Configurer les stratégies de réponse aux événements
Les stratégies de réponse aux événements vous permettent de configurer des actions déclenchées par des événements afin que vous puissiez :
- Envoyer une alerte par e-mail lorsqu’un événement de démarrage de session est détecté.
- Prendre des mesures (toute combinaison des actions suivantes) lorsque des événements sont détectés dans les sessions enregistrées :
- Envoyer des alertes par e-mail
- Démarrer l’enregistrement d’écran immédiatement (avec ou sans l’enregistrement d’écran avec perte activé)
- Verrouiller la session
- Fermer la session
- Déconnecter la session
La seule stratégie de réponse aux événements définie par le système est Ne pas répondre. Vous pouvez créer des stratégies de réponse aux événements personnalisées selon vos besoins. Une seule stratégie de réponse aux événements peut être active à la fois. Par défaut, aucune stratégie de réponse aux événements n’est active.
Remarque :
Après avoir créé ou activé une stratégie de réponse aux événements, la stratégie s’applique à tous les serveurs d’enregistrement de session du site sélectionné. Vous pouvez créer et activer des stratégies de réponse aux événements distinctes pour différents sites.

Stratégie de réponse aux événements définie par le système
L’enregistrement de session fournit une stratégie de réponse aux événements définie par le système :
- Ne pas répondre. Par défaut, aucune action n’est entreprise en réponse aux événements enregistrés dans vos enregistrements.
Créer une politique de réponse aux événements personnalisée
- Cliquez sur Ajouter une politique.
-
Sur la page Ajouter une politique de réponse aux événements, saisissez un nom et une description pour votre nouvelle politique.

-
Cliquez sur Ajouter une règle.
-
Saisissez le nom et la description de la règle.

-
Dans la section Déclencheurs d’événements, cliquez sur Configurer pour configurer les actions déclenchées par les événements afin de pouvoir :
- Envoyer une alerte par e-mail lorsqu’un événement de début de session est détecté.
- Prendre des mesures (toute combinaison des actions suivantes) lorsque des événements sont détectés dans les sessions enregistrées
- Envoyer une alerte par e-mail
- Démarrer l’enregistrement d’écran immédiatement (avec ou sans enregistrement d’écran avec perte activé)
- Verrouiller la session
- Fermer la session
- Déconnecter la session
Cliquez sur Ajouter des déclencheurs d’événements pour créer des déclencheurs d’événements à partir de zéro. Ou, cliquez sur Parcourir les modèles pour sélectionner des modèles de déclencheurs d’événements existants à utiliser directement ou à personnaliser.

Chaque fois que vous cliquez sur Ajouter des déclencheurs d’événements, un nouveau déclencheur d’événement est créé dans le volet ci-dessous. Vous pouvez également cliquer sur le bouton Dupliquer pour créer des doublons d’un déclencheur d’événement existant.

Lorsque vous avez terminé de créer au moins un déclencheur d’événement, cliquez sur Enregistrer comme modèle pour enregistrer vos déclencheurs d’événements en tant que modèle. Vous pouvez ensuite trouver le nouveau modèle sous l’onglet Mon organisation de la page Modèles de déclencheurs d’événements.
Pour accéder à la page Modèles de déclencheurs d’événements, cliquez sur Parcourir le modèle ou cliquez sur Bibliothèque de ressources dans le volet de navigation gauche de la page du service d’enregistrement de session.

La page Modèles de déclencheurs d’événements contient tous les modèles de déclencheurs d’événements, provenant à la fois de votre organisation et des autres membres de la communauté, y compris Cloud Software Group lui-même.
Sous l’onglet Mon organisation de la page Modèles de déclencheurs d’événements, vous pouvez publier vos modèles dans la communauté afin que les autres clients puissent y accéder gratuitement.

Remarque :
Consultez le Contrat de licence utilisateur final avant de soumettre un modèle.
Sous l’onglet Mon organisation ou Communauté de la page Modèles de déclencheurs d’événements, vous pouvez rechercher des modèles de déclencheurs d’événements cibles par mot-clé, thème, catégorie d’événement et contributeur. Vous pouvez également ajouter des modèles à vos favoris ou les aimer.
Vous pouvez sélectionner plusieurs modèles de déclencheurs d’événements à la fois. Les modèles que vous sélectionnez apparaissent sur la page Ajouter des déclencheurs d’événements où vous pouvez les personnaliser selon vos besoins.
Cliquez sur Enregistrer pour sauvegarder vos paramètres. Vous êtes redirigé vers la page Événements et réponses où les déclencheurs d’événements que vous avez spécifiés sont listés. Cliquez sur Configurer pour ajuster davantage vos déclencheurs d’événements. Si vous sélectionnez l’action Envoyer une alerte par e-mail ou Démarrer l’enregistrement d’écran pour l’un de vos déclencheurs d’événements, suivez l’interface graphique pour configurer les paramètres d’e-mail et les options d’enregistrement.

Remarque :
Vous devez sélectionner les types d’événements que la politique de détection d’événements active enregistre.
Vous pouvez définir vos déclencheurs d’événements dans la ligne Description ou laisser la ligne vide. La description que vous avez définie pour un déclencheur d’événement est fournie dans les e-mails d’alerte si vous avez sélectionné Envoyer un e-mail et que les événements de ce type sont enregistrés. Si vous avez sélectionné Démarrer l’enregistrement d’écran, définissez les paramètres pertinents comme illustré plus loin dans cet article. Après cela, l’enregistrement d’écran dynamique démarre automatiquement lorsque certains événements se produisent pendant un enregistrement basé uniquement sur les événements.
Pour une liste complète des types d’événements pris en charge, consultez le tableau suivant.
Type d’événement Dimension Option Début application Nom de l’application Inclut, Égale, Correspond Ligne de commande complète Inclut, Égale, Correspond Fin d’application Nom de l’application Inclut, Égale, Correspond à Au premier plan Nom de l’application Inclut, Égale, Correspond à Titre de la fenêtre Inclut, Égale, Correspond à Navigation Web URL Inclut, Égale, Correspond à Titre de l’onglet Inclut, Égale, Correspond à Nom du navigateur Inclut, Égale, Correspond à Création de fichier Chemin Inclut, Égale, Correspond à Taille du fichier (Mo) Supérieur à, Entre, Inférieur à Renommage de fichier Chemin Inclut, Égale, Correspond à Nom Inclut, Égale, Correspond à Déplacement de fichier Chemin source Inclut, Égale, Correspond à Chemin de destination Inclut, Égale, Correspond à Taille du fichier (Mo) Supérieur à, Entre, Inférieur à Suppression de fichier Chemin Inclut, Égale, Correspond à Taille du fichier (Mo) Supérieur à, Entre, Inférieur à CDM USB Lettre de lecteur Égale USB générique Nom de l’appareil Inclut, Égale, Correspond à Inactivité Durée d’inactivité (h) Supérieur à Transfert de fichier Source du fichier Égal à (« hôte » ou « client ») Taille du fichier (Mo) Supérieur à Nom du fichier Inclut, Égal à, Correspond à Création de registre Nom de la clé Inclut, Égal à, Correspond à Suppression de registre Nom de la clé Inclut, Égal à, Correspond à Définir la valeur du registre Nom de la clé Inclut, Égale, Correspond à Nom de la valeur Inclut, Égale, Correspond à Suppression de valeur de registre Nom de la clé Inclut, Égale, Correspond à Nom de la valeur Inclut, Égale, Correspond à Renommage de registre Nom de la clé Inclut, Égale, Correspond à Modification de compte utilisateur Nom d’utilisateur Inclut, Égale, Correspond à Fermeture inattendue de l’application Nom de l’application Inclut, Égale, Correspond à Application ne répond pas Nom de l’application Inclut, Égale, Correspond à Nouvelle application installée Nom de l’application Inclut, Égale, Correspond à Application désinstallée Nom de l’application Inclut, Égale, Correspond à Connexion RDP Adresse IP Inclut, Égale, Correspond à Fenêtre contextuelle Nom du processus Inclut, Correspond à Contenu de la fenêtre Inclut, Égal à, Correspond à Données de performance Utilisation du CPU (%) Supérieur à Utilisation de la mémoire (%) Supérieur à Envoi net (Mo) Supérieur à Réception nette (Mo) Supérieur à RTT (ms) Supérieur à Opération du presse-papiers Type de données Égal à (Texte, Fichier, Bitmap) Nom du processus Inclut, Égal à, Correspond à Contenu Inclut, Égal à, Correspond à -
(Facultatif) Les paramètres de messagerie sont disponibles après avoir choisi Envoyer une alerte par e-mail dans vos déclencheurs d’événements. Pour un exemple d’alerte par e-mail, consultez la capture d’écran suivante :

Conseil :
Cliquer sur l’URL de lecture ouvre la page de lecture de la session enregistrée dans le lecteur web sur site. Cliquer sur ici ouvre la page Toutes les sessions enregistrées dans le lecteur web sur site.
Pour envoyer des alertes par e-mail en réponse aux événements détectés, configurez les paramètres suivants :
-
Dans la section Destinataires de la page Événements et réponses, saisissez les adresses e-mail des destinataires cibles.
-
Sur la page Alertes par e-mail de vos Paramètres du site, spécifiez l’expéditeur et le contenu de l’e-mail.

-
Modifier le registre pour accéder au lecteur web sur site.
Pour que les URL de lecture dans vos e-mails d’alerte fonctionnent comme prévu, accédez à la clé de registre à l’emplacement
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Serveret effectuez les opérations suivantes :-
Définissez les données de valeur de LinkHost sur l’URL du domaine que vous utilisez pour accéder au lecteur web sur site. Par exemple, pour accéder à un lecteur web sur site à l’adresse
https://example.com/webplayer/#/player/, définissez les données de valeur de LinkHost surhttps://example.com. -
Ajoutez une valeur appelée EmailThreshold et définissez ses données de valeur sur un nombre compris entre 1 et 100. Les données de valeur déterminent le nombre maximal d’e-mails d’alerte qu’un compte d’envoi d’e-mails envoie en une seconde. Ce paramètre permet de ralentir le nombre d’e-mails envoyés et réduit ainsi l’utilisation du processeur. Si vous ne spécifiez pas les données de valeur ou si vous les définissez sur un nombre hors de la plage, les données de valeur reviennent à 25.
Remarque :
-
Votre serveur de messagerie peut traiter un compte d’envoi d’e-mails comme un robot spammeur et l’empêcher ainsi d’envoyer des e-mails. Avant qu’un compte ne soit autorisé à envoyer des e-mails, un client de messagerie tel qu’Outlook peut vous demander de vérifier que le compte est utilisé par un utilisateur humain.
-
Il existe une limite pour l’envoi d’e-mails au cours d’une période donnée. Par exemple, lorsque la limite quotidienne est atteinte, vous ne pouvez plus envoyer d’e-mails avant le début du jour suivant. Dans ce cas, assurez-vous que la limite est supérieure au nombre de sessions enregistrées au cours de la période.
-
-
-
(Facultatif) Pour démarrer l’enregistrement d’écran immédiatement lorsque certains événements se produisent pendant un enregistrement basé uniquement sur les événements, définissez les options suivantes pour l’enregistrement d’écran dynamique dans la section Options d’enregistrement :
- Durée d’enregistrement d’écran après la détection d’un événement (min) : Vous pouvez configurer la durée (en minutes) pendant laquelle vous souhaitez enregistrer l’écran après la détection d’événements. Si vous ne spécifiez pas la valeur, l’enregistrement d’écran se poursuit jusqu’à la fin des sessions enregistrées.
- Durée d’enregistrement d’écran avant la détection d’un événement (sec) : Vous pouvez configurer la durée (en secondes) de l’enregistrement d’écran que vous souhaitez conserver avant la détection d’événements. La valeur est comprise entre 1 et 120. Si vous définissez la valeur entre 1 et 10, la valeur 10 est appliquée. Si vous ne spécifiez pas la valeur, la fonctionnalité ne prend pas effet. La durée réelle de l’enregistrement d’écran que Session Recording conserve peut être légèrement plus longue que votre configuration.
- Activer l’enregistrement d’écran avec perte : Vous pouvez spécifier si vous souhaitez activer l’enregistrement d’écran avec perte lorsqu’un événement de session est détecté. L’enregistrement d’écran avec perte vous permet d’ajuster les options de compression pour réduire la taille des fichiers d’enregistrement et pour accélérer la navigation dans les sessions enregistrées pendant la lecture. Cette fonctionnalité est disponible avec Session Recording 2308 et versions ultérieures. Pour plus d’informations, consultez Activer ou désactiver l’enregistrement d’écran avec perte.
-
(Facultatif) Spécifiez le délai avant le début des opérations de session (sec). Si vous spécifiez l’une des actions suivantes en réponse aux événements enregistrés dans les sessions enregistrées, vous pouvez en informer les utilisateurs à l’avance :
- Verrouiller la session
- Fermer la session
- Déconnecter la session
Par exemple :

Remarque :
Si vous définissez la valeur sur 0, cela signifie que les utilisateurs ne sont pas avertis lorsque vous les verrouillez, les déconnectez ou les déconnectez de leurs sessions virtuelles. Pour avertir les utilisateurs, définissez une valeur appropriée.
Pour un exemple de notification, consultez la capture d’écran suivante :

- (Facultatif) Spécifier la suspension de la réponse aux événements après le démarrage de la session (sec). Spécifiez le nombre de secondes (jusqu’à 300) pendant lesquelles vous souhaitez suspendre la réponse aux événements après le démarrage d’une session.
Remarque :
Par défaut, la valeur est définie sur -1, ce qui signifie que la réponse aux événements ne sera pas suspendue.
-
Sélectionnez et modifiez la portée de la règle.
De la même manière que lorsque vous créez une stratégie d’enregistrement personnalisée, vous pouvez choisir au moins l’un des éléments suivants pour créer la portée de la règle :
- Utilisateurs et groupes d’utilisateurs. Crée une liste d’utilisateurs et de groupes auxquels les réponses de la règle s’appliquent. Les types d’identité Azure Active Directory (Azure AD) et Active Directory sont pris en charge. La sélection d’Azure AD comme fournisseur d’identité vous permet de choisir une instance dans la liste déroulante. Les instances disponibles dépendent de vos paramètres sous l’onglet Gestion des identités et des accès > Authentification de Citrix Cloud™. Pour plus d’informations, consultez les instructions de la section Créer une stratégie d’enregistrement personnalisée.
- Applications et bureaux publiés. Crée une liste d’applications et de bureaux publiés auxquels les réponses de la règle s’appliquent.
- Groupes de mise à disposition et machines VDA. Crée une liste de groupes de mise à disposition et de machines VDA auxquels les réponses de la règle s’appliquent.
- Adresses IP et plages d’adresses IP. Crée une liste d’adresses IP et de plages d’adresses IP auxquelles les réponses de la règle s’appliquent. Les adresses IP mentionnées ici sont les adresses IP des applications Citrix Workspace™.
-
Filtre. Crée une liste de balises d’accès intelligent auxquelles la règle s’applique. Vous pouvez configurer l’accès contextuel (accès intelligent) à l’aide de stratégies d’accès intelligent sur Citrix NetScaler, Citrix Device Posture service, et l’accès adaptatif basé sur l’emplacement réseau de l’utilisateur.

L’accès contextuel (accès intelligent) est disponible avec Session Recording 2402 et versions ultérieures. Il vous permet d’appliquer des stratégies basées sur le contexte d’accès de l’utilisateur, notamment :
- L’emplacement de l’utilisateur
- Plage d’adresses IP
- Groupe de mise à disposition
- Type d’appareil
- Applications installées
Remarque :
Lorsqu’une session ou un événement répond à plusieurs règles dans une seule stratégie de réponse aux événements, la règle la plus ancienne prend effet.
- Suivez l’assistant pour terminer la configuration.
- Activez la nouvelle stratégie de réponse aux événements.
