |
|---|---|
| Domaine | Combo des domaines Microsoft. Le premier domaine de la liste est sélectionné automatiquement à l'ouverture. La liste des groupes disponibles est rechargée à chaque changement de domaine. |
| Liste des groupes disponibles | Groupes remontés du domaine sélectionné. Champ de recherche, bouton Tout sélectionner et bouton Saisie manuelle (voir ci-dessous). |
| Liste des groupes sélectionnés | Groupes affectés à la configuration, présentés sous la forme nom - domaine. Champ de recherche, boutons Retirer et Tout retirer. |
Le bouton Saisie manuelle ouvre la fenêtre Ajout d'un groupe personnalisé, qui permet d'inscrire un groupe par son Nom et son Domaine Microsoft sans qu'il soit présent dans la liste remontée. Un doublon (même nom et même domaine) est refusé avec le message Ce groupe est déjà présent dans la liste.
Deux listes, disponibles à gauche et sélectionnés à droite, chacune munie d'un bouton Tout sélectionner.
Pour rappel, un site est un ensemble d'Edge Gateways définissant un point d'accès unique et sécurisé à un réseau local.
Site par défaut masqué
Le site par défaut de la plateforme est automatiquement retiré de la liste des sites disponibles : il ne peut pas être affecté à une configuration d'enregistrement direct.
Deux listes, disponibles à gauche et sélectionnés à droite, chacune munie d'un bouton Tout sélectionner. Seules les machines en mode avec agent sont proposées.
Deux listes, disponibles à gauche et sélectionnés à droite, chacune munie d'un bouton Tout sélectionner. À la création, les alertes marquées Activée par défaut sont automatiquement placées dans la liste de droite.
Cocher Filtrer les connexions réseaux déplie deux blocs.
Nouveau réseau autorisé — bloc repliable où l'on saisit une règle avant de l'ajouter avec le bouton Ajouter :
| Champ | Description |
|---|---|
| IP cible | Adresse IP de destination autorisée. Obligatoire, contrôlée comme une adresse IP. |
| Masque de sous-réseau (optionnel) | Si le champ est vide, la règle s'applique à l'adresse seule. |
| Port (0 pour autoriser tous les ports) | Entier positif. La valeur 0, proposée par défaut, autorise tous les ports. |
| Protocole | TCP, UDP ou TCP et UDP. |
Réseaux autorisés — grille des règles enregistrées, avec les colonnes IP cible (suffixée du masque le cas échéant), Port et Protocole. Chaque ligne peut être retirée individuellement, après confirmation.
Filtrage sans aucune règle
Si Filtrer les connexions réseaux est coché alors qu'aucun réseau n'a été ajouté, aucune connexion n'est autorisée — le détail de la configuration affiche alors Aucune connexion réseau autorisée.
Modifier une configuration¶
Sélectionner la configuration dans la liste puis cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). La fenêtre Edition d'une configuration d'enregistrement direct est identique à celle de l'ajout, et pré-remplie. Effectuer les modifications puis cliquer sur Valider. Le bouton n'est actif que si une seule ligne est sélectionnée.
Supprimer une configuration¶
Sélectionner une ou plusieurs configurations puis cliquer sur le bouton ×. Une confirmation est demandée (libellé adapté au cas singulier ou pluriel).