Configurar políticas de respuesta a eventos
Las políticas de respuesta a eventos le permiten configurar acciones desencadenadas por eventos para que pueda:
- Enviar una alerta por correo electrónico cuando se detecta un evento de inicio de sesión.
- Realizar una acción (cualquier combinación de las siguientes acciones) cuando se detectan eventos en las sesiones grabadas:
- Enviar alertas por correo electrónico
- Iniciar la grabación de pantalla inmediatamente (con o sin la grabación de pantalla con pérdida habilitada)
- Bloquear sesión
- Cerrar sesión
- desconectar sesión
La única política de respuesta a eventos definida por el sistema es No responder. Puede crear políticas de respuesta a eventos personalizadas según sea necesario. Solo una política de respuesta a eventos puede estar activa a la vez. De forma predeterminada, no hay ninguna política de respuesta a eventos activa.
Nota:
Después de crear o activar una política de respuesta a eventos, la política se aplica a todos los servidores de Grabación de sesiones del sitio seleccionado. Puede crear y activar políticas de respuesta a eventos independientes para diferentes sitios.

Política de respuesta a eventos definida por el sistema
Grabación de sesiones proporciona una política de respuesta a eventos definida por el sistema:
- No responder. De forma predeterminada, no se realiza ninguna acción en respuesta a los eventos registrados en sus grabaciones.
Crear una directiva de respuesta a eventos personalizada
- Haga clic en Agregar directiva.
-
En la página Agregar directiva de respuesta a eventos, introduzca un nombre y una descripción para la nueva directiva.

-
Haga clic en Agregar regla.
-
Introduzca el nombre y la descripción de la regla.

-
En la sección Desencadenadores de eventos, haga clic en Configurar para configurar acciones desencadenadas por eventos, de modo que pueda:
- Enviar una alerta por correo electrónico cuando se detecte un evento de inicio de sesión.
- Realizar una acción (cualquier combinación de las siguientes acciones) cuando se detecten eventos en las sesiones grabadas
- Enviar alerta por correo electrónico
- Iniciar la grabación de pantalla inmediatamente (con o sin la grabación de pantalla con pérdida habilitada)
- Bloquear sesión
- Cerrar sesión
- desconectar sesión
Haga clic en Agregar desencadenadores de eventos para crear desencadenadores de eventos desde cero. O bien, haga clic en Examinar plantillas para seleccionar plantillas de desencadenadores de eventos existentes para usarlas directamente o personalizarlas.

Cada vez que haga clic en Agregar desencadenadores de eventos, se creará un nuevo desencadenador de eventos en el panel inferior. También puede hacer clic en el botón Duplicar para hacer duplicados de un desencadenador de eventos existente.

Cuando termine de crear al menos un desencadenador de eventos, haga clic en Guardar como plantilla para guardar los desencadenadores de eventos como una plantilla. A continuación, puede encontrar la nueva plantilla en la ficha Mi organización de la página Plantillas de desencadenadores de eventos.
Para acceder a la página Plantillas de desencadenadores de eventos, haga clic en Examinar plantilla o en Biblioteca de recursos en el panel de navegación izquierdo de la página del servicio de Grabación de sesiones.

La página Plantillas de desencadenadores de eventos aloja todas las plantillas de desencadenadores de eventos, tanto de su organización como de otros miembros de la comunidad, incluido el propio Cloud Software Group.
En la ficha Mi organización de la página Plantillas de desencadenadores de eventos, puede publicar sus plantillas en la comunidad para que otros clientes puedan acceder a ellas de forma gratuita.

Nota:
Consulte el Acuerdo de usuario final antes de enviar una plantilla.
En la ficha Mi organización o Comunidad de la página Plantillas de desencadenadores de eventos, puede buscar plantillas de desencadenadores de eventos de destino por palabra clave, tema, categoría de evento y colaborador. También puede marcar o dar «Me gusta» a las plantillas de su interés.
Puede seleccionar varias plantillas de desencadenadores de eventos a la vez. Las plantillas que seleccione aparecen en la página Agregar desencadenadores de eventos, donde puede personalizarlas según sea necesario.
Haga clic en Guardar para guardar la configuración. Volverá a la página Eventos y respuestas, donde se enumeran los desencadenadores de eventos que especifique. Haga clic en Configurar para ajustar aún más los desencadenadores de eventos. Si selecciona la acción Enviar alerta por correo electrónico o Iniciar grabación de pantalla para cualquiera de sus desencadenadores de eventos, siga la interfaz gráfica de usuario para configurar los ajustes de correo electrónico y las opciones de grabación.

Nota:
Debe seleccionar los tipos de eventos que registra la directiva de detección de eventos activa.
Puede definir los desencadenadores de eventos en la fila Descripción o dejar la fila vacía. La descripción definida de un desencadenador de eventos se proporciona en los correos electrónicos de alerta si tiene seleccionada la opción Enviar correo electrónico y se registran eventos de ese tipo. Si tiene seleccionada la opción Iniciar grabación de pantalla, establezca los parámetros relevantes como se ilustra más adelante en este artículo. Después de eso, la grabación de pantalla dinámica se inicia automáticamente cuando ocurren ciertos eventos durante una grabación solo de eventos.
Para obtener una lista completa de los tipos de eventos admitidos, consulte la siguiente tabla.
Tipo de evento Dimensión Opción Inicio de aplicación Nombre de la app Incluye, Es igual a, Coincide Línea de comandos completa Incluye, Es igual a, Coincide Fin de aplicación Nombre de app Incluye, Es igual a, Coincide con En primer plano Nombre de app Incluye, Es igual a, Coincide con Título de la ventana Incluye, Es igual a, Coincide con Navegación web URL Incluye, Es igual a, Coincide con Título de la pestaña Incluye, Es igual a, Coincide con Nombre del navegador Incluye, Es igual a, Coincide con Creación de archivo Ruta Incluye, Es igual a, Coincide con Tamaño del archivo (MB) Mayor que, Entre, Menor que Cambio de nombre de archivo Ruta Incluye, Es igual a, Coincide con Nombre Incluye, Es igual a, Coincide con Movimiento de archivo Ruta de origen Incluye, Es igual a, Coincide con Ruta de destino Incluye, Es igual a, Coincide con Tamaño del archivo (MB) Mayor que, Entre, Menor que Eliminar archivo Ruta Incluye, Es igual a, Coincide con Tamaño de archivo (MB) Mayor que, Entre, Menor que CDM USB Letra de unidad Es igual a USB genérico Nombre del dispositivo Incluye, Es igual a, Coincide con Inactivo Duración de inactividad (horas) Mayor que Transferencia de archivos Origen del archivo Es igual a (“host” o “client”) Tamaño del archivo (MB) Mayor que Nombre del archivo Incluye, Es igual a, Coincide con Crear registro Nombre de la clave Incluye, Es igual a, Coincide con Eliminar registro Nombre de la clave Incluye, Es igual a, Coincide con Establecer valor de registro Nombre de la clave Incluye, Es igual a, Coincide con Nombre del valor Incluye, Es igual a, Coincide con Eliminar valor del Registro Nombre de la clave Incluye, Es igual a, Coincide con Nombre del valor Incluye, Es igual a, Coincide con Cambiar nombre del Registro Nombre de la clave Incluye, Es igual a, Coincide con Modificación de cuenta de usuario Nombre de usuario Incluye, Es igual a, Coincide con Salida inesperada de la aplicación Nombre de aplicación Incluye, Es igual a, Coincide con Aplicación no responde Nombre de aplicación Incluye, Es igual a, Coincide con Nueva aplicación instalada Nombre de aplicación Incluye, Es igual a, Coincide con Aplicación desinstalada Nombre de aplicación Incluye, Es igual a, Coincide con Conexión RDP Dirección IP Incluye, Es igual a, Coincide con Ventana emergente Nombre del proceso Incluye, Coincide Contenido de la ventana Incluye, Es igual a, Coincide Datos de rendimiento Uso de CPU (%) Mayor que Uso de memoria (%) Mayor que Envío de red (MB) Mayor que Recepción de red (MB) Mayor que RTT (ms) Mayor que Operación de Portapapeles Tipo de datos Igual a (Texto, Archivo, Mapa de bits) Nombre del proceso Incluye, Es igual a, Coincide con Contenido Incluye, Es igual a, Coincide con -
(Opcional) La configuración de correo electrónico está disponible después de elegir Enviar alerta por correo electrónico en los desencadenadores de eventos. Para ver un ejemplo de alerta por correo electrónico, consulte la siguiente captura de pantalla:

Sugerencia:
Al hacer clic en la URL de reproducción, se abre la página de reproducción de la sesión grabada en el reproductor web local. Al hacer clic aquí, se abre la página Todas las grabaciones en el reproductor web local.
Para enviar alertas por correo electrónico en respuesta a eventos detectados, complete la siguiente configuración:
-
En la sección Destinatarios de la página Eventos y respuestas, introduzca las direcciones de correo electrónico de los destinatarios.
-
En la página Alertas por correo electrónico de la Configuración del sitio, especifique el remitente y el contenido del correo electrónico.

-
Editar el registro para acceder al reproductor web local.
Para que las URL de reproducción de los correos electrónicos de alerta funcionen como se espera, vaya a la clave de registro en
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Servery haga lo siguiente:-
Establezca los datos de valor de LinkHost en la URL del dominio que utiliza para acceder al reproductor web local. Por ejemplo, para acceder a un reproductor web local en
https://example.com/webplayer/#/player/, establezca los datos de valor de LinkHost enhttps://example.com. -
Agregue un valor llamado EmailThreshold y establezca sus datos de valor en un número en el rango de 1 a 100. Los datos de valor determinan el número máximo de correos electrónicos de alerta que una cuenta de envío de correo electrónico envía en un segundo. Esta configuración ayuda a ralentizar el número de correos electrónicos que se envían y, por lo tanto, reduce el uso de la CPU. Si deja los datos de valor sin especificar o los establece en un número fuera de rango, los datos de valor se restablecen a 25.
Nota:
-
Es posible que su servidor de correo electrónico trate una cuenta de envío de correo electrónico como un bot de spam y, por lo tanto, le impida enviar correos electrónicos. Antes de que una cuenta pueda enviar correos electrónicos, un cliente de correo electrónico como Outlook podría solicitarle que verificar que la cuenta es utilizada por un usuario humano.
-
Existe un límite para el envío de correos electrónicos dentro de un período determinado. Por ejemplo, cuando se alcanza el límite diario, no puede enviar correos electrónicos hasta el comienzo del día siguiente. En este caso, asegúrese de que el límite sea superior al número de sesiones que se graban dentro del período.
-
-
-
(Opcional) Para iniciar la grabación de pantalla inmediatamente cuando se producen ciertos eventos durante una grabación solo de eventos, configure las siguientes opciones para la grabación de pantalla dinámica en la sección Opciones de grabación:
- Período de tiempo de grabación de pantalla después de la detección de un evento (min): Puede configurar la duración (en minutos) que desea grabar la pantalla después de que se detecten los eventos. Si deja el valor sin especificar, la grabación de pantalla continúa hasta que finalizan las sesiones grabadas.
- Período de tiempo de grabación de pantalla antes de la detección de un evento (seg): Puede configurar la duración (en segundos) de la grabación de pantalla que desea conservar antes de que se detecten los eventos. El valor oscila entre 1 y 120. Si se establece el valor en cualquier número del 1 al 10, el valor efectivo será 10. Si deja el valor sin especificar, la función no surte efecto. La duración real de la grabación de pantalla que conserva Session Recording puede ser un poco más larga que la configuración.
- Habilitar la grabación de pantalla con pérdida: Puede especificar si desea habilitar la grabación de pantalla con pérdida cuando se detecta un evento de sesión. La grabación de pantalla con pérdida le permite ajustar las opciones de compresión para reducir el tamaño de los archivos de grabación y acelerar la navegación por las sesiones grabadas durante la reproducción. Esta función está disponible con Session Recording 2308 y versiones posteriores. Para obtener más información, consulte Habilitar o inhabilitar la grabación de pantalla con pérdida.
-
(Opcional) Especifique el retraso antes de que comiencen las operaciones de la sesión (seg). Si especifica alguna de las siguientes acciones en respuesta a los eventos registrados en las sesiones grabadas, puede notificar a los usuarios de las acciones con antelación:
- Bloquear sesión
- Cerrar sesión
- desconectar session
Por ejemplo:

Nota:
Si establece el valor en 0, significa que los usuarios no reciben notificaciones cuando los bloquea, cierra su sesión o los desconectar de sus sesiones virtuales. Para notificar a los usuarios, establezca un valor adecuado.
Para ver un ejemplo de aviso, consulte la siguiente captura de pantalla:

- (Opcional) Especifique la respuesta de evento de pausa después del inicio de la sesión (seg). Especifique cuántos segundos (hasta 300) desea pausar la respuesta de evento después de que se inicie una sesión.
Nota:
De forma predeterminada, el valor se establece en -1, lo que significa que la respuesta de evento no se pausará.
-
Seleccione y modifique el ámbito de la regla.
De forma similar a cuando se crea una directiva de grabación personalizada, puede elegir al menos uno de los siguientes elementos para crear el ámbito de la regla:
- Usuarios y grupos de usuarios. Crea una lista de usuarios y grupos a los que se aplican las respuestas de la regla. Se admiten los tipos de identidad de Azure Active Directory (Azure AD) y Active Directory. Al seleccionar Azure AD como proveedor de identidades, puede elegir una instancia de la lista desplegable. Las instancias disponibles dependen de la configuración en la ficha Identity and Access Management > Authentication de Citrix Cloud™. Para obtener más información, consulte las instrucciones de la sección Crear una directiva de grabación personalizada.
- Aplicaciones y escritorios publicados. Crea una lista de aplicaciones y escritorios publicados a los que se aplican las respuestas de la regla.
- Grupos de entrega y máquinas VDA. Crea una lista de grupos de entrega y máquinas VDA a los que se aplican las respuestas de la regla.
- Direcciones IP y rangos de direcciones IP. Crea una lista de direcciones IP y rangos de direcciones IP a los que se aplican las respuestas de la regla. Las direcciones IP mencionadas aquí son las direcciones IP de las aplicaciones de Citrix Workspace™.
-
Filtro. Crea una lista de etiquetas de acceso inteligente a las que se aplica la regla. Puede configurar el acceso contextual (acceso inteligente) mediante directivas de acceso inteligente en Citrix NetScaler, (/es-es/device-posture/device-posture-overview) y (/es-es/citrix-daas/manage-deployment/adaptive-access/adaptive-access-based-on-users-network-location.html#network-location-tags).

El acceso contextual (acceso inteligente) está disponible con Session Recording 2402 y versiones posteriores. Le permite aplicar directivas basadas en el contexto de acceso del usuario, incluyendo:
- La ubicación del usuario
- Rango de direcciones IP
- Grupo de entrega
- Tipo de dispositivo
- Aplicaciones instaladas
Nota:
Cuando una sesión o un evento cumple más de una regla en una única directiva de respuesta a eventos, la regla más antigua surte efecto.
- Siga el asistente para completar la configuración.
- Active la nueva directiva de respuesta a eventos.
