Service d'enregistrement de session

Configurer les stratégies de réponse aux événements

Les stratégies de réponse aux événements vous permettent de configurer des actions déclenchées par des événements afin que vous puissiez :

  • Envoyer une alerte par e-mail lorsqu’un événement de démarrage de session est détecté.
  • Prendre des mesures (toute combinaison des actions suivantes) lorsque des événements sont détectés dans les sessions enregistrées :
    • Envoyer des alertes par e-mail
    • Démarrer l’enregistrement d’écran immédiatement (avec ou sans l’enregistrement d’écran avec perte activé)
    • Verrouiller la session
    • Fermer la session
    • Déconnecter la session

La seule stratégie de réponse aux événements définie par le système est Ne pas répondre. Vous pouvez créer des stratégies de réponse aux événements personnalisées selon vos besoins. Une seule stratégie de réponse aux événements peut être active à la fois. Par défaut, aucune stratégie de réponse aux événements n’est active.

Remarque :

Après avoir créé ou activé une stratégie de réponse aux événements, la stratégie s’applique à tous les serveurs d’enregistrement de session du site sélectionné. Vous pouvez créer et activer des stratégies de réponse aux événements distinctes pour différents sites.

Stratégies de réponse aux événements

Stratégie de réponse aux événements définie par le système

L’enregistrement de session fournit une stratégie de réponse aux événements définie par le système :

  • Ne pas répondre. Par défaut, aucune action n’est entreprise en réponse aux événements enregistrés dans vos enregistrements.

Créer une politique de réponse aux événements personnalisée

  1. Cliquez sur Ajouter une politique.
  2. Sur la page Ajouter une politique de réponse aux événements, saisissez un nom et une description pour votre nouvelle politique.

    Bouton Ajouter une règle

  3. Cliquez sur Ajouter une règle.

  4. Saisissez le nom et la description de la règle.

    Page Ajouter une règle

  5. Dans la section Déclencheurs d’événements, cliquez sur Configurer pour configurer les actions déclenchées par les événements afin de pouvoir :

    • Envoyer une alerte par e-mail lorsqu’un événement de début de session est détecté.
    • Prendre des mesures (toute combinaison des actions suivantes) lorsque des événements sont détectés dans les sessions enregistrées
      • Envoyer une alerte par e-mail
      • Démarrer l’enregistrement d’écran immédiatement (avec ou sans enregistrement d’écran avec perte activé)
      • Verrouiller la session
      • Fermer la session
      • Déconnecter la session

    Cliquez sur Ajouter des déclencheurs d’événements pour créer des déclencheurs d’événements à partir de zéro. Ou, cliquez sur Parcourir les modèles pour sélectionner des modèles de déclencheurs d’événements existants à utiliser directement ou à personnaliser.

    Déclencheurs et réponses d'événements

    Chaque fois que vous cliquez sur Ajouter des déclencheurs d’événements, un nouveau déclencheur d’événement est créé dans le volet ci-dessous. Vous pouvez également cliquer sur le bouton Dupliquer pour créer des doublons d’un déclencheur d’événement existant.

    Ajouter des déclencheurs d'événements

    Lorsque vous avez terminé de créer au moins un déclencheur d’événement, cliquez sur Enregistrer comme modèle pour enregistrer vos déclencheurs d’événements en tant que modèle. Vous pouvez ensuite trouver le nouveau modèle sous l’onglet Mon organisation de la page Modèles de déclencheurs d’événements.

    Pour accéder à la page Modèles de déclencheurs d’événements, cliquez sur Parcourir le modèle ou cliquez sur Bibliothèque de ressources dans le volet de navigation gauche de la page du service d’enregistrement de session.

    Modèles de déclencheurs d'événements

    La page Modèles de déclencheurs d’événements contient tous les modèles de déclencheurs d’événements, provenant à la fois de votre organisation et des autres membres de la communauté, y compris Cloud Software Group lui-même.

    Sous l’onglet Mon organisation de la page Modèles de déclencheurs d’événements, vous pouvez publier vos modèles dans la communauté afin que les autres clients puissent y accéder gratuitement.

    Publier des modèles de déclencheurs d'événements

    Remarque :

    Consultez le Contrat de licence utilisateur final avant de soumettre un modèle.

    Sous l’onglet Mon organisation ou Communauté de la page Modèles de déclencheurs d’événements, vous pouvez rechercher des modèles de déclencheurs d’événements cibles par mot-clé, thème, catégorie d’événement et contributeur. Vous pouvez également ajouter des modèles à vos favoris ou les aimer.

    Vous pouvez sélectionner plusieurs modèles de déclencheurs d’événements à la fois. Les modèles que vous sélectionnez apparaissent sur la page Ajouter des déclencheurs d’événements où vous pouvez les personnaliser selon vos besoins.

    Cliquez sur Enregistrer pour sauvegarder vos paramètres. Vous êtes redirigé vers la page Événements et réponses où les déclencheurs d’événements que vous avez spécifiés sont listés. Cliquez sur Configurer pour ajuster davantage vos déclencheurs d’événements. Si vous sélectionnez l’action Envoyer une alerte par e-mail ou Démarrer l’enregistrement d’écran pour l’un de vos déclencheurs d’événements, suivez l’interface graphique pour configurer les paramètres d’e-mail et les options d’enregistrement.

    Paramètres de messagerie et options d'enregistrement

    Remarque :

    Vous devez sélectionner les types d’événements que la politique de détection d’événements active enregistre.

    Vous pouvez définir vos déclencheurs d’événements dans la ligne Description ou laisser la ligne vide. La description que vous avez définie pour un déclencheur d’événement est fournie dans les e-mails d’alerte si vous avez sélectionné Envoyer un e-mail et que les événements de ce type sont enregistrés. Si vous avez sélectionné Démarrer l’enregistrement d’écran, définissez les paramètres pertinents comme illustré plus loin dans cet article. Après cela, l’enregistrement d’écran dynamique démarre automatiquement lorsque certains événements se produisent pendant un enregistrement basé uniquement sur les événements.

    Pour une liste complète des types d’événements pris en charge, consultez le tableau suivant.

    Type d’événement Dimension Option
    Début application    
      Nom de l’application Inclut, Égale, Correspond
      Ligne de commande complète Inclut, Égale, Correspond
    Fin d’application    
      Nom de l’application Inclut, Égale, Correspond à
    Au premier plan    
      Nom de l’application Inclut, Égale, Correspond à
      Titre de la fenêtre Inclut, Égale, Correspond à
    Navigation Web    
      URL Inclut, Égale, Correspond à
      Titre de l’onglet Inclut, Égale, Correspond à
      Nom du navigateur Inclut, Égale, Correspond à
    Création de fichier    
      Chemin Inclut, Égale, Correspond à
      Taille du fichier (Mo) Supérieur à, Entre, Inférieur à
    Renommage de fichier    
      Chemin Inclut, Égale, Correspond à
      Nom Inclut, Égale, Correspond à
    Déplacement de fichier    
      Chemin source Inclut, Égale, Correspond à
      Chemin de destination Inclut, Égale, Correspond à
      Taille du fichier (Mo) Supérieur à, Entre, Inférieur à
    Suppression de fichier    
      Chemin Inclut, Égale, Correspond à
      Taille du fichier (Mo) Supérieur à, Entre, Inférieur à
    CDM USB
      Lettre de lecteur Égale
    USB générique
      Nom de l’appareil Inclut, Égale, Correspond à
    Inactivité    
      Durée d’inactivité (h) Supérieur à
    Transfert de fichier
      Source du fichier Égal à (« hôte » ou « client »)
      Taille du fichier (Mo) Supérieur à
      Nom du fichier Inclut, Égal à, Correspond à
    Création de registre
      Nom de la clé Inclut, Égal à, Correspond à
    Suppression de registre
      Nom de la clé Inclut, Égal à, Correspond à
    Définir la valeur du registre
      Nom de la clé Inclut, Égale, Correspond à
      Nom de la valeur Inclut, Égale, Correspond à
    Suppression de valeur de registre
      Nom de la clé Inclut, Égale, Correspond à
      Nom de la valeur Inclut, Égale, Correspond à
    Renommage de registre
      Nom de la clé Inclut, Égale, Correspond à
    Modification de compte utilisateur
      Nom d’utilisateur Inclut, Égale, Correspond à
    Fermeture inattendue de l’application
      Nom de l’application Inclut, Égale, Correspond à
    Application ne répond pas
      Nom de l’application Inclut, Égale, Correspond à
    Nouvelle application installée
      Nom de l’application Inclut, Égale, Correspond à
    Application désinstallée
      Nom de l’application Inclut, Égale, Correspond à
    Connexion RDP
      Adresse IP Inclut, Égale, Correspond à
    Fenêtre contextuelle
      Nom du processus Inclut, Correspond à
      Contenu de la fenêtre Inclut, Égal à, Correspond à
    Données de performance
      Utilisation du CPU (%) Supérieur à
      Utilisation de la mémoire (%) Supérieur à
      Envoi net (Mo) Supérieur à
      Réception nette (Mo) Supérieur à
      RTT (ms) Supérieur à
    Opération du presse-papiers
      Type de données Égal à (Texte, Fichier, Bitmap)
      Nom du processus Inclut, Égal à, Correspond à
      Contenu Inclut, Égal à, Correspond à
  6. (Facultatif) Les paramètres de messagerie sont disponibles après avoir choisi Envoyer une alerte par e-mail dans vos déclencheurs d’événements. Pour un exemple d’alerte par e-mail, consultez la capture d’écran suivante :

    Un exemple d'alerte par e-mail

    Conseil :

    Cliquer sur l’URL de lecture ouvre la page de lecture de la session enregistrée dans le lecteur web sur site. Cliquer sur ici ouvre la page Toutes les sessions enregistrées dans le lecteur web sur site.

    Pour envoyer des alertes par e-mail en réponse aux événements détectés, configurez les paramètres suivants :

    1. Dans la section Destinataires de la page Événements et réponses, saisissez les adresses e-mail des destinataires cibles.

    2. Sur la page Alertes par e-mail de vos Paramètres du site, spécifiez l’expéditeur et le contenu de l’e-mail.

      Page des alertes par e-mail des paramètres du site

    3. Modifier le registre pour accéder au lecteur web sur site.

      Pour que les URL de lecture dans vos e-mails d’alerte fonctionnent comme prévu, accédez à la clé de registre à l’emplacement HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\SmartAuditor\Server et effectuez les opérations suivantes :

      • Définissez les données de valeur de LinkHost sur l’URL du domaine que vous utilisez pour accéder au lecteur web sur site. Par exemple, pour accéder à un lecteur web sur site à l’adresse https://example.com/webplayer/#/player/, définissez les données de valeur de LinkHost sur https://example.com.

      • Ajoutez une valeur appelée EmailThreshold et définissez ses données de valeur sur un nombre compris entre 1 et 100. Les données de valeur déterminent le nombre maximal d’e-mails d’alerte qu’un compte d’envoi d’e-mails envoie en une seconde. Ce paramètre permet de ralentir le nombre d’e-mails envoyés et réduit ainsi l’utilisation du processeur. Si vous ne spécifiez pas les données de valeur ou si vous les définissez sur un nombre hors de la plage, les données de valeur reviennent à 25.

      Remarque :

      • Votre serveur de messagerie peut traiter un compte d’envoi d’e-mails comme un robot spammeur et l’empêcher ainsi d’envoyer des e-mails. Avant qu’un compte ne soit autorisé à envoyer des e-mails, un client de messagerie tel qu’Outlook peut vous demander de vérifier que le compte est utilisé par un utilisateur humain.

      • Il existe une limite pour l’envoi d’e-mails au cours d’une période donnée. Par exemple, lorsque la limite quotidienne est atteinte, vous ne pouvez plus envoyer d’e-mails avant le début du jour suivant. Dans ce cas, assurez-vous que la limite est supérieure au nombre de sessions enregistrées au cours de la période.

  7. (Facultatif) Pour démarrer l’enregistrement d’écran immédiatement lorsque certains événements se produisent pendant un enregistrement basé uniquement sur les événements, définissez les options suivantes pour l’enregistrement d’écran dynamique dans la section Options d’enregistrement :

    • Durée d’enregistrement d’écran après la détection d’un événement (min) : Vous pouvez configurer la durée (en minutes) pendant laquelle vous souhaitez enregistrer l’écran après la détection d’événements. Si vous ne spécifiez pas la valeur, l’enregistrement d’écran se poursuit jusqu’à la fin des sessions enregistrées.
    • Durée d’enregistrement d’écran avant la détection d’un événement (sec) : Vous pouvez configurer la durée (en secondes) de l’enregistrement d’écran que vous souhaitez conserver avant la détection d’événements. La valeur est comprise entre 1 et 120. Si vous définissez la valeur entre 1 et 10, la valeur 10 est appliquée. Si vous ne spécifiez pas la valeur, la fonctionnalité ne prend pas effet. La durée réelle de l’enregistrement d’écran que Session Recording conserve peut être légèrement plus longue que votre configuration.
    • Activer l’enregistrement d’écran avec perte : Vous pouvez spécifier si vous souhaitez activer l’enregistrement d’écran avec perte lorsqu’un événement de session est détecté. L’enregistrement d’écran avec perte vous permet d’ajuster les options de compression pour réduire la taille des fichiers d’enregistrement et pour accélérer la navigation dans les sessions enregistrées pendant la lecture. Cette fonctionnalité est disponible avec Session Recording 2308 et versions ultérieures. Pour plus d’informations, consultez Activer ou désactiver l’enregistrement d’écran avec perte.
  8. (Facultatif) Spécifiez le délai avant le début des opérations de session (sec). Si vous spécifiez l’une des actions suivantes en réponse aux événements enregistrés dans les sessions enregistrées, vous pouvez en informer les utilisateurs à l’avance :

    • Verrouiller la session
    • Fermer la session
    • Déconnecter la session

    Par exemple :

    Spécifier le délai avant le début des opérations de session

    Remarque :

    Si vous définissez la valeur sur 0, cela signifie que les utilisateurs ne sont pas avertis lorsque vous les verrouillez, les déconnectez ou les déconnectez de leurs sessions virtuelles. Pour avertir les utilisateurs, définissez une valeur appropriée.

    Pour un exemple de notification, consultez la capture d’écran suivante :

    Notification de déconnexion de session

  9. (Facultatif) Spécifier la suspension de la réponse aux événements après le démarrage de la session (sec). Spécifiez le nombre de secondes (jusqu’à 300) pendant lesquelles vous souhaitez suspendre la réponse aux événements après le démarrage d’une session.

    Remarque :

    Par défaut, la valeur est définie sur -1, ce qui signifie que la réponse aux événements ne sera pas suspendue.

  10. Sélectionnez et modifiez la portée de la règle.

    De la même manière que lorsque vous créez une stratégie d’enregistrement personnalisée, vous pouvez choisir au moins l’un des éléments suivants pour créer la portée de la règle :

    • Utilisateurs et groupes d’utilisateurs. Crée une liste d’utilisateurs et de groupes auxquels les réponses de la règle s’appliquent. Les types d’identité Azure Active Directory (Azure AD) et Active Directory sont pris en charge. La sélection d’Azure AD comme fournisseur d’identité vous permet de choisir une instance dans la liste déroulante. Les instances disponibles dépendent de vos paramètres sous l’onglet Gestion des identités et des accès > Authentification de Citrix Cloud™. Pour plus d’informations, consultez les instructions de la section Créer une stratégie d’enregistrement personnalisée.
    • Applications et bureaux publiés. Crée une liste d’applications et de bureaux publiés auxquels les réponses de la règle s’appliquent.
    • Groupes de mise à disposition et machines VDA. Crée une liste de groupes de mise à disposition et de machines VDA auxquels les réponses de la règle s’appliquent.
    • Adresses IP et plages d’adresses IP. Crée une liste d’adresses IP et de plages d’adresses IP auxquelles les réponses de la règle s’appliquent. Les adresses IP mentionnées ici sont les adresses IP des applications Citrix Workspace™.
    • Filtre. Crée une liste de balises d’accès intelligent auxquelles la règle s’applique. Vous pouvez configurer l’accès contextuel (accès intelligent) à l’aide de stratégies d’accès intelligent sur Citrix NetScaler, Citrix Device Posture service, et l’accès adaptatif basé sur l’emplacement réseau de l’utilisateur.

      Spécifier les balises

      L’accès contextuel (accès intelligent) est disponible avec Session Recording 2402 et versions ultérieures. Il vous permet d’appliquer des stratégies basées sur le contexte d’accès de l’utilisateur, notamment :

      • L’emplacement de l’utilisateur
      • Plage d’adresses IP
      • Groupe de mise à disposition
      • Type d’appareil
      • Applications installées

    Remarque :

    Lorsqu’une session ou un événement répond à plusieurs règles dans une seule stratégie de réponse aux événements, la règle la plus ancienne prend effet.

  11. Suivez l’assistant pour terminer la configuration.
  12. Activez la nouvelle stratégie de réponse aux événements.

Vidéo sur la configuration des stratégies

Vidéo sur la configuration des stratégies

Configurer les stratégies de réponse aux événements