Ga naar inhoud

Notification profiles

Met de module Notification profiles kan de beheerder regels voor e-mailnotificaties definiëren die door gebeurtenissen van CyberElements worden aangestuurd (begin en einde van een sessie, het afgaan van een alert, aanmelden op en afmelden van een domein, toegang tot een site, logschrijfbewerkingen, Workplace-bewerkingen). Elk profiel richt zich op een precieze reeks gebeurtenissen en objecten en wijst de ontvangers van de bijbehorende e-mail aan.

De hoofdtabel toont de bestaande profielen met de volgende kolommen (sommige standaard verborgen):

Kolom Beschrijving
Name Naam van het profiel.
Description Vrije beschrijving.
Message Aangepast bericht dat in de e-mail wordt ingevoegd.
SMTP server Geselecteerde uitgaande server.
Issuer Adres dat als afzender van het bericht verschijnt. Standaard verborgen.
Recipients Teller van de ontvangers (To + Cc).
Resources, Machines, SSH servers, Alerts, Domains, Users, Sites, Logs Tellers van de gerelateerde objecten. Standaard verborgen, beschikbaar via de kolomconfiguratie.

Wanneer u een rij uitklapt, wordt het detail van het profiel weergegeven: afzender, ontvangers (To en Cc afzonderlijk), lijst met resources, machines, alerts, sites, domeinen, gebruikers en logs, ingedeeld per thematische sectie.

Een uitklapbaar filterpaneel boven de tabel filtert op de notificatietypen die in elk profiel actief zijn.


Een notificatieprofiel toevoegen

Met de knop + opent u het venster Creation of a notification profile, dat in tabbladen is ingedeeld. Bovenaan staan drie velden, buiten de tabbladen:

Veld Beschrijving
Name Vereist.
Description Vrij.
Message Vrije tekst die ongewijzigd in de body van het notificatiebericht wordt ingevoegd. Het veld draagt de aanwijzing You can specify here a message that will be added to the notification emails (500 characters maximum); daarboven wordt de invoer geweigerd met You have exceeded the character limit (500 characters maximum).

Met een knop Import data from contract in de werkbalk vult u de tabbladen vooraf in op basis van een of meer geselecteerde contracten (zie sectie [Gegevens uit een contract importeren](#import-data-from-a-contract)).

Dit tabblad wijst de afzender en de lijst met ontvangers aan.

Veld Beschrijving
SMTP server Vervolgkeuzelijst die wordt gevoed door de SMTP-servers die in de console zijn gedeclareerd. Vereist.
Issuer Adres dat als afzender van het bericht moet verschijnen.
Recipient Invoerveld om een account te kiezen of rechtstreeks een adres te typen, met een keuzelijst To / Cc. Met de knop Add voegt u de vermelding in de tabel Recipient hieronder in; elke rij is daar via een specifiek pictogram te verwijderen. Een ontvanger die uit de accounts is gekozen, wordt weergegeven als Account name <address>.

Er is ten minste één ontvanger To vereist om het formulier geldig te maken.

Twee aanvaarde vormen voor de afzender

Het veld Issuer aanvaardt ofwel:

  • het adres alleen — sender@my-domain.local;
  • het adres voorafgegaan door een weergavenaam — Display name <sender@my-domain.local>.

Het is de tweede vorm die als afzender in de mailbox van de ontvanger zal verschijnen. In tegenstelling tot andere schermen van de console dwingt dit veld geen adresformaat af: dat is wat het mogelijk maakt er een weergavenaam in te plaatsen, maar ook wat ervoor zorgt dat een onjuist opgemaakt adres pas bij het verzenden van het bericht aan het licht komt.

Dit tabblad selecteert de gebeurtenistypen die een e-mail zullen activeren. De opties zijn per categorie gegroepeerd; wanneer u een optie aanvinkt, wordt het bijbehorende tabblad dynamisch geactiveerd.

Categorie Opties
Applications Application launch, Application access requests, Alert trigger during sessions based on selected applications.
Direct recording Start of direct recordings, End of direct recordings, Alert trigger during direct sessions based on selected machines.
SSH direct recording Start of direct SSH recordings, End of direct SSH recordings.
Access Login to a domain, Logout from a domain, Usage of a site.
Logs New log entry.
Systancia Workplace Workplace application launches, Workplace virtual desktop launches.

Tabblad Workplace

Het tabblad Systancia Workplace is alleen zichtbaar wanneer de configuratie van CyberElements de Workplace association heeft ingeschakeld en het gebruikersportaal is samengevoegd. Of dat verschijnt, wordt bij het openen van het formulier bepaald, op basis van de serverconfiguratie.

Er moet ten minste één optie zijn aangevinkt om het tabblad geldig te maken.

Zichtbaar wanneer een van de opties van Applications (launch, request, alert) is aangevinkt.

Toont een boomstructuur Category / Application die door de server wordt gevoed. Wanneer u een categorie aanvinkt, worden alle applicaties daarin geselecteerd; met + klapt u een categorie uit om afzonderlijke applicaties aan te vinken.

Zichtbaar wanneer een optie voor directe opname of voor een alert op een machine is aangevinkt. Toont de beschikbare machines als boomstructuur. Er is ten minste één selectie vereist om de configuratie te voltooien.

Zichtbaar wanneer een optie voor directe SSH-opname is aangevinkt. Zelfde gedrag als het tabblad Machines, maar toegespitst op SSH-servers.

Zichtbaar wanneer een van de twee volgende opties in Settings is aangevinkt: het afgaan van een alert op een geselecteerde applicatie, het afgaan van een alert op een geselecteerde machine. Toont de beschikbare alerts; er moet ten minste één worden geselecteerd.

Zichtbaar wanneer Login to a domain of Logout from a domain is aangevinkt. Hiermee selecteert u de lokale en LDAP-domeinen, evenals specifieke gebruikers om te traceren.

Zichtbaar wanneer Usage of a site is aangevinkt. Hiermee selecteert u de sites om te traceren.

Zichtbaar wanneer New log entry is aangevinkt. De logs zijn ingedeeld per objecttype (gebruiker, alert, toegangscontract, machine, site enz.) en per actietype (aanmaken, wijzigen, verwijderen, starten enz.). U kunt een heel thema aanvinken of alleen specifieke acties daarbinnen (knop +).

De tabbladen hebben onderaan de knoppen Previous en Next. De validatie van het formulier is afhankelijk van de geldigheid van elk zichtbaar tabblad.


Een notificatieprofiel wijzigen

Selecteer het profiel in de lijst en klik op het pictogram Properties (of dubbelklik op de rij). Het venster Modification of a notification configuration biedt dezelfde tabbladen, vooraf gevuld met de waarden van het profiel. Klik op Validate om op te slaan.


Een notificatieprofiel verwijderen

Selecteer een of meer profielen in de lijst en klik op ×. Er wordt een bevestiging gevraagd (het bericht past zich aan enkelvoud of meervoud aan).


Gegevens uit een contract importeren

Met de knop Import data from contract opent u een venster met drie tabbladen:

Tabblad Bron
Access contracts Lijst met de geconfigureerde toegangscontracten.
Direct recording Configurations Configuraties voor directe opname van RDP / VNC / XRDP.
SSH direct recording configurations Configuraties voor directe SSH-opname.

Selecteer een of meer contracten in elk tabblad (meervoudige selectie met Ctrl + click) en klik vervolgens op Validate. De tabbladen Applications, Machines, SSH servers, Alerts, Domains en Sites van het profiel worden dan vooraf gevuld met de waarden van de geselecteerde contracten.