feat: RDG flap qwinsta/logoff via SAC API (0.5.8)
Mobile triggers POST events/.../actions/qwinsta and logoff; SAC runs WinRM on the client PC. List and event detail show RDG flap marker.
This commit is contained in:
+1
-1
@@ -59,7 +59,7 @@
|
||||
- [x] Регистрация FCM-токена: `PUT /api/v1/mobile/devices/me/fcm`
|
||||
- [x] Обработка data message: `kind`, `id`, `severity`, deep link `seaca://…`
|
||||
- [x] Notification channels по severity (critical / high / default)
|
||||
- [ ] Actions в уведомлении: «Подтвердить» / «Закрыть» problem (operator+) — **после первого APK**
|
||||
- [x] RDG flap: qwinsta/logoff через SAC API (карточка события)
|
||||
- [x] Тестовый push из веб-SAC («Проверить push на устройстве») — на стороне SAC
|
||||
|
||||
**Зависимость:** SAC worker — `use_mobile` в notification policy, `SAC_FCM_*` в `sac-api.env` (включается после первого APK)
|
||||
|
||||
+22
-29
@@ -1,46 +1,39 @@
|
||||
# Seaca — руководство оператора
|
||||
# Seaca — оператор
|
||||
|
||||
## Первая настройка
|
||||
## Подключение
|
||||
|
||||
1. Получите от администратора:
|
||||
- **URL API SAC** для мобильного приложения (HTTPS, путь `/api/v1/…`);
|
||||
- код регистрации `sacmob_…`;
|
||||
- при необходимости — логин и пароль SAC.
|
||||
2. Установите APK Seaca.
|
||||
3. На экране подключения введите данные → **Подключиться**.
|
||||
4. При самоподписанном сертификате подтвердите **«Доверять сертификату»** (внутренняя сеть).
|
||||
|
||||
После успеха код больше не нужен — приложение запоминает сессию.
|
||||
URL API SAC + код `sacmob_…` + логин/пароль. Self-signed TLS — подтвердить доверие сертификату.
|
||||
|
||||
## Разделы
|
||||
|
||||
| Раздел | Содержание |
|
||||
|--------|------------|
|
||||
| Обзор | Сводка за 24 ч, открытые проблемы; потяните вниз для обновления |
|
||||
| События | Лента с фильтром по severity |
|
||||
| Проблемы | Инциденты; для operator и выше — подтвердить / закрыть |
|
||||
| Хосты | Агенты ssh-monitor / RDP-login-monitor |
|
||||
| Отчёты | Суточные отчёты SSH и RDP |
|
||||
| Моё устройство | Сервер, пользователь, режим push, звук, формат даты/времени, выход |
|
||||
| Обзор | Сводка 24 ч; pull-to-refresh |
|
||||
| События | Лента; **RDG flap** в заголовке |
|
||||
| Проблемы | Ack / Resolve (monitor+) |
|
||||
| Хосты | Агенты, heartbeat |
|
||||
| Отчёты | `report.daily.ssh` / `report.daily.rdp` |
|
||||
| Моё устройство | Push, звук, дата, выход |
|
||||
|
||||
## Push-уведомления
|
||||
## RDG flap — qwinsta / logoff
|
||||
|
||||
Настраиваются на экране **Моё устройство**:
|
||||
Пара RD Gateway **302→303** за несколько секунд:
|
||||
|
||||
| Режим | Поведение |
|
||||
|-------|-----------|
|
||||
| Push и звук | Уведомление со звуком (системным или выбранным) |
|
||||
| Push без звука | Только banner, без звука |
|
||||
| Без push и звука | Данные в приложении по запросу |
|
||||
1. Событие **302** или **303** (метка **RDG flap**).
|
||||
2. **qwinsta / logoff** → `POST /api/v1/events/{id}/actions/qwinsta` на SAC.
|
||||
3. SAC: WinRM **qwinsta** на клиентский ПК (`internal_ip`).
|
||||
4. В диалоге — сессии, **logoff** по ID.
|
||||
|
||||
Нажатие на уведомление открывает карточку события или проблемы.
|
||||
Нужен **Windows domain admin** в настройках SAC (WinRM).
|
||||
|
||||
## Push
|
||||
|
||||
Режимы на экране «Моё устройство». Тап — карточка события или problem.
|
||||
|
||||
## Блокировка
|
||||
|
||||
При **запуске** приложения и при возврате из фона может запрашиваться отпечаток / PIN устройства (если включено в системе).
|
||||
Биометрия/PIN при запуске и возврате в приложение.
|
||||
|
||||
## Потеря доступа
|
||||
|
||||
Обратитесь к администратору: новый код регистрации или снятие отзыва устройства в веб-SAC.
|
||||
|
||||
Подробности для админов — в [seaca-mobile.md](https://git.kalinamall.ru/PapaTramp/security-alert-center/src/branch/main/docs/seaca-mobile.md) (репозиторий SAC).
|
||||
Новый код или снятие отзыва устройства в веб-SAC.
|
||||
|
||||
Reference in New Issue
Block a user