feat: RDG flap qwinsta/logoff via SAC API (0.5.8)

Mobile triggers POST events/.../actions/qwinsta and logoff; SAC runs WinRM
on the client PC. List and event detail show RDG flap marker.
This commit is contained in:
PTah
2026-06-20 19:02:59 +10:00
parent 823ac4df57
commit 4f9a241cea
10 changed files with 284 additions and 98 deletions
+22 -29
View File
@@ -1,46 +1,39 @@
# Seaca — руководство оператора
# Seaca — оператор
## Первая настройка
## Подключение
1. Получите от администратора:
- **URL API SAC** для мобильного приложения (HTTPS, путь `/api/v1/…`);
- код регистрации `sacmob_…`;
- при необходимости — логин и пароль SAC.
2. Установите APK Seaca.
3. На экране подключения введите данные → **Подключиться**.
4. При самоподписанном сертификате подтвердите **«Доверять сертификату»** (внутренняя сеть).
После успеха код больше не нужен — приложение запоминает сессию.
URL API SAC + код `sacmob_…` + логин/пароль. Self-signed TLS — подтвердить доверие сертификату.
## Разделы
| Раздел | Содержание |
|--------|------------|
| Обзор | Сводка за 24 ч, открытые проблемы; потяните вниз для обновления |
| События | Лента с фильтром по severity |
| Проблемы | Инциденты; для operator и выше — подтвердить / закрыть |
| Хосты | Агенты ssh-monitor / RDP-login-monitor |
| Отчёты | Суточные отчёты SSH и RDP |
| Моё устройство | Сервер, пользователь, режим push, звук, формат даты/времени, выход |
| Обзор | Сводка 24 ч; pull-to-refresh |
| События | Лента; **RDG flap** в заголовке |
| Проблемы | Ack / Resolve (monitor+) |
| Хосты | Агенты, heartbeat |
| Отчёты | `report.daily.ssh` / `report.daily.rdp` |
| Моё устройство | Push, звук, дата, выход |
## Push-уведомления
## RDG flap — qwinsta / logoff
Настраиваются на экране **Моё устройство**:
Пара RD Gateway **302→303** за несколько секунд:
| Режим | Поведение |
|-------|-----------|
| Push и звук | Уведомление со звуком (системным или выбранным) |
| Push без звука | Только banner, без звука |
| Без push и звука | Данные в приложении по запросу |
1. Событие **302** или **303** (метка **RDG flap**).
2. **qwinsta / logoff**`POST /api/v1/events/{id}/actions/qwinsta` на SAC.
3. SAC: WinRM **qwinsta** на клиентский ПК (`internal_ip`).
4. В диалоге — сессии, **logoff** по ID.
Нажатие на уведомление открывает карточку события или проблемы.
Нужен **Windows domain admin** в настройках SAC (WinRM).
## Push
Режимы на экране «Моё устройство». Тап — карточка события или problem.
## Блокировка
При **запуске** приложения и при возврате из фона может запрашиваться отпечаток / PIN устройства (если включено в системе).
Биометрия/PIN при запуске и возврате в приложение.
## Потеря доступа
Обратитесь к администратору: новый код регистрации или снятие отзыва устройства в веб-SAC.
Подробности для админов — в [seaca-mobile.md](https://git.kalinamall.ru/PapaTramp/security-alert-center/src/branch/main/docs/seaca-mobile.md) (репозиторий SAC).
Новый код или снятие отзыва устройства в веб-SAC.