Gestion des passerelles¶
Le module Passerelles recense les Edge Gateways déclarées sur le tenant et permet d'en ajouter, d'en modifier la configuration (certificat, chemins de stockage d'enregistrement, appairage) ou d'en supprimer. Cette page s'adresse à un administrateur ou à un intégrateur qui gère le parc d'Edge Gateways, leur appairage avec le Mediation Controller et la collecte des enregistrements vidéo / SSH.
Pour être utilisable dans une session, une Edge Gateway doit être rattachée à au moins un site. L'inscription dans le site se fait depuis le module Sites, pas depuis ce module.
Tutoriels associés
Liste des Edge Gateways¶
Le module s'ouvre sur une grille paginée des Edge Gateways déclarées.
| Colonne | Description |
|---|---|
| Nom | Nom de la Edge Gateway, précédé d'une icône qui reflète son état de connexion (en ligne, hors ligne, en attente d'appairage). |
| Description | Description libre saisie à la création. |
| Sites | Sites auxquels la Edge Gateway est rattachée. |
| Type | Avec enregistrement si la Edge Gateway prend en charge l'enregistrement des sessions, Basique sinon. |
| Version | Version de la Edge Gateway. Lorsqu'une instance maître et une instance de secours existent, les deux versions sont affichées sur deux lignes. |
Actions disponibles dans la barre d'outils :
| Action | Description |
|---|---|
| + (Ajouter) | Ouvre la fenêtre Ajout de passerelle. |
| Modifier | Ouvre la fenêtre Edition de passerelle pour la Edge Gateway sélectionnée. Également déclenché par double-clic. |
| × (Supprimer) | Supprime la ou les Edge Gateways sélectionnées après confirmation. Prise en charge de la multi-sélection. |
| Exporter | Télécharge l'inventaire des Edge Gateways. |
| Télécharger le certificat d'enregistrement | Télécharge le certificat de l'autorité d'enregistrement de la Edge Gateway sélectionnée. Actif uniquement si la Edge Gateway est en ligne. |
| Recherche | Filtre par sous-chaîne du nom, 700 ms après la dernière frappe (ou immédiatement avec Entrée). |
| Pagination | 15, 25 ou 50 lignes par page. |
Edge Gateway par défaut de la plateforme
La Edge Gateway fournie par défaut avec le tenant ne peut être ni modifiée ni supprimée : les actions Modifier et × sont grisées lorsqu'elle est sélectionnée, et le double-clic reste sans effet. Le refus est également opposé côté serveur.
Ajouter une Edge Gateway¶
Le bouton + ouvre la fenêtre Ajout de passerelle. À la création, seuls le nom et la description sont demandés : les chemins d'archives et le FQDN ne sont pas exposés, et le FQDN reçoit automatiquement le nom saisi.
| Champ | Description |
|---|---|
| Nom | Obligatoire, de 2 à 51 caractères. Le premier doit être une lettre non accentuée, un chiffre, é, è, à, ô, â, une parenthèse, -, . ou _ ; les suivants excluent l'espace ainsi que /, \, |, ", ', ?, [, ], :, ;, ,, =, < et >. Le nom doit en outre différer de celui de la Edge Gateway par défaut de la plateforme. |
| Description | Texte libre. |
Jeton d'appairage¶
La section Jeton d'appairage est toujours présente, repliée au départ ; il n'y a pas de case Créer un jeton d'appairage à cocher. Elle s'ouvre sur la mention Une clé d'appairage vous sera automatiquement fournie. Configurer les paramètres de sécurité pour la clé à fournir, puis :
| Champ | Description |
|---|---|
| Durée de validité de la clé d'appairage | Date et heure au-delà desquelles la clé n'est plus utilisable. Par défaut : aujourd'hui + 7 jours, au format JJ/MM/AAAA HH:MM. |
| IP autorisée à utiliser le jeton | Adresse IP publique depuis laquelle la Edge Gateway est autorisée à s'appairer. C'est l'adresse vue par le Mediation Controller : en présence d'un NAT, renseigner l'adresse publique. |
| Générer un certificat d'enregistrement | Si cochée, le certificat d'enregistrement est produit par la plateforme au lieu d'être téléversé. |
Génération automatique des certificats
La case Générer un certificat d'enregistrement n'est proposée que si l'infrastructure met à disposition une génération automatique des certificats. Dans le cas inverse, ce sont les champs d'import d'un certificat — Certificat passerelle, Mot de passe du certificat ou de la clé privée et Importer un certificat d'enregistrement — qui apparaissent à sa place.
Le bouton de validation s'intitule Générer. La console lance ensuite un guide pas à pas d'appairage de la nouvelle Edge Gateway.
Modifier une Edge Gateway¶
Sélectionner une Edge Gateway dans la liste puis cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). La fenêtre Edition de passerelle est pré-remplie avec les paramètres courants et les informations du certificat lié. Elle expose les champs absents de la création :
| Champ | Description |
|---|---|
| Nom | En lecture seule : le nom d' une Edge Gateway ne se change pas après création. |
| FQDN | Nom pleinement qualifié de la machine qui héberge la Edge Gateway. Doit correspondre au CN du certificat de la Edge Gateway, faute de quoi l'appairage est refusé (voir la section Messages d'erreur à l'enregistrement). |
| Archives | Chemin local où la Edge Gateway archive les enregistrements vidéo RDP. Pré-rempli avec /var/lib/ipdiva/carerecord/archives. |
| Archives SSH | Chemin local où la Edge Gateway archive les enregistrements SSH. Pré-rempli avec /var/ipdiva/care/sshrecord. |
| Jeton d'authentification | En lecture seule. N'apparaît que sur une Edge Gateway en attente d'appairage. |
Autres règles propres à l'édition :
- FQDN, Archives et Archives SSH sont masqués si la Edge Gateway ne prend pas en charge l'enregistrement, et désactivés tant qu'elle n'est pas en ligne ;
- Durée de validité de la clé d'appairage et IP autorisée à utiliser le jeton ne sont modifiables que sur une Edge Gateway en attente d'appairage ;
- le bouton de validation s'intitule ici Valider.
Modification des chemins d'archives
Modifier Archives ou Archives SSH rend les anciens enregistrements inaccessibles depuis la console. Une confirmation est demandée avant d'appliquer la modification, et un échec côté Edge Gateway est signalé par Une erreur est survenue durant la mise à jour des chemins de stockage.
Supprimer une Edge Gateway¶
Sélectionner une ou plusieurs Edge Gateways puis cliquer sur le bouton ×. Une confirmation est demandée. La multi-sélection est prise en charge.
| Message | Cause |
|---|---|
| Cette passerelle est en cours d'utilisation : | La Edge Gateway est rattachée à un ou plusieurs sites. Il faut l'en dissocier avant de la supprimer. Les noms concernés suivent le message, et une variante au pluriel existe pour une suppression multiple. |
| Cette passerelle n'a pas pu être supprimée : | La suppression a échoué côté Edge Gateway. Les noms en erreur suivent le message. |
Messages d'erreur à l'enregistrement¶
| Message | Cause |
|---|---|
| Cette passerelle existe déjà. | Une Edge Gateway porte déjà ce nom. |
| Le nom de la Edge Gateway est invalide. Veuillez entrer un nom différent de la Edge Gateway par défaut : | Le nom saisi est celui de la Edge Gateway par défaut de la plateforme. |
| Nom invalide | Le nom soumis a été refusé par le serveur. |
| Le CN du certificat Edge Gateway envoyé ne correspond pas au CN attendu | Le certificat de la Edge Gateway ne porte pas le CN attendu. Le message donne le CN trouvé et le CN attendu. |
| Le CN du certificat d'enregistrement envoyé ne correspond pas au CN attendu | Même cas pour le certificat du serveur d'enregistrement. |
| Mot de passe du certificat ou de la clé privée invalide. | La passphrase fournie ne permet pas d'ouvrir le certificat. |
| Impossible de contacter le système d'appairage, veuillez vérifier sa configuration | Le service d'appairage n'a pas répondu. |
| La passerelle indiquée est injoignable. | La Edge Gateway ne répond pas ; l'opération est abandonnée. |
| Le service de gestion des passerelles est injoignable | Le service qui pilote les Edge Gateways n'a pas répondu. |