Aller au contenu

Serveurs RDS

Le module Serveurs RDS permet d'enregistrer dans CyberElements les serveurs Windows Remote Desktop Services qui hébergeront des applications publiées ou des bureaux distants. Depuis cet écran, l'administrateur peut découvrir les serveurs présents dans un annuaire, les enregistrer, déployer ou retirer l'agent CyberElements sur ces serveurs et générer en lot des applications pointant vers ces serveurs.

Les applications qui exposent ces serveurs aux utilisateurs se déclarent dans le module Applications, et leur mise à disposition passe par une politique d'accès.

Pré-requis : le domaine doit autoriser la gestion des serveurs RDS

Seuls les fournisseurs d'identité de type LDAP / Active Directory dont l'option Autoriser la gestion des serveurs RDS est cochée apparaissent dans cet écran — c'est elle qui rend un domaine éligible, et elle se coche dans le module Fournisseurs d'identité. Les autres types de domaine (annuaire local, SAML, anonyme) ne sont jamais listés, quelle que soit leur configuration.


Liste des serveurs

L'écran principal affiche la liste paginée des serveurs RDS déjà enregistrés.

Filtres et recherche

Élément Description
Domaine Liste déroulante des domaines LDAP éligibles. Une entrée synthétique Tous est ajoutée automatiquement en tête pour afficher tous les serveurs, indépendamment du domaine.
Champ de recherche Filtre par sous-chaîne sur les serveurs de la liste. La recherche se déclenche 700 ms après la dernière frappe, ou immédiatement avec la touche Entrée. Le déclencheur de fermeture (croix) réinitialise la recherche.
Pagination Sélecteur de taille de page (15, 25 ou 50).
Colonnes de la grille Nom, Hôte, Domaine LDAP.

La sélection multiple est prise en charge dans la grille. Un message vide s'affiche tant qu'aucun serveur ne remonte.

Actions de la barre d'outils

Les boutons d'action de la barre d'outils sont contextuels : ceux qui agissent sur les serveurs existants restent désactivés tant qu'aucune ligne n'est sélectionnée.

Action Disponibilité Effet
+ — infobulle Enregistrer des serveurs RDS Toujours disponible Ouvre la fenêtre de déclaration à trois onglets (voir chapitre Enregistrer un ou plusieurs serveurs).
× (Supprimer) Sélection ≥ 1 Ouvre la fenêtre de confirmation (voir chapitre Supprimer un serveur).
Déployer l'agent Sélection ≥ 1 Ouvre le formulaire de déploiement de l'agent CyberElements sur les serveurs sélectionnés (voir chapitre Déploiement de l'agent (action directe)).
Supprimer l'agent Sélection ≥ 1 Ouvre le formulaire de désinstallation de l'agent CyberElements des serveurs sélectionnés (voir chapitre Suppression de l'agent).
Nouvelles applications Sélection ≥ 1 Ouvre le formulaire de création d'une application en lot, à dupliquer pour chaque serveur sélectionné (voir chapitre Création d'applications en lot).

Enregistrer un ou plusieurs serveurs

Le bouton + ouvre une fenêtre modale avec trois onglets. L'onglet Enregistrement des serveurs est toujours actif. Les deux autres ne deviennent actifs que si la sélection d'au moins un serveur les rend pertinents.

L'onglet présente deux zones côte à côte. À gauche, la découverte des serveurs disponibles dans l'annuaire ; à droite, la liste des serveurs sélectionnés pour cet enregistrement.

Élément Description
Domaine Domaine LDAP cible. Restreint la liste de gauche aux serveurs de ce domaine.
Champ de recherche Filtre par sous-chaîne. Déclenchement après 1200 ms d'inactivité ou sur Entrée.
Liste de gauche Serveurs RDS découverts dans le domaine (nom, domaine, DNS). Les serveurs déjà enregistrés sont exclus automatiquement. Boutons Sélectionner tout et Rafraîchir disponibles en bas.
Liste de droite Serveurs choisis pour cet enregistrement. Le glisser-déposer depuis la liste de gauche ajoute les serveurs ; chaque tuile peut être retirée individuellement par sa croix.
Compteur Affiche le nombre de serveurs retenus sur le maximum autorisé, sous la forme n / 200 Serveurs RDS.

Pour chaque serveur ajouté à droite, deux cases à cocher sont proposées :

Case Effet
Déployer un agent Marque ce serveur pour déploiement de l'agent CyberElements dans la même opération. Active l'onglet Déploiement de l'agent.
Créer des applications Marque ce serveur pour la création des applications définies dans l'onglet Nouvelles applications. Active cet onglet.

Deux boutons Déployer un agent et Créer des applications, placés au-dessus des tuiles, cochent ou décochent la case correspondante sur tous les serveurs retenus d'un seul geste.

Limite de sélection

Au maximum 200 serveurs peuvent être traités en une seule opération d'enregistrement. Toute tentative d'ajout au-delà de ce seuil est refusée avec un message d'avertissement.

Domaines injoignables

Si l'un des domaines interrogés ne répond pas, un message d'erreur cite explicitement les domaines en échec et le nombre de tentatives effectuées (Error pour un échec immédiat, 5 retries après cinq essais). Les serveurs des domaines joignables continuent de s'afficher.

Onglet actif uniquement si au moins un serveur de la liste de droite a la case Déploiement de l'agent cochée. Tous les champs sont obligatoires.

Champ Description
Serveur cible Serveur sur lequel pousser l'agent. Masqué et désactivé en mode multi-serveurs : la cible est alors calculée à partir des serveurs retenus.
Lecteur cible Lettre du lecteur sur lequel installer l'agent.
Répertoire cible Chemin d'installation de l'agent sur le serveur. Les caractères " et ' sont refusés à la saisie.
Passerelle Edge Gateway qui orchestre le déploiement. La passerelle par défaut de la plateforme est exclue de la liste.
Domaine Domaine d'authentification du compte d'installation.
Nom d'utilisateur Compte disposant des droits d'installation sur le serveur cible.
Mot de passe Mot de passe de ce compte, masqué à la saisie.

Onglet actif uniquement si au moins un serveur de la liste de droite a la case Nouvelles applications cochée.

L'onglet présente une grille des modèles d'application à créer pour chaque serveur sélectionné. Trois actions :

Bouton Effet
+ — infobulle Nouveau modèle d'applications Ouvre le formulaire d'ajout d'application en mode groupé. Seuls les types de service RDP et HTML5 RDP sont proposés.
Modifier Active si exactement une ligne est sélectionnée.
× Supprime les modèles sélectionnés.

Colonnes de la grille :

Colonne Contenu
Nom Nom du modèle, précédé de l'icône du type de service.
Enregistrement Indicateur visuel de l'option d'enregistrement vidéo.
SSO / Application distante / Répertoire Récapitulatif du mode SSO retenu (SSO, Pas de SSO, Demander le mot de passe, SSO fixe), de l'alias éventuel, du nom de l'application distante (RemoteApp) et du répertoire de lancement.

Les noms de modèle doivent être uniques dans la liste : un doublon est refusé avec un avertissement.

Variabilisation du nom de modèle

Pour générer un nom différent par serveur, utiliser les caractères { et } dans le champ Nom du modèle. Sans accolades, le nom du serveur est ajouté à la fin du nom du modèle. Avec accolades, il prend la place des {}.

  • Modèle Application RDP appliqué au serveur srv1Application RDP srv1
  • Modèle Application {} RDP appliqué au serveur srv1Application srv1 RDP

Validation et compte rendu

Le bouton Valider n'est actif que si :

  • au moins un serveur figure dans la liste de droite,
  • l'onglet Déploiement de l'agent est valide (s'il est requis),
  • l'onglet Nouvelles applications contient au moins un modèle (s'il est requis).

À la validation, une fenêtre de rapport s'ouvre, avec un onglet par opération (enregistrement, déploiement de l'agent, création d'applications). Chaque ligne reçoit un statut au fur et à mesure : en cours, succès, erreur générique, permission refusée, agent déjà présent ou statut inconnu (pas de réponse). Le bouton Fermer n'est actif qu'une fois toutes les opérations terminées.

Suivi de l'installation de l'agent

L'installation de l'agent étant asynchrone, le rapport interroge périodiquement le serveur (toutes les 5 secondes) pour mettre à jour le statut tant que la tâche est marquée INPROGRESS.


Déploiement de l'agent (action directe)

Le bouton Déployer l'agent de la barre d'outils ouvre directement le formulaire de déploiement, pré-rempli avec les serveurs retenus dans la liste principale — le champ Serveur cible contient alors leurs noms, séparés par des virgules.

Les champs sont ceux de l'onglet Déploiement de l'agent du chapitre Enregistrer un ou plusieurs serveurs, à une différence près : Serveur cible y est visible et modifiable, le mode multi-serveurs ne s'appliquant pas. Tous les champs sont obligatoires.

À la validation, la grille principale est verrouillée le temps de l'opération et un suivi périodique (toutes les 5 secondes) met à jour le statut de l'installation jusqu'à sa fin.


Suppression de l'agent

Le bouton Supprimer l'agent de la barre d'outils ouvre le formulaire de désinstallation de l'agent sur les serveurs retenus.

Champ Description
Serveur cible Serveurs concernés, pré-remplis et séparés par des virgules.
Passerelle Edge Gateway utilisée pour piloter la désinstallation.
Domaine Domaine d'authentification du compte d'administration.
Nom d'utilisateur Compte autorisé à désinstaller l'agent sur le serveur.
Mot de passe Mot de passe de ce compte, masqué à la saisie.

Tous les champs sont obligatoires.


Supprimer un serveur

Le bouton × de la barre d'outils ouvre une fenêtre de confirmation. Le libellé d'introduction s'adapte à la sélection (un seul serveur ou plusieurs serveurs).

Deux options indépendantes sont proposées :

Option Effet
Supprimer les agents CyberElements Si cochée, la désinstallation de l'agent est exécutée sur les serveurs concernés au moment de la suppression. La fenêtre de désinstallation (chapitre Suppression de l'agent) est alors enchaînée pour collecter les paramètres d'accès.
Supprimer les applications associées Si cochée, les applications qui pointent sur ces serveurs sont supprimées en même temps.

À la validation, une fenêtre de rapport synthétise le résultat de chaque opération.

Suppression sans dépose d'agent

Si la case de désinstallation n'est pas cochée, l'enregistrement du serveur est retiré de CyberElements mais l'agent reste installé sur la machine. Il devra être désinstallé manuellement ou par une nouvelle opération Supprimer l'agent.


Création d'applications en lot

Le bouton Nouvelles applications de la barre d'outils ouvre le formulaire d'ajout d'application en mode groupé, sans étape préalable de déclaration. Le formulaire est celui du module Applications, restreint aux types de service RDP et HTML5 RDP.

À la validation, l'application est créée pour chacun des serveurs sélectionnés dans la liste principale, en appliquant le mécanisme de variabilisation du nom décrit au chapitre Enregistrer un ou plusieurs serveurs (utilisation de {} pour insérer le nom du serveur). La fenêtre de rapport présente le résultat ligne par ligne.