Autorisation d'exécutables¶
Le module Autorisation d'exécutables permet à un administrateur de déclarer des listes de programmes autorisés ou interdits, puis de les rattacher à des groupes d'utilisateurs et à des cibles (applications publiées ou machines en accès direct). Il est utilisé pour appliquer du contrôle applicatif lors des sessions CyberElements : seuls les exécutables d'une liste blanche sont autorisés, ou tous sauf ceux d'une liste noire.
L'écran principal présente trois onglets, organisés selon la granularité du contrôle.
Cet onglet liste les listes d'exécutables existantes, dans une colonne Nom. Chaque ligne est précédée d'une icône qui indique son type : coche verte pour une liste Blanche (exécutables approuvés) ou pictogramme rouge d'interdit pour une liste Noire (exécutables bannis). Le détail d'une ligne affiche les exécutables qui composent la liste.
| Action | Détails |
|---|---|
| Ajouter | Bouton + : ouvre la fenêtre Ajouter une liste d'exécutables (voir le tableau ci-dessous). |
| Propriétés | Sélectionner une ligne puis cliquer sur l'icône, ou double-cliquer. La fenêtre Éditer une liste d'exécutables est identique à la création — seul le Nom de la liste devient en lecture seule. |
| Supprimer | Sélectionner une ou plusieurs lignes puis cliquer sur ×. La suppression demande confirmation. |
| Rechercher | Champ de recherche en haut à droite. Filtre par sous-chaîne du nom. Recherche déclenchée 700 ms après la dernière frappe ou immédiatement avec Entrée. |
| Pagination | 15, 25 ou 50 lignes par page (par défaut 15). |
Champs de la fenêtre d'ajout :
| Champ | Description |
|---|---|
| Nom de la liste | Obligatoire. Une chaîne uniquement constituée d'espaces est refusée. |
| Type de liste | Boutons radio Blanche (par défaut) ou Noire. |
| Nom d'exécutable | Champ de saisie suivi du bouton Ajouter : chaque exécutable rejoint la grille au-dessus, dont la colonne Nom liste le contenu. Le bouton Supprimer retire l'exécutable sélectionné. Tant qu'aucun exécutable n'est saisi, la grille affiche Aucun exécutable dans la liste. |
Cet onglet liste les contrats d'autorisation, qui rattachent une ou plusieurs listes à des groupes d'utilisateurs et à des applications publiées (organisées par catégories). La colonne Nom est précédée d'une icône de cadenas.
Le détail d'un contrat affiche les listes rattachées (coche verte pour les listes blanches, interdit rouge pour les noires), les domaines et groupes concernés, puis les catégories et applications cibles.
La fenêtre Ajouter un contrat d'autorisation se compose d'un champ Nom — en lecture seule à l'édition — et de trois onglets :
| Onglet | Contenu |
|---|---|
| Groupes | Liste déroulante Domaine, puis deux listes (disponibles à gauche, retenus à droite) avec recherche. Boutons Ajouter tout le monde, Retirer et Tout retirer. |
| Listes d'autorisations | Deux listes à glisser-déposer, chacune munie de Tout sélectionner. Vide, la liste de gauche affiche Aucune liste d'autorisation. |
| Applications | Arborescence des applications par catégorie ; la sélection peut porter sur une catégorie entière ou sur une application. Sans catégorie déclarée, l'arborescence affiche Aucune catégorie. |
Les boutons Précédent et Suivant naviguent entre les onglets. Le bouton Valider ne devient actif que lorsque le contrat porte au moins un groupe, une liste et une cible.
Les actions Propriétés, Supprimer, la recherche et la pagination fonctionnent comme dans le premier onglet.
Cet onglet liste les contrats d'autorisation directs — variante destinée aux machines ciblées directement plutôt qu'à des applications publiées.
Le détail d'un contrat affiche les listes rattachées, les groupes d'utilisateurs par domaine et les machines cibles.
La fenêtre Ajouter un contrat d'autorisation direct porte les champs Nom et Description, puis trois onglets :
| Onglet | Contenu |
|---|---|
| Groupes | Liste déroulante Domaine et deux listes. Le bouton Saisie manuelle ouvre la fenêtre Ajout d'un groupe personnalisé (champs Nom et Domaine Microsoft) ; un doublon est refusé avec Ce groupe est déjà présent dans la liste. Boutons Tout sélectionner, Retirer et Tout retirer. |
| Listes d'autorisations | Deux listes à glisser-déposer, comme pour un contrat classique. |
| Machines | Deux listes à glisser-déposer. Vide, la liste de gauche affiche Aucune machine disponible. |
Là encore, Valider exige au moins un groupe, une liste et une machine.
Liste blanche / Liste noire
Une liste Blanche n'autorise que les exécutables qu'elle contient — tout autre programme est bloqué pendant la session. Une liste Noire autorise tous les exécutables sauf ceux qu'elle contient.