本文讨论如何配置 Cato 管理应用程序以向订阅组、邮件列表或集成发送账户内不同活动的警报和通知。
概况
Cato 管理应用程序可以主动通知您并发送警报,以帮助检测与您的 Cato 账户相关的问题。
使用 系统通知 页面来定义哪些类型的活动会生成警报以及谁会接收它们。 默认情况下,所有系统警报均已启用,并配置为发送警报到所有管理员账户邮件列表(参见与邮件列表一起工作)。
对于基于系统事件的通知,可以在监控 > 事件中查看某些类型事件的详细信息。
以下是您可以为账户启用的警报和通知:
签名证书过期: 您账户中的签名证书已过期。 这些证书用于设备认证。
SCIM 配置: 每小时,Cato 管理应用程序会发送通知,以总结 SCIM 配置操作(成功或失败)。
管理员锁定/解锁: 管理员账户被锁定或解锁。 Cato 遵循 PCI 指南和最佳实践,在连续六次登录失败后,管理员将被锁定并禁用30分钟。 不同的管理员可以启用该管理员并解锁账户(参见管理管理员)。
用户锁定/解锁: 一个用户被锁定或解锁。 Cato 遵循 PCI 指南和最佳实践,在 Cato 客户端六次连续登录失败后,用户被锁定 30 分钟。 管理员可以启用用户并解锁账户(请参见用户工作指南)。
许可更新: 账户的许可证已过期、更新或修改。
激活新 Socket: 新的 Socket 已准备好为站点激活。
常规通知: Cato 管理应用程序中的特殊通知,适用于影响账户的情况。
这些特殊的 Cato 通知很少发送。
Socket 升级: 即将进行维护窗口,以将 Socket 升级到新版本(参见配置 Socket 升级维护窗口)。
DC 连接失败: 如果用于同步用户意识目录服务的 WMI 控制器失败,则发送通知(参见配置 Windows 服务器以用于目录服务)。
注意:
Cato 每小时生成一次 DC 连接失败警报。 因此,一个失败警报可能指示多个 DC 连接失败事件。
目录服务同步: 发生目录服务同步事件时发送通知。
您可以限制仅为某些类型的目录服务同步事件和状态发送通知。 默认设置是仅在计划的目录服务同步失败时发送通知。
数据导出: 数据从 Cato 管理应用程序导出,例如账户中所有站点的 CSV 文件。
账户访问: 您的管理合作伙伴提交或批准访问您的账户的请求。
硬件和运输: 购买硬件后,如果您尚未提供所需的运输详细信息,将发送提醒。

配置系统通知
默认情况下,系统通知页面中的所有活动已启用,以发送通知给 Cato 管理应用程序中的所有管理员(所有管理员账户邮件列表)。 您可以禁用通知或为每项活动选择向不同项目发送通知。
您可以选择的不同项目有:
订阅组(有关订阅组的更多信息,请参阅创建订阅组)
邮件列表(您可以点击新建以创建新的邮件列表,更多信息请参阅邮件列表工作原理)
Webhook(更多信息请参见通过 Webhooks 发送 CMA 通知)
有关目录服务同步通知的更多信息,请参见下文配置目录服务同步的系统通知。
要配置系统通知:
从导航菜单中,点击管理 > 系统通知。
点击生成通知的活动。 编辑系统通知面板打开。
使用滑块
来启用(绿色)或禁用(灰色)通知。从 同步类型 下拉菜单中选择生成通知的同步类型。
从第二个下拉菜单中选择接收此通知的订阅组、邮件列表或Webhook。
点击 应用。 设置已更改。
单击 保存。 系统通知已为您的账户配置。
配置目录服务同步的系统通知
您可以配置LDAP目录服务同步活动,仅为特定同步类型和同步操作发送通知。
同步类型
计划: 发送每日计划同步的通知,请确认在 目录服务 > 连接设置 中,每日同步目录服务群组和用户(用户意识) 和/或 每日同步 SDP 用户 选项已启用。 默认情况下,这些选项已在Cato管理应用程序中启用。
同步:当通过点击立即同步在访问 > 目录服务中手动发起同步时发送通知。
任何:当任何同步类型启动时发送通知。
同步操作 - 发送以下同步结果的通知:
失败:错误或问题导致目录服务同步失败。 您可以在监控 > 事件中找到更多信息。
成功:目录服务成功完成同步。
任何:任何目录服务同步操作。
成功但有警告: 目录服务部分同步(例如,如果 SDP 用户的名字或姓氏存在问题)。
要配置目录服务同步的系统通知:
从活动,点击目录服务同步。 编辑系统通知面板打开。
使用滑块
来启用(绿色)或禁用(灰色)通知。从 同步类型 下拉菜单中选择生成通知的同步类型。
从操作下拉菜单中,选择生成通知的操作。
从 同步类型 下拉菜单中选择生成通知的同步类型。
从第二个下拉菜单中选择接收此通知的订阅组、邮件列表或Webhook。
点击 应用。 设置已更改。
单击 保存。 目录服务同步通知已保存。