Help banner

Création et configuration d'objets Notification

Nsure Audit fournit deux types de notifications d'événements :

La notification filtrée vous signale qu'un événement spécifique s'est produit, tandis que la notification par pulsations vous avertit lorsqu'un événement ne s'est pas produit.

Comme leur nom l'indique, les filtres de notification filtrent le flux d'événements entrants pour ne garder que des événements spécifiques. Les événements filtrés sont ensuite routés vers un ou plusieurs pilotes de canaux. À partir de là, ils peuvent être logués à une base de données, routés vers une application Java ou un système de gestion SNMP ou transmis à un administrateur via SMTP. Dans certains cas, il se peut que des événements filtrés soient dirigés vers le canal CVR pour déclencher une règle de réinitialisation.

Les objets Pulsation vérifient si un ID d'événement spécifique se produit dans le flux des événements entrants. Si aucun événement de ce type ne se produit dans l'intervalle désigné, le serveur de consignation génère un événement Pulsation (ID d'événement 0001001). Cet événement est automatiquement consigné dans la banque de données centrale. Toutefois, si vous souhaitez recevoir une notification lorsqu'un événement particulier ne s'est pas produit, vous devez créer un filtre de notification pour l'événement Pulsation correspondant.

Vous pouvez configurer ces deux types de notification à l'aide des objets Filtre de notification et Pulsation dans eDirectory. Ces objets définissent les critères des événements à filtrer et spécifient les objets Canal à utiliser pour la notification d'événements.

Les objets Notification ne peuvent être créés qu'à l'intérieur de conteneurs de notification. Les conteneurs de notification font office de points de référence grâce auxquels le serveur de consignation peut retrouver les objets Notification. Au démarrage, le serveur de consignation analyse sa liste de conteneurs de notification et charge en mémoire les configurations d'objets Notification qu'ils contiennent pour permettre le filtrage et la notification d'événements.

Le conteneur de notification situé sous Services de consignation est automatiquement créé pendant l'installation, mais vous pouvez bien entendu créer d'autres conteneurs de notification n'importe où dans l'arborescence.

IMPORTANT : le serveur de consignation ne charge que les configurations d'objets Notification situées dans des conteneurs de notification pris en charge. Par conséquent, lorsque vous créez un nouveau conteneur de notification ou un nouvel objet Notification, vous devez vous assurer que le conteneur de notification figure bien dans la liste des conteneurs de notification du serveur de consignation.

 

Création d'objets Notification

Pour définir les critères d'événement, vous devez connaître la structure des événements. Tous les événements comprennent un ensemble fixe de champs. La cohérence de la structure de ces champs dans l'ensemble des événements permet au serveur de consignation de les utiliser pour filtrer les événements. Lorsque vous définissez un objet Notification, vous spécifiez une valeur pour un champ d'événement donné. Pour affiner les résultats, vous pouvez définir des valeurs pour plusieurs champs. Vous pouvez définir jusqu'à 15 conditions d'événement au moyen des opérateurs AND, OR et NOT habituels.

REMARQUE : Pour plus d'informations sur les champs d'événements, reportez-vous à Structure des événements.

Une fois les critères définis, vous devez sélectionner un canal de notification. Les canaux de notification sont tout simplement les objets Canal utilisés par le serveur de consignation pour assurer la notification des événements. Par exemple, si vous souhaitez envoyer des événements dans votre boîte aux lettres par courrier électronique, vous devez sélectionner un objet Canal SMTP configuré pour relayer les événements vers votre adresse électronique. De la même manière, si vous souhaitez consigner les événements dans une base de données MySQL, vous devez sélectionner un objet Canal MySQL configuré pour écrire les événements dans la base de données et la table appropriées. Vous pouvez définir plusieurs canaux de notification par objet Notification.

Pour créer un nouvel objet Notification, procédez comme suit :

  1. Dans la liste des conteneurs, cochez la case située en regard du conteneur de notification dans lequel vous souhaitez créer le nouvel objet Notification. Si le conteneur de votre choix ne figure pas dans la liste, vous pouvez ajouter le conteneur de notification.

  2. Cliquez sur Nouvelle notification. Le menu Nouvelle notification apparaît.

  3. Dans le champ Nom de notification, saisissez un nom pour l'objet.

  4. Sélectionnez Notification ou Heartbeat Notification (Notification par pulsations).

  5. Cliquez sur OK pour créer l'objet Notification.

Une fois l'objet Notification créé, vous devez le configurer.

 

Configuration d'objets Notification  

Les objets Notification sont configurés dans l'onglet Notifications de la tâche Configuration du serveur du serveur de consignation.

Pour configurer un objet Notification, procédez comme suit :

  1. Dans la liste des conteneurs, cochez la case située en regard de l'objet Notification que vous souhaitez configurer. Si l'objet Notification ne figure pas dans la liste, cliquez sur le signe plus situé en regard de son conteneur de notification pour développer la liste d'objets.

  2. Cliquez sur Éditer la notification. Le menu Modifier l'objet apparaît.

Menu Modifier l'objet

Description

Ce champ vous permet d'entrer une description du filtre de notification, ainsi que toutes les explications nécessaires.

Le champ est limité à 255 caractères.

REMARQUE : les informations contenues dans ce champ sont renvoyées uniquement lorsque la variable d'événement SE est utilisée. Pour plus d'informations à ce sujet, reportez-vous à Variables du champ d'événement.

 

Règle

La règle définit les critères de filtrage.

 

Champ d'événement

Champ d'événement sur lequel le serveur de consignation se base pour filtrer les événements.

Tous les événements comprennent un ensemble fixe de champs. La cohérence de la structure de ces champs dans l'ensemble des événements permet au serveur de consignation de les utiliser pour filtrer les événements. Pour plus d'informations, reportez-vous à Structure des événements.

 

Condition

Condition sur laquelle le serveur de consignation se base pour appliquer la valeur au champ d'événement.

Selon le champ d'événement sélectionné, vous pouvez sélectionner les conditions suivantes dans la zone de liste déroulante :

  • correspond à

  • est inférieur à

  • est supérieur à

  • est compris entre

  • contient

 

Value (Valeur)

Valeur propre au champ Événement désigné utilisée par le serveur de consignation pour filtrer les événements.

Le serveur de consignation applique la valeur au champ d'événement désigné sous les conditions définies. Si un événement correspond aux critères, il est envoyé au canal de notification indiqué.

 

Opérateur

Pour affiner les résultats du filtrage, vous pouvez définir des valeurs pour plusieurs champs d'événement. Vous pouvez définir jusqu'à 15 conditions d'événement au moyen des opérateurs AND, OR et NOT habituels.

Les conditions sont cumulatives, ce qui signifie que le serveur de consignation applique d'abord la première, puis la deuxième et ainsi de suite afin d'affiner progressivement les résultats.

 

Canaux de notification

Objets Canal utilisés par le serveur de consignation pour assurer la notification des événements. Vous pouvez définir plusieurs canaux de notification par objet Filtre.

Cliquez sur le bouton Parcourir pour sélectionner les objets Canal dans l'arborescence.

 

État

Par défaut, tous les objets Notification sont activés. Cela signifie que le serveur de consignation charge la configuration de l'objet Notification en mémoire au démarrage.

Si l'objet Notification est désactivé, le serveur de consignation ne chargera pas la configuration de cet objet au démarrage.

IMPORTANT : l'objet Notification doit se trouver dans un conteneur de notification pris en charge pour que le serveur de consignation puisse le trouver.

 

  1. Lorsque vous avez fini de modifier l'objet Notification, cliquez sur OK.

IMPORTANT : le serveur de consignation charge les configurations d'objets Notification à partir des conteneurs de notification pris en charge au démarrage. Par conséquent, si vous modifiez un objet Notification, vous devez redémarrer le serveur de consignation pour que les modifications soient prises en compte. Pour des informations sur le redémarrage du serveur de consignation, reportez-vous au guide d'administration de Novell Nsure Audit.

Pour plus d'informations sur les conteneurs de notification, reportez-vous à Ajout et suppression de conteneurs de notification.

Pour plus d'informations sur le serveur de consignation, reportez-vous à Configuration du serveur de consignation sécurisée.

Pour plus d'informations sur l'utilisation de Nsure Audit, reportez-vous à l'aide de Nsure Audit.

Les symboles de marque commerciale (®, TM, etc.) signalent une marque de Novell. L'astérisque (*) indique qu'il s'agit d'une marque commerciale de fabricant tiers. Pour plus d'informations sur les marques commerciales, reportez-vous à la rubrique Mentions légales.