Aller au contenu

Gestion des passerelles

Le module Passerelles recense les Edge Gateways déclarées sur le tenant et permet d'en ajouter, d'en modifier la configuration (certificat, chemins de stockage d'enregistrement, appairage) ou d'en supprimer. Cette page s'adresse à un administrateur ou à un intégrateur qui gère le parc d'Edge Gateways, leur appairage avec le Mediation Controller et la collecte des enregistrements vidéo / SSH.

Pour être utilisable dans une session, une Edge Gateway doit être rattachée à au moins un site. L'inscription dans le site se fait depuis le module Sites, pas depuis ce module.


Liste des Edge Gateways

Le module s'ouvre sur une grille paginée des Edge Gateways déclarées.

Colonne Description
Nom Nom de la Edge Gateway, précédé d'une icône qui reflète son état de connexion (en ligne, hors ligne, en attente d'appairage).
Description Description libre saisie à la création.
Sites Sites auxquels la Edge Gateway est rattachée.
Type Avec enregistrement si la Edge Gateway prend en charge l'enregistrement des sessions, Basique sinon.
Version Version de la Edge Gateway. Lorsqu'une instance maître et une instance de secours existent, les deux versions sont affichées sur deux lignes.

Actions disponibles dans la barre d'outils :

Action Description
+ (Ajouter) Ouvre la fenêtre Ajout de passerelle.
Modifier Ouvre la fenêtre Edition de passerelle pour la Edge Gateway sélectionnée. Également déclenché par double-clic.
× (Supprimer) Supprime la ou les Edge Gateways sélectionnées après confirmation. Prise en charge de la multi-sélection.
Exporter Télécharge l'inventaire des Edge Gateways.
Télécharger le certificat d'enregistrement Télécharge le certificat de l'autorité d'enregistrement de la Edge Gateway sélectionnée. Actif uniquement si la Edge Gateway est en ligne.
Recherche Filtre par sous-chaîne du nom, 700 ms après la dernière frappe (ou immédiatement avec Entrée).
Pagination 15, 25 ou 50 lignes par page.

Edge Gateway par défaut de la plateforme

La Edge Gateway fournie par défaut avec le tenant ne peut être ni modifiée ni supprimée : les actions Modifier et × sont grisées lorsqu'elle est sélectionnée, et le double-clic reste sans effet. Le refus est également opposé côté serveur.


Ajouter une Edge Gateway

Le bouton + ouvre la fenêtre Ajout de passerelle. À la création, seuls le nom et la description sont demandés : les chemins d'archives et le FQDN ne sont pas exposés, et le FQDN reçoit automatiquement le nom saisi.

Champ Description
Nom Obligatoire, de 2 à 51 caractères. Le premier doit être une lettre non accentuée, un chiffre, é, è, à, ô, â, une parenthèse, -, . ou _ ; les suivants excluent l'espace ainsi que /, \, |, ", ', ?, [, ], :, ;, ,, =, < et >. Le nom doit en outre différer de celui de la Edge Gateway par défaut de la plateforme.
Description Texte libre.

Jeton d'appairage

La section Jeton d'appairage est toujours présente, repliée au départ ; il n'y a pas de case Créer un jeton d'appairage à cocher. Elle s'ouvre sur la mention Une clé d'appairage vous sera automatiquement fournie. Configurer les paramètres de sécurité pour la clé à fournir, puis :

Champ Description
Durée de validité de la clé d'appairage Date et heure au-delà desquelles la clé n'est plus utilisable. Par défaut : aujourd'hui + 7 jours, au format JJ/MM/AAAA HH:MM.
IP autorisée à utiliser le jeton Adresse IP publique depuis laquelle la Edge Gateway est autorisée à s'appairer. C'est l'adresse vue par le Mediation Controller : en présence d'un NAT, renseigner l'adresse publique.
Générer un certificat d'enregistrement Si cochée, le certificat d'enregistrement est produit par la plateforme au lieu d'être téléversé.

Génération automatique des certificats

La case Générer un certificat d'enregistrement n'est proposée que si l'infrastructure met à disposition une génération automatique des certificats. Dans le cas inverse, ce sont les champs d'import d'un certificat — Certificat passerelle, Mot de passe du certificat ou de la clé privée et Importer un certificat d'enregistrement — qui apparaissent à sa place.

Le bouton de validation s'intitule Générer. La console lance ensuite un guide pas à pas d'appairage de la nouvelle Edge Gateway.


Modifier une Edge Gateway

Sélectionner une Edge Gateway dans la liste puis cliquer sur l'icône Propriétés (ou double-cliquer sur la ligne). La fenêtre Edition de passerelle est pré-remplie avec les paramètres courants et les informations du certificat lié. Elle expose les champs absents de la création :

Champ Description
Nom En lecture seule : le nom d' une Edge Gateway ne se change pas après création.
FQDN Nom pleinement qualifié de la machine qui héberge la Edge Gateway. Doit correspondre au CN du certificat de la Edge Gateway, faute de quoi l'appairage est refusé (voir la section Messages d'erreur à l'enregistrement).
Archives Chemin local où la Edge Gateway archive les enregistrements vidéo RDP. Pré-rempli avec /var/lib/ipdiva/carerecord/archives.
Archives SSH Chemin local où la Edge Gateway archive les enregistrements SSH. Pré-rempli avec /var/ipdiva/care/sshrecord.
Jeton d'authentification En lecture seule. N'apparaît que sur une Edge Gateway en attente d'appairage.

Autres règles propres à l'édition :

  • FQDN, Archives et Archives SSH sont masqués si la Edge Gateway ne prend pas en charge l'enregistrement, et désactivés tant qu'elle n'est pas en ligne ;
  • Durée de validité de la clé d'appairage et IP autorisée à utiliser le jeton ne sont modifiables que sur une Edge Gateway en attente d'appairage ;
  • le bouton de validation s'intitule ici Valider.

Modification des chemins d'archives

Modifier Archives ou Archives SSH rend les anciens enregistrements inaccessibles depuis la console. Une confirmation est demandée avant d'appliquer la modification, et un échec côté Edge Gateway est signalé par Une erreur est survenue durant la mise à jour des chemins de stockage.


Supprimer une Edge Gateway

Sélectionner une ou plusieurs Edge Gateways puis cliquer sur le bouton ×. Une confirmation est demandée. La multi-sélection est prise en charge.

Message Cause
Cette passerelle est en cours d'utilisation : La Edge Gateway est rattachée à un ou plusieurs sites. Il faut l'en dissocier avant de la supprimer. Les noms concernés suivent le message, et une variante au pluriel existe pour une suppression multiple.
Cette passerelle n'a pas pu être supprimée : La suppression a échoué côté Edge Gateway. Les noms en erreur suivent le message.

Messages d'erreur à l'enregistrement

Message Cause
Cette passerelle existe déjà. Une Edge Gateway porte déjà ce nom.
Le nom de la Edge Gateway est invalide. Veuillez entrer un nom différent de la Edge Gateway par défaut : Le nom saisi est celui de la Edge Gateway par défaut de la plateforme.
Nom invalide Le nom soumis a été refusé par le serveur.
Le CN du certificat Edge Gateway envoyé ne correspond pas au CN attendu Le certificat de la Edge Gateway ne porte pas le CN attendu. Le message donne le CN trouvé et le CN attendu.
Le CN du certificat d'enregistrement envoyé ne correspond pas au CN attendu Même cas pour le certificat du serveur d'enregistrement.
Mot de passe du certificat ou de la clé privée invalide. La passphrase fournie ne permet pas d'ouvrir le certificat.
Impossible de contacter le système d'appairage, veuillez vérifier sa configuration Le service d'appairage n'a pas répondu.
La passerelle indiquée est injoignable. La Edge Gateway ne répond pas ; l'opération est abandonnée.
Le service de gestion des passerelles est injoignable Le service qui pilote les Edge Gateways n'a pas répondu.