test ddd

Fonctionnalité | Détails | Ancien | Nouveau Cadent | Améliorations |
|---|---|---|---|---|
Audiences de santé | Possibilité de créer une audience prédictive avec des données de santé. | ✔︎ | ✔︎ | Recherche basée sur LLM, logique AND-OR, balisage direct des annonceurs et attribution à un groupe d’annonces |
Intégration 1P | Téléchargez et activez directement des données first-party. | | ✔︎ | Intégration directe sans devoir passer par LiveRamp |
Informations sur l’audience | Informations clés sur les ensembles de données et les audiences, y compris le sexe, l’emplacement, le revenu et l’appareil. | | ✔︎ | Informations en temps réel sur les données intégrées et la composition de l’audience |
Créateur d’audience | Créez une audience personnalisée basée sur des données 1P et 3P. | ✔︎ | ✔︎ | Portée et nombre d’informations en temps réel |
Détails de la campagne et de l’élément de ligne* | Configuration de la campagne et de l’élément de ligne | ✔︎ | ✔︎ | UX rationalisée et représentation des données pour une visualisation plus rapide des données. La désignation du canal de l’élément de ligne automatise les paramètres en aval. |
Détails du groupe d’annonces | Données de configuration de base et de performance pour les groupes d’annonces. | ✔︎ | ✔︎ | Mappage des KPI aux modèles et mappage de l’optimisation à l’optimiseur |
API client | Possibilité de créer et de gérer une campagne publicitaire via des API externes. | | ✔︎ | API pour Advertiser, Campaign, Line Item, Ad Group et Creatives. |
Diffusion d’annonces / Gestion des créations* | Créer, prévisualiser et gérer les créations dans toutes les campagnes. | ✔︎ | ✔︎ | La configuration de créations basée sur des modèles permet de rationaliser le trafic des créations |
Gestion des pixels* | Créez et gérez des pixels 1P pour le suivi et la mesure des conversions de campagne. | ✔︎ | ✔︎ | Le mappage des pixels d’élément de ligne permet un mappage plus granulaire des conversions KPI |
Détails/journal des enchères* | Les rapports détaillés et les journaux des demandes d’enchères optimisent les stratégies d’enchères et facilitent le dépannage de la diffusion. | ✔︎ | ✔︎ | Possibilité d’afficher les détails des enchères aux niveaux des éléments de ligne et des groupes d’annonces |
Gestion du ciblage* | Créer, appliquer et gérer des objets de ciblage complexes à travers les agences et les annonceurs. | ✔︎ | ✔︎ | Capacité pour les utilisateurs en libre-service de gérer les objets au niveau d’une agence ou d’un annonceur |
Options de ciblage* | Une vaste bibliothèque de paramètres de ciblage pour l’activation des campagnes, tels que Emplacement, ciblage des appareils et du contenu | ✔︎ | ✔︎ | Expérience utilisateur cohérente à travers les options de ciblage |
Connexions directes aux éditeurs | Intégrations directes avec les éditeurs pour un accès simplifié à l’inventaire. | | ✔︎ | Cadent Inventory Manager |

Nom du paramètre | Description | Exemple de valeur de paramètre | Redémarrage requis | Valeur par défaut |
|---|---|---|---|---|
aioc.alert.notification.mail.address | Si ce paramètre est défini, une notification est également envoyée à des utilisateurs spécifiques. S’il n’est pas défini, la notification est uniquement envoyée au gestionnaire concerné. | NON | N/A | |
aioc.approval.excludeRequester.enabled | Lorsque ce paramètre est défini sur true et qu’un groupe possède plusieurs approbateurs, si l’un de ces approbateurs effectue une action nécessitant une approbation, il ne peut pas approuver sa propre demande. Dans ce cas, il est exclu de la liste des approbateurs et ne recevra aucun e-mail ni notification d’approbation. Cependant, même si le paramètre est true, s’il n’y a qu’un seul approbateur, cet utilisateur peut approuver sa propre demande. Si un approbateur est membre de plusieurs groupes et effectue une action nécessitant une approbation, le système évalue les approbateurs dans le realm concerné. Si l’utilisateur est le seul approbateur dans ce realm, il recevra l’e-mail/la notification d’approbation et pourra approuver sa propre demande. S’il existe d’autres approbateurs en plus de lui, il est exclu de la liste des approbateurs et ne recevra aucun e-mail ni aucune notification. | true,false | NON | false |
aioc.available.jdbc.drivers | Ce paramètre est utilisé pour définir les types de bases de données demandés séparés par une virgule ",". | oracle.jdbc.driver.OracleDriver,org.postgresql.Driver,com.microsoft.sqlserver.jdbc.SQLServerDriver,com.mysql.jdbc.Driver,org.apache.cassandra.cql.jdbc.CassandraDriver,com.teradata.jdbc.TeraDriver,org.apache.hive.jdbc.HiveDriver,org.apache.hive.jdbc.DB2Driver, cdata.jdbc.couchbase.CouchbaseDriver | NON | N/A |
aioc.backup.backupdir | Chemin du répertoire de sauvegarde dans Kron PAM. Le chemin de fichier “/pam/backup” doit être créé manuellement dans Kron PAM avant de démarrer la sauvegarde. Le fichier de sauvegarde est d’abord créé dans ce chemin, puis il est transféré vers le chemin défini dans le paramètre “aioc.backup.ftp.dirname”. |
| OUI | N/A |
aioc.backup.ftp.server.ip | IP du serveur vers lequel le fichier de sauvegarde sera transféré. |
| YES | N/A |
aioc.backup.ftp.username | Nom d’utilisateur pour se connecter au serveur ftp défini avec le paramètre « aioc.backup.ftp.server.ip ». |
| YES | N/A |
aioc.backup.ftp.password | Mot de passe de l’utilisateur défini avec le paramètre « aioc.backup.ftp.username ». Le paramètre doit être défini avec une option de chiffrement « yes ». |
| YES | N/A |
aioc.backup.ftp.dirname | Chemin du répertoire où le fichier de sauvegarde sera envoyé sur le serveur ftp cible défini avec le paramètre « aioc.backup.ftp.server.ip ». |
| YES | N/A |
aioc.backup.diskspace.min.gbyte | Espace disque requis pour que le serveur ftp transfère le fichier de sauvegarde. La valeur doit être définie en fonction de la taille de la base de données à sauvegarder. |
| YES | N/A |
aioc.command.provisioning.c3p0.PreferredTestQuery | Définit la requête qui sera exécutée pour tous les tests de connexion si le ConnectionTester par défaut est utilisé. Définir une preferredTestQuery qui s’exécute rapidement dans la base de données peut accélérer considérablement les tests de connexion. | SELECT 1 FROM DUAL | NO | N/A |
aioc.connection.reservation.expiration.alert.before.values | Ce paramètre définit une notification d’expiration à envoyer n jours avant la fin de la réservation de connexion. | P. ex. : 1 | NON | N/A |
aioc.connection.reservation.approval.requester.email.visibility | Ce paramètre active l’affichage de l’adresse courriel du demandeur dans les courriels de notification, l’application mobile et la section 'My Approvals' de l’interface utilisateur. | true,false | NON | false |
aioc.connection.reservation.max.allowed.hours | Ce paramètre est utilisé pour définir la durée maximale que les utilisateurs peuvent demander lors de la création d’une réservation de connexion. | P. ex. : 2160 | NON | N/A |
aioc.connection.reservation.reason.required | Ce paramètre détermine si le champ "reason" est obligatoire lors de la création d’une réservation à partir de l’écran Appareil > Réservation. Sa valeur par défaut est faux, ce qui signifie que le champ est facultatif. Si le paramètre est défini à vrai, les utilisateurs devront remplir ce champ afin de compléter le processus de réservation. | P. ex. : true,false | NON | false |
aioc.date.format | Ce paramètre définit le format de la date et de l’heure en fonction d’une valeur de paramètres régionaux. Il utilise des paramètres régionaux tels que "en-US", "tr-TR" ou "ru-RU" pour déterminer automatiquement la façon dont la date et l’heure sont affichées dans le système. Son comportement par défaut suit le format standard des paramètres régionaux sélectionnés. Si ce paramètre est défini, le système formate la date et l’heure selon les paramètres régionaux fournis, sans nécessiter de définition de format personnalisée. | ru-RU,tr_TR | NON | N/A[EA1] |
aioc.date.time.format | Ce paramètre permet de définir un format de date et d’heure personnalisé directement à l’aide d’un modèle de format (p. ex., "YYYY-MM-DD HH:mm:ss"). Contrairement au formatage basé sur les paramètres régionaux, il offre un contrôle total sur la manière dont les valeurs de date et d’heure sont affichées. Si ce paramètre est défini, le système utilise le format spécifié au lieu de s’appuyer sur les paramètres régionaux, ce qui permet des options de formatage plus précises et personnalisables. | YYYY-mm-DD HH:MM:SS | NO | dd.MM.yyyy HH:mm:ss |
aioc.device.available.interface.names | Ce paramètre est utilisé pour définir un nom d’interface pour les appareils ayant la même adresse IP, afin qu’ils puissent être distingués lors de la connexion. | P. ex. : interface_1, interface_2 | YES | N/A |
aioc.download.android.active | Ce paramètre est utilisé pour activer le lien vers le Play Store. | Valeurs d’exemple : True,false | NO | true |
aioc.download.ios.active | Ce paramètre est utilisé pour activer le lien vers l’App Store. | Valeurs d’exemple : True,false | NO | true |
aioc.download.linux.active | Ce paramètre est utilisé pour activer une application que le système Linux peut télécharger. | Valeurs d’exemple : True,false | NO | true |
aioc.download.macos.active | Ce paramètre est utilisé pour activer le téléchargement de l’application de bureau sur les ordinateurs Mac. | Valeurs d’exemple : True,false | NON | true |
aioc.download.windows.active | Ce paramètre est utilisé pour activer le téléchargement de l’application de bureau. | Valeurs d’exemple : True,false | NON | true |
aioc.device.group.property.keys | Ce paramètre est utilisé pour définir les propriétés du groupe d’appareils. | Valeurs d’exemple : tag.Name,tag.Region,addDeviceSshKeyToUserSelection | NON | null |
aioc.email.domains | Définissez ce paramètre avec les domaines de courriel associés. (Plus d’un domaine peut être ajouté avec une virgule. Ex. : SingleConnect.com, abc.com) | gmail.com, kronpam.com | NON | N/A |
aioc.force.end.user.to.react.interface | Définissez ce paramètre à true pour forcer les utilisateurs suivants à utiliser la nouvelle interface utilisateur final. · Utilisateurs qui ne sont pas dans le groupe system.admins · Utilisateurs qui ne sont pas dans un groupe avec l’indicateur Admin Group · Utilisateurs qui ne portent pas le nom admin La valeur par défaut est faux. | true, false | NON | true |
aioc.instead.of.ad.line.manager | Ce paramètre définit où diriger la demande d’approbation afin de fournir le gestionnaire hiérarchique AD manquant et dirigera toutes les demandes dans le cas où le gestionnaire hiérarchique AD n’est pas importé dans Kron PAM ou est manquant | NO | N/A | |
aioc.languages | Ce paramètre définit la langue préférée comme option dans l’interface graphique. Plus d’une préférence de langue peut être ajoutée avec un séparateur par virgule. | en_US, ru_RU, ko_KR | NO | en_US,de_DE,ko_KR |
aioc.nsso.active | Ce paramètre est utilisé pour activer le module nsso dans aioc et accorder les droits SSH Proxy à Kron PAM. | true | NO | true |
aioc.portal.disallow.multi.login | Ce paramètre active ou restreint les connexions multiples sur l’interface graphique de Kron PAM | true, false | NO | false |
aioc.portal.session.idletime.minute | Ce paramètre définit le temps en minutes avant de déconnecter la session si l’utilisateur est inactif. | 45 | YES | 30 |
aioc.portal.session.idletime.warning.before.min | Ce paramètre définit l’avertissement affiché avant la fin de la session. | 5 | NO | N/A |
aioc.portal.allowed.ip.for.admin.users | Ce paramètre définit que les utilisateurs du groupe admin ne peuvent accéder qu’à travers les IP définies. | 10.20.42.55,10.20.42.50 | NO | N/A |
aioc.region.field.visibility | Si ce paramètre est défini sur « true », le champ région est visible dans l’écran New Device Discovery de Device Inventory. S’il est défini sur « false », le champ région n’est pas visible dans l’écran New Device Discovery de Device Inventory. Si ce paramètre n’est pas défini, une licence controller/controlled est requise pour visualiser le champ région. | | | false |
aioc.locking.ad.user.enabled | Ce paramètre définit la disponibilité permettant de rendre les utilisateurs AD verrouillables. Les utilisateurs AD seront verrouillés en cas de tentatives de connexion échouées et d’inactivité, de la même manière que les utilisateurs locaux. | true | NO | false |
aioc.session.play.alert.mail.address | Les utilisateurs peuvent saisir une ou plusieurs adresses e-mail séparées par des virgules dans ce paramètre afin de spécifier où les notifications d’alerte doivent être envoyées lorsqu’une personne consulte une « Play Session » dans les « Session Logs ». | NO | N/A | |
aioc.users.default.password.strength | Il définit le niveau de sécurité du mot de passe par défaut pour les utilisateurs dans PAM. | 5 | NO | N/A[EA1] |
aioc.users.password.strength.length | Il définit la longueur minimale du mot de passe requise pour les utilisateurs dans KronPAM. | 5 | NO | N/A |
aioc.users.password.strength.symbol.count | Il définit le nombre minimal de caractères spéciaux requis dans le mot de passe. | 5 | NO | N/A |
aioc.users.password.strength.symbol.chars | Il définit quels caractères spéciaux sont autorisés ou requis dans le mot de passe. | 5 | NO | N/A |
aioc.users.password.strength.number.count | Il définit le nombre minimal de chiffres requis dans le mot de passe. | 5 | NO | N/A |
aioc.users.password.strength.lowercase.count | Il définit le nombre minimal de lettres minuscules requises dans le mot de passe. | 5 | NO | N/A |
aioc.users.password.strength.uppercase.count | Il définit le nombre minimal de lettres majuscules requises dans le mot de passe. | 5 | NO | N/A |
aioc.timezone | Il peut être défini comme "New York USA" ou "GMT-5" ou "Etc/GMT-5". Pour ces 3 définitions, l’heure affichera "... (GMT-05:00)". Si le paramètre est défini, l’heure dans les e-mails sera convertie dans le fuseau horaire défini ; sinon, le fuseau système du serveur envoyant l’e-mail sera utilisé. | | | N/A |
aioc.user.group.property.keys | Ce paramètre définit les propriétés du groupe d’utilisateurs. | allowSftpInSshDevices | YES | allowSftpInSshDevices,httpProxyEnabled,otpEnabled,rdpProxyEnabled,sftpProxyEnabled,sqlProxyEnabled,sshProxyEnabled,otpSmsEnabled |
aioc.user.password.algorithm | Ce paramètre définit l’algorithme préféré pour encoder les mots de passe des utilisateurs. Les algorithmes possibles sont définis dans les exemples. | Par ex. : MD5(par défaut), SHA256, SHA384, SHA512 et NTLM | YES | SHA512 |
aioc.user.group.change.notifier.enabled | Lorsqu’un groupe d’utilisateurs est modifié ou qu’un utilisateur est ajouté/supprimé, un e-mail de notification est envoyé au gestionnaire du groupe. Définissez ce paramètre à faux pour désactiver l’envoi des e-mails de notification. La valeur par défaut est vrai. | false | Non | true |
aioc.user.group.change.notification.email | Lorsqu’un groupe d’utilisateurs est modifié ou qu’un utilisateur est ajouté/supprimé, un e-mail de notification est envoyé aux adresses e-mail spécifiées. Plusieurs adresses e-mail peuvent être ajoutées à ce paramètre. | NO | N/A | |
aioc.user.password.log.check.count | Cette valeur vérifie si le nouveau mot de passe de l’utilisateur correspond à d’anciens mots de passe. (Ex : si la valeur est 2, les 2 derniers mots de passe sont vérifiés) | 2 | NO | 2 |
aioc.users.default.password.strength | Ce paramètre est utilisé pour définir le niveau préféré de robustesse du mot de passe utilisateur selon des niveaux prédéfinis : 0-Aucun 1-La longueur du mot de passe doit être d’au moins 5 caractères 2-La longueur du mot de passe doit être d’au moins 5 caractères / Chiffre requis 3-La longueur du mot de passe doit être supérieure à 7 caractères / Majuscules-minuscules, chiffre et caractère spécial requis 4-La longueur du mot de passe doit être supérieure à 15 caractères / Majuscules-minuscules, chiffre et caractère spécial requis | 0 | NO | 1 |
allow.changing.reservation.time.by.approver | Ce paramètre permet de modifier la durée pendant le temps d’approbation par l’approbateur. | true,false | NO | false |
approval.sms.http.encoding | Format d’encodage. Voir 5.3.6 Paramètres SMS du flux de travail d’approbation. | Valeurs alternatives : UTF-8, UTF-16BE | | |
approval.sms.http.headers | En-tête HTTP SMS. Voir 5.3.6 Paramètres SMS du flux de travail d’approbation. | Ex : Content-Type:text/xml | | N/A |
approval.sms.http.url | URL http de l’expéditeur SMS. Voir 5.3.6 Paramètres SMS du workflow d’approbation. | Ex : http://api.smsexample.com/v1/send-sms | | N/A |
approval.status.change.to.expire | Lorsque le délai défini pour approuver la connexion instantanée prend fin, le statut de la demande passe de « Waiting » à « Expired » si elle n’est pas approuvée par le(s) approbateur(s). | Ex :10, | | N/A |
approval.workflow.level.timeout.period.values | Les alternatives de valeur de période d’expiration pour les paramètres du workflow d’approbation, séparées par des virgules. Voir 5.3.5 Workflow d’approbation pour plus de détails. Les valeurs par défaut sont : 30 minutes, 2 heures, 1 jour | Ex : 30m,2h,1d | NON | 30 minutes, 2 heures, 1 jour |
auto.approve.when.requester.is.approver | Lorsque l’approbateur est également le demandeur, l’approbation est automatiquement accordée. | true, false | NON | false |
cookie.warning.message.content | Ce paramètre est utilisé pour informer les utilisateurs que des cookies sont utilisés. | Chez Kron, nous respectons profondément votre vie privée et nous nous engageons à faire en sorte que votre expérience avec notre produit soit tout simplement exceptionnelle. Notre engagement à offrir la meilleure expérience possible nous amène à utiliser des cookies. Ces petits éléments de données jouent un rôle crucial dans l’amélioration de votre interaction avec notre plateforme. En utilisant des cookies, nous pouvons offrir des paramètres et des préférences personnalisés qui correspondent à vos besoins uniques. Merci d’avoir choisi KronPAM. Nous avons hâte de continuer à améliorer votre expérience et de vous fournir un produit qui correspond parfaitement à vos besoins et à vos attentes. | NON | false |
command.approval.sms.http.body | Modèle pour les messages SMS à envoyer pour l’approbation des commandes via HTTP. Voir 5.3.6 Paramètres SMS du flux de travail d’approbation. | | | N/A |
command.approval.sms.smpp.body | Modèle pour les messages SMS à envoyer pour l’approbation des commandes via SMPP. Voir 5.3.6 Paramètres SMS du flux de travail d’approbation. | | | N/A |
connection.approval.sms.http.body | Modèle pour les messages SMS à envoyer pour l’approbation des connexions via HTTP. Voir 5.3.6 Paramètres SMS du flux de travail d’approbation. | | | N/A |
connection.approval.sms.smpp.body | Modèle pour les messages SMS à envoyer pour l’approbation des connexions via SMPP. Voir 5.3.6 Paramètres SMS du flux de travail d’approbation. | | | N/A |
desktop.client.otp.enabled | Ce paramètre est utilisé pour activer ou désactiver l’authentification multifacteur (MFA) pour la connexion à l’application cliente de bureau pour ses fonctions en ligne. La valeur par défaut est false. | true, false | NON | false |
disable.instant.approval.for.http | Ce paramètre vérifie la case à cocher du niveau WF (« disable instant approval »). Toutes les approbations HTTP sont désactivées lorsque ce paramètre est défini sur true | true,false | NON | false |
disable.instant.approval.for.rdp | Ce paramètre vérifie la case à cocher au niveau WF (« disable instant approval »). Toutes les approbations RDP sont désactivées lorsque ce paramètre est défini sur true. | true,false | NO | false |
disable.instant.approval.for.sftp | Ce paramètre vérifie la case à cocher au niveau WF (« disable instant approval »). Toutes les approbations SFTP sont désactivées lorsque ce paramètre est défini sur true. | true,false | NO | false |
disable.instant.approval.for.ssh | Ce paramètre vérifie la case à cocher au niveau WF (« disable instant approval »). Toutes les approbations SSH sont désactivées lorsque ce paramètre est défini sur true. | true,false | NO | false |
export.securecrt.role.groups | Ce paramètre détermine s’il faut inclure les rôles des groupes d’appareils dans le dossier d’exportation. Le paramètre est utilisé pour exporter des listes d’appareils pour SecureCRT. SecureCRT est un client commercial SSH, Telnet et un émulateur de terminal. | true | YES | true |
export.securecrt.script.extension | Ce paramètre détermine le type de fichier de script des appareils exportés. Le paramètre est utilisé pour exporter des listes d’appareils pour SecureCRT. SecureCRT est un client commercial SSH, Telnet et un émulateur de terminal. | js | YES | js |
export.securecrt.shorten.names | Si ce paramètre est enregistré avec la valeur true, le nom du groupe d’appareils parent est supprimé des noms de groupes d’appareils. Le paramètre est utilisé pour exporter des listes d’appareils pour SecureCRT. SecureCRT est un client commercial SSH, Telnet et un émulateur de terminal. | true | YES | true |
export.securecrt.single.script | Ce paramètre détermine s’il faut inclure un fichier de script dans le dossier d’exportation. Le paramètre est utilisé pour exporter des listes d’appareils pour SecureCRT. SecureCRT est un client SSH et Telnet commercial, ainsi qu’un émulateur de terminal. | true | YES | true |
export.securecrt.templates.dir | Ce paramètre définit le dossier de répertoire pour les appareils. Le paramètre est utilisé pour exporter des listes d’appareils pour SecureCRT. SecureCRT est un client SSH et Telnet commercial, ainsi qu’un émulateur de terminal. | ${netright.home}/templates/securecrt | YES | ${netright.home}/templates/securecrt |
hsm.enabled | true | YES | | |
hsm.method | Client | YES | | |
hsm.provider.classname | com.ncipher.provider.km.nCipherKM | YES | | |
hsm.keystore.type | nCipher.sworld | YES | | |
hsm.keystore.alias | secureworld | YES | | |
hsm.keystore.load.password | xxx | YES | | |
hsm.keystore.entry.password | xxx | YES | | |
hsm.secretkey.algorithm | AES | YES | | |
iga.2fa.token.timestep | Définit la période de validité du jeton | (en secondes) La valeur par défaut est 30 | YES | 30 |
iga.2fa.sms.http.body | Corps de la requête HTTP pour l’envoi de SMS | Valeur du corps HTTP | NO | N/A |
iga.2fa.sms.http.headers | En-têtes inclus dans la requête HTTP SMS | Valeur des en-têtes HTTP | NO | N/A |
iga.2fa.sms.http.secret.body | Données secrètes ajoutées à la requête HTTP pour la sécurité | Valeur des données secrètes HTTP | NO | N/A |
iga.2fa.sms.http.url | URL utilisée pour l’envoi de SMS via HTTP | URL HTTP | NO | N/A |
iga.2fa.sms.smpp.body | Contenu du message SMS lors de l’utilisation du protocole SMPP | Valeur du corps SMPP | NO | N/A |
iga.2fa.sms.smpp.secret.body | Données secrètes dans le corps du message SMS SMPP | Valeur des données secrètes SMPP | NO | N/A |
iga.2fa.use.external.mobile.app | Permet aux applications clientes MFA telles que Google Authenticator ou Microsoft Authenticator de s’exécuter. | true | YES | false |
kron.cripto.aes.key | Ce paramètre définit la clé permettant de masquer les données sensibles. | IQtn5Fh70qhOeKnEDNKLcIZREHoWwhWdfmG0uOyKMtc= | YES | N/A |
kill.session.on.reservation.end | Ce paramètre est utilisé pour terminer automatiquement les sessions après la durée spécifiée pour les connexions de réservation telles que RDP, SSH et SFTP Proxy. | true,false | NO | false |
legal.notice.enabled | Les clients peuvent configurer un message d’avertissement juridique à afficher au début des sessions RDP ou VNC. Ce paramètre doit être défini sur « true » pour afficher le message. Ce paramètre est utilisé pour configurer un message d’avertissement juridique. Un redémarrage du service du portail web est nécessaire après les configurations. | true, false | NO | false |
legal.notice.text | Le texte à afficher comme message d’avertissement juridique. Ce paramètre est utilisé pour configurer un message d’avertissement juridique. Un redémarrage du service du portail web est nécessaire après les configurations. | <text> | NO | N/A |
mail.templates.dir | Ce paramètre définit le répertoire par défaut des modèles de courriel. Kron PAM envoie des courriels aux administrateurs de groupe afin de les informer des nouvelles demandes d’utilisateur, des actions du gestionnaire de mots de passe, des demandes d’autorisation de commande, etc. Kron PAM envoie également des courriels de réinitialisation de mot de passe et des courriels de jeton d’activation MFA. Afin d’effectuer ces actions, les paramètres de messagerie doivent être configurés sur Kron PAM à l’aide de l’écran Mail Config dans le menu System Config Manager. | ${netright.home}/templates/mail | YES | ${netright.home}/templates/mail |
max.push.count.to.send.in.one.time | Ce paramètre limite les notifications à envoyer dans la Mobile App afin d’éviter une suractivité du système de notification. | 10 | NO | |
mobile.application.otp.enabled | Ce paramètre est utilisé pour activer ou désactiver l’authentification multifacteur (MFA) pour la connexion à l’application mobile dans ses fonctions en ligne. | true, false | NO | false |
mobile.application.register.token.otp.validity.seconds | La période de validité des mots de passe à usage unique envoyés pour l’opération Register Token (en secondes) | Entier (valeur par défaut = 60) | NO | 60 |
mobile.tomcat.url | Ce paramètre définit l’adresse du serveur de l’application mobile Kron PAM. | https://sc251.SingleConnect.com:9443/mobile-api/rest | NO | http://localhost:9080/mobile-api/rest |
multitenancy.enabled | Ce paramètre active la fonction de multilocation de Kron PAM. | true | NO | false |
multitenancy.tacacs.port.range | La plage de ports à utiliser pour les périphériques TACACS des locataires doit être définie avec ce paramètre. | 50000-50100 | NO | N/A |
netright.alias | Ce paramètre détermine quels modules utiliser dans AIOC. Vous pouvez définir le système comme Kron PAM, Single Monitor ou Single Command à l’aide de ce paramètre. | sc | NO | sc |
netright.auth.ldap | Ce paramètre active ou désactive l’authentification LDAP/AD. | false | YES | false |
netright.auth.ldap.baseDN | Ce paramètre définit le DN de base LDAP. Le DN de base est la section du répertoire dans laquelle l’application commencera à rechercher des utilisateurs et des groupes. | DC=example,DC=com | NO | DC=example,DC=com |
netright.auth.ldap.principal | Principal de sécurité du contexte défini à partir de l’expression définie comme uid. | uid=?,DC=example,DC=com | NO | uid=?,DC=example,DC=com |
netright.auth.ldap.url | Ce paramètre détermine le nom d’hôte/l’adresse IP Active Directory/LDAP, le numéro de port et le protocole LDAP/LDAPS. Si plus d’une URL est utilisée, les paramètres doivent être séparés par « , ». (p. ex., ldap://10.10.10.10:389, ldaps://10.10.10.20:636) | ldap://1.1.1.1:389 | NO | ldap://1.1.1.1:389 |
netright.auth.ldap.timeout | Durée d’expiration pour une réponse du serveur AD/LDAP | 1200 | NO | 1000 (valeur par défaut en ms) |
netright.auth.ldap.socket.timeout | Période d’expiration pour la connexion socket avec le serveur AD/LDAP | 6000 | NO | 5000 (valeur par défaut en ms) |
netright.auth.tacacs | Ce paramètre détermine l’utilisation de l’autorisation TACACS+. | true | YES | false |
netright.auth.tacacs.server | Ce paramètre définit l’adresse du serveur TACACS+. | 127.0.0.1 | NO | 127.0.0.1 |
netright.auth.tacacs.server.key | Ce paramètre définit la clé du serveur TACACS+. | z7i/Z15wXHgEJRwGFAQO3A== | NO | N/A |
netright.autoddl | Ce paramètre est défini sur true lors de la mise à niveau de Kron PAM. La valeur de ce paramètre reste false lors de l’utilisation du système. | false | YES | false |
netright.baseurl | Ce paramètre est utilisé pour configurer l’URL de base afin de fournir une connexion à partir d’un service proxy. | http://127.0.0.1:80 | NO | N/A |
netright.cache.enable | Ce paramètre détermine si l’interface utilisateur dispose d’un cache. | false | YES | false |
netright.content.root | Ce paramètre définit le dossier du contenu racine. | ${netright.home}/filerepo | YES | ${netright.home}/filerepo |
netright.hidden.property.keys | Ce paramètre stocke les propriétés masquées. | .*.password | NO | .*.password |
netright.home | Ce paramètre définit le répertoire netright.home. | /pam/gui/netright | YES | /pam/gui/netright |
netright.instancename | Ce paramètre définit le nom de l’instance Kron PAM. Vous pouvez utiliser différents noms si vous utilisez plus d’une instance. Les informations sur le nom de l’instance dans l’interface WEB sont rendues visibles par défaut. | KronPAM | NO | N/A |
netright.jdbc.database | Ce paramètre définit le type de la base de données Kron PAM. | postgresql | NO | postgresql |
netright.jdbc.password | Ce paramètre définit le mot de passe de la base de données Kron PAM. | ***** | NO | N/A |
netright.jdbc.url | Ce paramètre définit l’adresse de la base de données Kron PAM. | jdbc:postgresql://localhost:5444/aioc | NO | N/A |
netright.jdbc.username | Ce paramètre définit le nom de la base de données Kron PAM. | aioc | NO | aioc |
netright.license.file.path | Ce paramètre définit le chemin du fichier de licence. | ${netright.home}/licence.properties | NO | ${netright.home}/licence.properties_1 |
netright.name | Ce paramètre définit l’en-tête dans l’interface graphique Kron PAM. | KronPAM | YES | KronPAM |
netright.version | Ce paramètre définit la version affichée dans l’interface graphique. | 2.14.3 | NO | N/A |
notify.user.before.TTL.password.expire | Ce paramètre est utilisé pour permettre aux utilisateurs de recevoir des notifications d’expiration un certain nombre de jours avant la date d’expiration (TTL du mot de passe) des mots de passe qu’ils ont définis via le groupe d’utilisateurs. | 3 | NO | N/A |
nsso.nsso.ssl.port | Ce paramètre définit le port SSL du lien entre le SSH Proxy et Kron PAM. | 4443 | NO | 4443 |
nsso.remote.desktop.base.dir | Ce paramètre définit le dossier dans Kron PAM où sont stockés les fichiers transférés pendant une session RDP. | /tmp | NO | /pam/RDPShare |
nsso.remote.desktop.daemon.host | Ce paramètre définit l’adresse hôte du RDP Proxy. | 127.0.0.1 | NO | 127.0.0.1 |
nsso.remote.desktop.daemon.port | Ce paramètre définit le port du RDP Proxy. | 4822 | NO | 4822 |
nsso.remote.desktop.drive.sharing.enabled | Ce paramètre est utilisé pour transférer des fichiers entre les points de terminaison RDP. Lorsque cette propriété est définie, un dossier spécial sur Kron PAM (/tmp/<username>) est partagé avec tous les points de terminaison RDP en tant que lecteur partagé nommé « G on SC RDP ». | true, false | NO | N/A |
nsso.remote.desktop.idle.threshold | Limite de temps pour commencer le calcul du temps d’inactivité (millisecondes). | Exemple :40000 | NO | 30000ms(30secondes) |
nsso.remote.desktop.key.logger.enabled | Ce paramètre accorde les droits permettant de voir les journaux de session RDP en tant que Key Logger. Les entrées de la souris et du clavier pendant les sessions RDP peuvent être consultées sur cette page. | true | NO | true |
nsso.remote.desktop.key.logger.hidden.key. | Le Key logger des sessions RDP journalise tous les mouvements de touches en texte clair. Cette fonctionnalité doit être arrêtée afin de masquer certaines données. Lorsque les utilisateurs appuient deux fois sur la touche définie dans une session, le Key logger masque les mouvements de touches selon la limite définie dans ce paramètre. | 20 | YES | 15 |
nsso.remote.desktop.key.logger.key.hiding.shortcut | Ce paramètre est utilisé pour définir la touche qui désactivera la journalisation des touches pour les touches cachées limitées définies. La touche par défaut est « ESC ». | ESC | YES | « ESC » |
nsso.remote.desktop.ocr.enabled | Ce paramètre accorde les droits permettant de voir les journaux de session RDP en tant que journaux OCR. Vous pouvez voir les activités effectuées par l’utilisateur pendant une session RDP. | true | NO | true |
nsso.remote.desktop.ocr.lang | Ce paramètre est utilisé pour obtenir les journaux OCR dans la langue requise. Les codes des langues prises en charge se trouvent dans le Guide de l’administrateur. Plusieurs langues doivent être séparées par "+". | eng+kor+tur+spa | NO | N/A |
nsso.remote.desktop.ocr.threads | Ce paramètre définit le nombre maximal de threads alloués aux processus OCR dans les environnements multilocataires. | | | |
| Ex. : 2 | NO | 2 | |
nsso.remote.desktop.session.duration.limit.warning.before.min | Ce paramètre est utilisé pour déterminer la durée pendant laquelle un avertissement est affiché avant l’expiration de la session. | Exemple : 4 | NO | N/A |
otp.rest.url | Ce paramètre est utilisé pour activer MFA. L’URL REST doit être définie comme l’adresse IP publique et le port de Kron PAM. | Ex. : http://127.0.0.1 | NO | |
pam.auth.username.case-sensitive | Lorsque ce paramètre est défini sur true, le système vérifie le nom d’utilisateur en tenant compte de la casse et bloque les connexions qui ne correspondent pas exactement au nom d’utilisateur défini. | true,false | NO | false |
rdp.idle.session.timeout | Les sessions utilisateur peuvent être terminées en fonction de leur durée d’inactivité. Ce paramètre est utilisé pour définir une limite de délai d’expiration (minute). | Exemple :5 | NO | 60 |
rdp.min.reason.character.limit | Ce paramètre est utilisé pour spécifier la limite minimale de caractères requise pour la connexion. | Min :5 | NO | N/A |
rdp.timeout.server.response.time | Ce paramètre est utilisé pour définir le délai d’expiration du temps de réponse du serveur. Le paramètre de délai d’expiration de connexion peut être configuré selon les besoins (seconde). | Ex. : 10 | NO | 15 |
sapm.job.password.change.thread.count | Ce paramètre est utilisé pour modifier le nombre de threads exécutant les tâches SAPM Auto Import. | 5 | YES | 5 |
sapm.create.parent.group.right | Ce paramètre permet aux utilisateurs finaux de créer ou de restreindre leurs propres groupes parents Password Vault. | true,false | NO | false |
sapm.show.password.expiration.time.values | Ce paramètre définit les durées de réservation des mots de passe des comptes SAPM. Lorsqu’un utilisateur effectue une réservation de mot de passe pour un compte SAPM, ces options de durée sont présentées pour réserver une durée. | 5m,30m,2h,24h | NO | 5m,30m,2h,24h |
sc.aaa.freeradius.password | Ce paramètre définit le mot de passe pour se connecter au serveur RADIUS. | ***** | NO | N/A |
sc.aaa.freeradius.url | Ce paramètre définit l’adresse URL du serveur RADIUS. | jdbc:postgresql://127.0.0.1:5444/aioc | NO | jdbc:postgresql://127.0.0.1:5444/aioc |
sc.aaa.freeradius.username | Ce paramètre définit le nom d’utilisateur pour se connecter au serveur RADIUS. | aioc | NO | aioc |
sc.aaa.radius.ldap.conf.path | Ce paramètre est utilisé pour définir le chemin du fichier de configuration RADIUS afin d’insérer les paramètres Active Directory/LDAP. | /etc/raddb/mods-available/ldap | NO | /etc/raddb/mods-available/ldap |
sc.aaa.radius.restart.command | Ce paramètre définit la commande permettant de redémarrer le serveur RADIUS. Le serveur doit être redémarré avec cette commande pour appliquer les modifications. | systemctl restart pam-radius | NO | systemctl restart pam-radius |
sc.aaa.tacacs.conf.path | Ce paramètre est utilisé pour définir le chemin du fichier de configuration TACACS+ afin d’insérer les paramètres Active Directory/LDAP. | /pam/tacacs/etc/kron_tacacs.conf | NO | /pam/tacacs/etc/kron_tacacs.conf |
sc.aaa.tacacs.restart.command | Ce paramètre définit la commande pour redémarrer le serveur TACACS+. Le serveur doit être redémarré avec cette commande pour appliquer les modifications. | systemctl restart pam-tacacs | NO | systemctl restart pam-tacacs |
sc.freeradius.server | Ce paramètre définit l’adresse du serveur Free RADIUS. Si ce paramètre n’est pas égal à l’adresse distante demandée, le programme renverra une erreur d’autorisation. | 127.0.0.1 | YES | 127.0.0.1 |
sc.policy.xml.dir | Ce paramètre définit l’emplacement du fichier policy.xml. | /u01/nssoapp/conf/xml | YES | /u01/nssoapp/conf/xml |
sc.portal.otp.enabled | Ce paramètre est utilisé pour activer ou désactiver l’authentification multifacteur (MFA) pour la connexion à l’interface graphique Kron PAM. | true, false | NO | false |
sc.rdp.connection.otp.enabled | Ce paramètre est utilisé pour activer ou désactiver l’authentification multifacteur (MFA) pour les connexions RDP. (true=activé, false=désactivé) | false | NO | false |
sc.rdp.otp.cache.enabled | Si ce paramètre est enregistré comme true, l’utilisateur ne sera pas invité à saisir un OTP pendant la durée du cache après avoir saisi l’OTP. | true | NO | true |
sc.rdp.otp.cache.seconds | Ce paramètre définit le temps de cache en secondes. | 300 | NO | 300 |
sc.rdp.page.list.element.length | Ce paramètre définit la longueur des noms de comptes et d’applications distantes. Parfois, les noms peuvent être longs et ne pas tenir à l’écran. | Valeur : Longueur 1 : 29 caractères 2 : 36 caractères 3 : 56 caractères 4 : 89 caractères | NO | 1 |
sc.user.group.manager.obligated.member.of.group | Ce paramètre est utilisé pour déterminer si les gestionnaires feront partie du groupe d’utilisateurs ou non. | true, false | NO | true |
selenium.chrome.binary | Ce paramètre spécifie le chemin de fichier exact vers l’exécutable Google Chrome sur votre système. Il garantit que Selenium lance la bonne instance du navigateur, ce qui est particulièrement important dans les environnements personnalisés ou serveur. | /usr/bin/google-chrome | NO | |
selenium.side.runner.binary | Ce paramètre pointe vers l’outil de ligne de commande utilisé pour exécuter les fichiers de projet Selenium IDE (.side). Il permet au framework d’automatisation de localiser et d’exécuter vos suites de tests préenregistrées directement depuis le terminal. | selenium-side-runner | NO | |
selenium.chrome.args | Ce paramètre définit les arguments et indicateurs de ligne de commande spécifiques transmis à Google Chrome lors du lancement. Il vous permet de personnaliser complètement le comportement du navigateur pour votre environnement de test, notamment en l’exécutant en mode headless ou en contournant les restrictions de sandbox. | --headless, --disable-infobars, --no-sandbox, --enable-javascript, --disable-dev-shm-usage, --disable-gpu, --remote-debugging-port=9222, --incognito, --user-data-dir=/tmp/selenium-profil | NON | |
selenium.side.runner.ss.directory | Spécifie le chemin du répertoire local où les captures d’écran sont automatiquement enregistrées pendant l’exécution des tests, fournissant un emplacement centralisé pour les journaux visuels. | /pam/gui/templates | NON | |
selenium.side.runner.debug.mode | Active un état de journalisation amélioré qui affiche les journaux détaillés de la console du navigateur et les étapes internes d’exécution dans le terminal, facilitant un dépannage technique plus approfondi. | true, false | NON | |
show.wiretosessionWarning | Ce paramètre peut être utilisé pour définir si la notification envoyée à l’utilisateur lorsque le processus wire to session démarre sera affichée ou non. | false, true | NON | |
smpp.addressRange | La plage d’adresses de destination à desservir par ce compte ESME. Ce paramètre est facultatif et les paramètres SMSC seront appliqués s’il n’est pas défini. | Exemple : 1* (pour les numéros commençant par 1 | OUI | N/A |
smpp.addrNpi | Indicateur de plan numérique (NPI) à utiliser pour les paramètres de plage d’adresses. Ce paramètre est facultatif et les paramètres SMSC seront appliqués s’il n’est pas défini. | Valeurs possibles : 0 : Inconnu 1 : ISDN (E163/E164) 3 : Données (X.121) 4 : Télex (F.69) 6 : Mobile terrestre (E212) 8 : National 9 : Privé 10 : ERMES 14 : Internet (IP) 18 : ID client WAP | OUI | N/A |
smpp.addrTon | Type de numéro (TON) à utiliser pour le paramètre de plage d’adresses. Ce paramètre est facultatif et les paramètres SMSC seront appliqués s’il n’est pas défini. | Valeurs possibles : 0 : Inconnu 1 : International 2 : National 3 : Spécifique au réseau 4 : Numéro d’abonné 5 : Alphanumérique 6 : Abrégé | OUI | N/A |
smpp.bindMode | Mode de liaison pour le compte ESME. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. | Valeurs possibles : t : émetteur r : récepteur tr : émetteur-récepteur (émetteur et récepteur) | OUI | N/A |
smpp.destinationNpi | Paramètre d’indicateur de plan numérique (NPI) à utiliser pour l’adresse de destination. Ce paramètre est facultatif et les paramètres SMSC seront appliqués s’il n’est pas défini. | Valeurs possibles : 0 : Inconnu 1 : ISDN (E163/E164) 3 : Données (X.121) 4 : Télex (F.69) 6 : Mobile terrestre (E212) 8 : National 9 : Privé 10 : ERMES 14 : Internet (IP) 18 : ID client WAP | OUI | N/A |
smpp.destinationTon | Type de paramètre Number (TON) à utiliser pour l’adresse de destination. Ce paramètre est facultatif, et les paramètres SMSC seront appliqués s’il n’est pas défini. | Valeurs alternatives : 0 : Inconnu 1 : International 2 : National 3 : Spécifique au réseau 4 : Numéro d’abonné 5 : Alphanumérique 6 : Abrégé | OUI | N/A |
smpp.enquireLinkPeriodMs | Période en millisecondes pour effectuer des requêtes EnquireLink vers le SMSC. Les requêtes EnquireLink sont utilisées pour vérifier l’état de santé de la connexion entre l’ESME et le SMSC cible. Toute valeur inférieure ou égale à « 0 » sera remplacée par la valeur par défaut de 5000 ms (5 secondes). La connexion SMPP sera automatiquement rétablie en cas d’échec de connexion SMPP durant les requêtes Enquire Link. | Ex : 10000 (En millisecondes | OUI | N/A |
smpp.ip | Adresse IP du SMSC. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. | Ex : 10.20.40.95 | OUI | N/A |
smpp.password | Le mot de passe utilisé pour authentifier un compte ESME défini dans le SMSC. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. | Ex : netright | OUI | N/A |
smpp.port | Port de liaison pour SMPP, écouté sur le SMSC. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. | Ex : 16000 | OUI | N/A |
smpp.receiveTimeout | Durée du délai d’expiration pour tenter de recevoir un message du SMSC. Ce paramètre est facultatif. | Valeurs alternatives : -1 (Attente infinie jusqu’à la réception d’un PDU. 1,2,3…. (nombre de secondes) | OUI | N/A |
smpp.serviceType | Service d’application SMS associé au message. Ce paramètre est facultatif et envoyé comme valeur par défaut s’il n’est pas défini. | Valeurs alternatives : (NULL): Par défaut CMT: Messagerie cellulaire CPT: Radiomessagerie cellulaire VMN: Notification de messagerie vocale VMA: Alerte de messagerie vocale WAP: Protocole d’application sans fil USSD: Données de services supplémentaires non structurées | OUI | N/A |
smpp.sourceAddress | L’adresse source à utiliser lors de l’envoi des messages. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. | Ex : PAM, +12348372939 | OUI | N/A |
smpp.sourceNpi | Indicateur de plan de numérotation (NPI) à utiliser dans les paramètres d’adresse source SME. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. Il doit être défini comme Unknown (0) si une adresse source alphanumérique doit être utilisée pour envoyer des messages (Ex : SingleCon) | Valeurs alternatives : 0: Unknown 1: ISDN (E163/E164) 3: Données (X.121) 4: Télex (F.69) 6: Mobile terrestre (E212) 8: National 9: Privé 10: ERMES 14: Internet (IP) 18: ID client WAP | OUI | N/A |
smpp.sourceTon | Type de Number (TON) à utiliser dans les paramètres d’adresse source SME. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. Il doit être défini comme Alphanumeric si une adresse source alphanumérique doit être utilisée pour envoyer des messages (Ex : SingleCon) | Valeurs possibles : 0 : Unknown 1 : International 2 : National 3 : Network Specific 4 : Subscriber Number 5 : Alphanumeric 6 : Abbreviated | OUI | N/A |
smpp.syncMode | Mode de réception. S’il est défini sur sync, l’application attend une réponse après l’envoi d’une requête PDU. S’il est défini sur async, l’application n’attend pas les réponses; celles-ci sont plutôt transmises à une implémentation de ServerPDUListener par le Receiver. Le listener reçoit également chaque requête PDU reçue du SMSC. Il s’agit d’un paramètre facultatif et la valeur par défaut est sync. | Valeurs possibles : sync – Synchrone async - Asynchrone | OUI | sync |
smpp.systemId | L’ID système utilisé pour identifier un ESME défini dans SMSC. Il est utilisé pour l’authentification de l’expéditeur SMPP. Ce paramètre est obligatoire pour l’envoi/la réception de SMS via SMPP. | Ex : netright | OUI | netright |
smpp.systemType | Le type de système utilisé pour catégoriser le type de liaison ESME au SMSC. Ce paramètre est facultatif pour l’envoi/la réception de SMS via SMPP et, s’il n’est pas défini, le type de système est envoyé comme null. | Valeurs possibles : VMS : Système de messagerie vocale OTA : Système d’activation Over-the-air (NULL) : Par défaut | OUI | N/A |
sms.channel | Canal à utiliser pour envoyer des SMS. | Valeurs possibles : http : pour utiliser un proxy SMS basé sur http smpp : pour utiliser SMPP vers SMPP | OUI | http |
ssh.min.reason.character.limit | Ce paramètre est utilisé pour spécifier la limite minimale de caractères requise pour la connexion. | Min : 5 | NO | |
sso.geosites | Ce paramètre définit l’emplacement du serveur. |
| NO | |
sso.ip | Ce paramètre définit l’adresse IP du proxy SSH. | 127.0.0.1 | NO | Adresse IP du proxy SSH |
sso.port | Ce paramètre définit le port de l’adresse IP du proxy SSH. | 2222 | NO | 2222 |
syslog.message.rfcFormat | Les formats RFC_5424 et RFC_3164 sont pris en charge dans la configuration SIEM. Ce paramètre détermine le format RFC et doit être défini avec l’une de ces valeurs. | RFC_5424, RFC_3164 | NO | RFC_5424 |
syslog.message.content.format | Ce paramètre est utilisé pour déterminer le format du contenu. | KEY_VALUE, CEF, LEGACY_CEF | NO | KEY_VALUE |
syslog.server.hostName | Kron PAM peut envoyer des journaux aux systèmes SIEM. Ce paramètre est utilisé pour définir l’adresse IP de l’hôte SIEM. | 10.10.20.20 | YES | - |
syslog.server.port | Ce paramètre est utilisé pour définir le port de l’hôte SIEM. | 514 | YES | 514 |
tfa.otp.issuer | Le nom du serveur MFA. Cette chaîne est affichée en haut de la valeur Offline Token dans l’application mobile lorsqu’un code QR émis par le serveur est numérisé dans une application mobile. | String | NO | |
user.forceManagerUserInGroup | Si ce paramètre est enregistré comme true, vous devez définir un gestionnaire pour un groupe d’utilisateurs. Sinon, des groupes d’utilisateurs peuvent être créés sans gestionnaire. | true | NO | true |
user.lock.afterFailedLoginAttempts | Les utilisateurs sont verrouillés après un certain nombre de tentatives de connexion échouées. Ce paramètre définit le nombre de tentatives de connexion échouées avant le verrouillage du compte utilisateur. | 5.10,20 | YES | 20 |
aioc.locking.ad.user.enabled | Ce paramètre définit la disponibilité permettant de rendre les utilisateurs AD verrouillables. Les utilisateurs AD seront verrouillés en cas de tentatives de connexion échouées et d’inactivité, comme les utilisateurs locaux. | true,false | NO | false |
user.lock.afterInactiveMillis | Kron PAM verrouille les utilisateurs inactifs. Ce paramètre définit le temps d’inactivité maximal avant de verrouiller un utilisateur. Le mot de passe de l’utilisateur doit être réinitialisé pour déverrouiller le compte utilisateur. | 2629743000 | NO | 2629743000 |
user.mail.from | Ce paramètre définit l’adresse courriel de l’expéditeur pour MFA. | change_it@change_it.com | YES | N/A |
user.registration.enabled | Ce paramètre permet de masquer le bouton de nouvel utilisateur sur l’écran de connexion. La valeur par défaut est false. | true,false | NO | false |
user.suspend.afterFailedLoginAttempts | Les utilisateurs sont suspendus après un certain nombre de tentatives de connexion échouées. Ce paramètre définit le nombre de tentatives de connexion échouées avant de suspendre l’utilisateur. | 10 | YES | 10 |
user.suspend.forMillis | Après un certain nombre de tentatives de connexion échouées, les utilisateurs sont suspendus pendant la durée déterminée dans ce paramètre. Cette valeur est en millisecondes. | 60 | NO | 60_1 |
windows.auth.keytab.path | Ces paramètres sont utilisés pour configurer les paramètres d’authentification Windows. (Les paramètres mentionnés ci-dessus doivent être définis pour l’interface utilisateur respective). | = /pam/gui/conf/sc.keytab | NO | |
windows.auth.spn | | =HTTP/ Kron PAM ServerName | NO | |
| | | | |
aioc.auth.rdc | Ce paramètre active la fonctionnalité d’authentification Windows pour le client de bureau. | true | YES | false |
aioc.auth.windows | Ce paramètre active l’authentification Windows pour l’interface Web GUI de Kron PAM. | true | YES | false |
rdp.idle.session.timeout.warning.before.min | Ce paramètre est utilisé pour configurer l’affichage de la fenêtre contextuelle d’avertissement. | 5 | YES | 5 |
rdp.hide.top.menu.by.default | Lorsque ce paramètre est défini sur true, la barre dans les connexions RDP sera masquée par défaut. | true | NO | false |
aioc.portal.client.ip.header | Cette propriété sera disponible. La valeur par défaut est null, donc aucun en-tête ne sera vérifié pour détecter l’IP du client (l’IP source TCP sera utilisée par défaut). Vous pouvez la définir avec la valeur "X-Forwarded-For". | X-Forwarded-For | OUI | null |
session.record.encryption.enabled | Ce paramètre permet de stocker de manière sécurisée les enregistrements vidéo RDP/VNC et SSH dans un format chiffré dans une base de données. Les enregistrements restent chiffrés jusqu’à ce que l’utilisateur les relise, garantissant ainsi la protection et la confidentialité des données. | true | NON | false |
sc.rdp.reason.mail.recipient | Si le paramètre reasonRequiredForConnection est défini et si ce paramètre est disponible dans systemconfig, la raison écrite sera envoyée par e-mail aux destinataires. Plus d’une adresse e-mail peut être utilisée, avec une virgule comme séparateur. | | | |
NON | N/A | | | |
ssh.client.kex.algorithms | Ce paramètre spécifie les algorithmes d’échange de clés utilisés par le client SSH lorsque les comptes Vault établissent des connexions SSH. Les algorithmes d’échange de clés déterminent comment le client et le serveur négocient une clé secrète partagée pour la session. . | ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha256,diffie-hellman-group18-sha512,diffie-hellman-group17-sha512,diffie-hellman-group16-sha512,diffie-hellman-group15-sha512,diffie-hellman-group14-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 | | N/A |
ssh.client.host.key.algorithms | Ce paramètre spécifie les algorithmes de clés hôtes utilisés par le client SSH pour authentifier le serveur lors de l’établissement d’une connexion SSH au compte Vault. | [email protected],[email protected],[email protected],[email protected],[email protected],[email protected],ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519,[email protected],[email protected],rsa-sha2-512,rsa-sha2-256,ssh-rsa,ssh-dss | | N/A |
ssh.client.encryption.algorithms | Ce paramètre spécifie les algorithmes de chiffrement utilisés par le client SSH pour chiffrer les données transférées entre le client et le serveur. | [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected],aes128-cbc,aes192-cbc,aes256-cbc,arcfour256,arcfour128,3des-cbc,blowfish-cbc | | N/A |
ssh.client.mac.algorithms | Ce paramètre spécifie les algorithmes de code d’authentification de message (MAC) utilisés par le client SSH afin de garantir l’intégrité et l’authenticité des données. | [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1,hmac-md5,hmac-sha1-96,hmac-md5-96 | | N/A |
aioc.rest.api.rate.limiter. actif | Paramètre indiquant si la valeur limite est active ou passive | Vrai | NO | true |
aioc.rest.api.rate.limiter.threshold | Le nombre de requêtes. | Nombre de requêtes | | 300 |
aioc.rest.api.rate.limiter.unit | Le futur des requêtes sera défini comme quotidien, horaire, à la minute ou à la seconde | Jour/Heure/Minute/Seconde | | minute |
rap.cloud.server | Ce paramètre définit l’adresse du portail Remote Access Portal. Le paramètre peut être défini comme une URL avec IP (par exemple, https://34.234.69.53/connect) ou comme une URL avec un nom de domaine (par exemple, https://cloudpam.com/connect) | http://cloudpam.com/connect | NO | http://localhost:7777/connect |
rap.rdp.session.duration.limit.warning.before.min | Ce paramètre définit combien de minutes avant l’expiration de la session RDP l’avertissement de délai d’expiration sera envoyé sur le portail Remote Access Portal. | 1 | NO | 1 |
rap.ssh.session.duration.limit.warning.before.min | Ce paramètre définit combien de minutes avant l’expiration de la session SSH l’avertissement de délai d’expiration sera envoyé sur le portail Remote Access Portal. | 1 | NO | 1 |
rap.http.session.duration.limit.warning.before.min | Ce paramètre définit combien de minutes avant l’expiration de la session HTTP/HTTPS l’avertissement de délai d’expiration sera envoyé sur le portail Remote Access Portal. | 1 | NO | 1 |
rap.token.expiration.period | Ce paramètre indique la durée de vie d’un jeton et est utilisé pour empêcher la création de liens d’invitation RPAM à long terme. | 1 | NON | 1 |
rap.sms.http.url | L’URL est utilisée pour envoyer des SMS via HTTP pour les jetons Remote Privileged Access Management. | https://api.iletimerkezi.com/v1/send-sms | NON | N/A |
rap.sms.http.body | Le contenu du message SMS lors de l’utilisation du protocole HTTP pour les jetons Remote Privileged Access Management. | <request><authentication><username>XXXphonenumberXXX</username><password>XXXpasswordXXX</password></authentication><order><sender>KRON</sender><sendDateTime></sendDateTime><message><text> <![CDATA[ Cher %userEid%, Veuillez utiliser le code d’accès ci-dessous pendant la phase de connexion de votre connexion Secure Remote Access. Code d’accès : %passcode% Connexion Secure Remote Access (accès sur navigateur Web) : %connURL% ]]> </text><receipents><number>%phoneNumber%</number></receipents></message></order></request> | NON | N/A |
rap.sms.smpp.body | Le contenu du message SMS lors de l’utilisation du protocole SMPP pour les jetons Remote Privileged Access Management. | ---Valeur du corps SMPP--- | NON | N/A |
rap.sms.http.headers | Les en-têtes inclus dans le SMS pour les jetons de Remote Privileged Access Management. | Content-Type:text/xml | NO | Content-Type:text/xml |
rap.sms.http.encoding | Un encodage de caractères utilisé dans le SMS pour les jetons de Remote Privileged Access Management. | UTF-8 | NO | UTF-8 |
rap.sms.http.method | La méthode HTTP utilisée dans le SMS pour les jetons de Remote Privileged Access Management. | POST, GET | NO | POST |
rap.sms.http.delimiter | Le caractère délimiteur utilisé dans le SMS pour les jetons de Remote Privileged Access Management. | & | NO | & |
rap.sms.channel | Le canal SMS utilisé pour les jetons de Remote Privileged Access Management. | http, smpp | NO | http |
rap.client.otp.enabled | Le paramètre MFA pour accéder à Remote Access Portal. Si le paramètre est défini sur true, l’utilisateur doit saisir un code OTP à 6 chiffres sur la page de connexion de Remote Access Portal. | vrai/faux | NO | false |
rap.passcode.characters.count | Ce paramètre indique combien de caractères sont utilisés dans la définition du code d’accès. La valeur de ce paramètre doit être numérique, et la valeur par défaut est 8. Si l’administrateur système définit ce paramètre à 4 ou moins, le code d’accès est créé avec 4 caractères. | 12 | NO | 8[DT1] |
rap.passcode.only.numeric.text | La valeur de ce paramètre doit être un booléen, et la valeur par défaut est false. Si la valeur de ce paramètre est définie à true, le code d’accès contient uniquement des valeurs numériques ; cependant, si la valeur de ce paramètre est définie à false, le code d’accès contient des valeurs alphanumériques. | vrai / faux | NO | false |
show.wiretosessionWarning | Ce paramètre, dont la valeur par défaut est true, est ajouté au System Config. Manager afin d’afficher l’avertissement "Votre session est surveillée par l’administrateur" à l’utilisateur qui a démarré la session SSH/Telnet ou RDP/VNC lorsque l’administrateur se connecte à une session active via wire to session. Lorsque la valeur du paramètre est définie à false, aucun avertissement n’apparaît sur l’écran de l’utilisateur qui démarre la session. Avec cette fonctionnalité, même si l’utilisateur ne voit pas l’avertissement, le journal « Votre session a été surveillée par l’administrateur » s’affiche dans le Journal de session. | vrai/faux | NO | true |
resources.of.containers | Avec ce paramètre, il est défini si le Container utilisé pour Http Proxy sera exécuté sur la machine locale ou sur une autre machine. | Remote/Local /All | NO | Local/Remote/All |
rdp.time.restriction.warning.before.min | Spécifie le nombre de minutes avant l’heure de fin planifiée de la session auquel un message d’avertissement est affiché à l’utilisateur dans une session RDP. Ce paramètre fait partie de la politique de restriction de temps et permet aux administrateurs de configurer à quel moment les utilisateurs sont avertis avant la fin de leur session. | 7 | NO | 1 |
aioc.hide.on.behalf.of.tenant.switch | Ce paramètre est utilisé dans les tenants hôtes et non hôtes pour masquer la fonctionnalité de changement de tenant, si le paramètre est défini sur true. La valeur par défaut de ce paramètre est false, ce qui signifie que tant que ce paramètre n’est pas défini sur true, la fonctionnalité d’accès pour le compte d’un tiers est utilisée comme dans le scénario habituel. | true / false | NO | false |
sapm.duallock.option.hide | Détermine si la case à cocher Activer Duallock sur l’écran de définition du Coffre-fort apparaîtra ou non. Si elle est non définie comme valeur par défaut ou définie sur Faux, cette valeur apparaîtra à l’écran; si elle est définie sur Vrai, cette case à cocher n’apparaîtra pas à l’écran. | true/false | Non | N/A |
connector.tunnel.port.range | Ce paramètre est utilisé pour définir la plage de ports du tunnel du connecteur du tenant. | 10000-11000 | NO | 10000-11000 |
connector.tunnel.subnet.base | Ce paramètre est utilisé pour définir la valeur de base du sous-réseau du connecteur du tenant. | 192.168.0.0 | NO | 192.168.0.0 |
connector.heartbeat.check.interval | Ce paramètre est utilisé pour définir l’intervalle de vérification du heartbeat. Si les messages heartbeat ne peuvent pas être envoyés au serveur Kron PAM pendant le nombre de minutes spécifié par cette valeur, le statut du connecteur devient Échec. (Par exemple, si cette valeur est définie sur 5, si aucun message heartbeat n’est reçu pendant 5 minutes consécutives, le statut du connecteur devient Échec.) | 5 | NO | 5 |
connector.port.range | Ce paramètre est utilisé pour définir la plage de ports virtuels pour les appareils accessibles par le connecteur du tenant. Ces ports ne sont pas utilisés pour accéder à ces appareils depuis l’extérieur du connecteur, mais uniquement pour le mappage des appareils. | 40000-50000 | NO | 40000-50000_1 |
netright.job.master.instance.name | | | | |
netright.job.master.instance.name.$region_name | | | | |
mfa.provider | Ce paramètre définit le fournisseur MFA externe utilisé par le système. Si la valeur de ce paramètre est définie sur radius, le système lance le processus MFA via un serveur RADIUS. | radius | NO | |
mfa.external.provider.radius.addresses | Ce paramètre est utilisé pour définir les informations d’hôte et de port du ou des serveurs RADIUS. Plusieurs définitions peuvent être spécifiées sous forme de liste séparée par des virgules pour assurer la redondance ; si l’un est inaccessible, le suivant sera essayé. | 10.20.30.40 | NO | |
mfa.external.provider.radius.secret | Ce paramètre, qui doit être défini en sélectionnant la case à cocher Encryption, contient la clé secrète partagée utilisée pour la communication sécurisée entre Kron PAM et le serveur RADIUS. | ******** | NO | |
mfa.external.provider.radius.timeout | Ce paramètre définit le temps maximal, en millisecondes, pendant lequel le système attend une réponse du serveur RADIUS avant l’expiration du délai. | 3000 | NO | 3000 |
mfa.external.provider.radius.retry-count | Ce paramètre détermine le nombre de tentatives de nouvelle tentative que le système effectuera si aucune réponse n’est reçue du serveur RADIUS dans le délai spécifié. | 3 | NO | 3 |
mfa.external.provider.radius.proto | Ce paramètre spécifie le type de protocole d’authentification utilisé dans le paquet de requête RADIUS. | pap | NO | pap |
mfa.external.provider.radius.user-field | Ce paramètre détermine quel attribut utilisateur est envoyé dans le champ de nom d’utilisateur de la requête RADIUS. Les valeurs disponibles incluent username, phone, email ou UserPrincipalName. | username | NO | username |
mfa.external.provider.radius.nas-id | Ce paramètre est utilisé pour définir l’attribut RADIUS NAS-Identifier dans le paquet de requête, qui est fourni lorsqu’il est spécifiquement requis par le serveur RADIUS. | | | |
mfa.external.provider.radius.nas-ip-address | Ce paramètre définit l’attribut RADIUS NAS-IP-Address envoyé dans le paquet de requête afin d’identifier l’adresse IP du client auprès du serveur RADIUS. | | NO | |
mfa.external.provider.radius.factor | Ce paramètre, lorsque sa valeur est définie sur push, permet au système d’utiliser l’authentification multifacteur spécifiquement via des notifications push. | push | | |
allow.changing.reservation.time.by.approver | Ce paramètre est utilisé pour permettre à l’approbateur de modifier l’heure de réservation dans les applications mobiles avant d’approuver les demandes. | true / false | NO | false |
tenant.expiration.warning.before.day | Ce paramètre est utilisé pour afficher un message d’avertissement dans l’interface Web GUI, XX jours avant l’expiration du locataire. | 15 | NO | 15 |
aioc.login.different.methods.enabled | Ce paramètre est utilisé pour ajouter un nouveau bouton appelé « Login with Different Methods » sur le serveur Kron PAM et le client de bureau. Le nouveau bouton permet aux utilisateurs de se connecter au système autrement que par le processus de connexion conventionnel (par exemple, SAML). | true / false | NO | false |
aioc.hide.on.behalf.of.tenant.switch | Ce paramètre est utilisé à la fois dans les environnements de locataire et d’hôte pour masquer la fonctionnalité de changement de locataire si le paramètre est défini sur true. La valeur par défaut de ce paramètre est faux, ce qui signifie que tant que ce paramètre n’est pas défini sur vrai, la fonctionnalité d’accès au nom d’un autre utilisateur est utilisée comme dans le scénario habituel. | true / false | YES | false |
