===== Accès distant (Remote Access) ===== La fonctionnalité **Accès distant** permet d'accéder directement aux interfaces d'administration de vos équipements depuis **Zebrix Control**, même lorsque vous ne vous trouvez pas sur le même réseau que ceux-ci. Grâce à la sonde Zebrix déployée sur le réseau local de vos équipements, Zebrix Control agit comme un relais sécurisé entre votre navigateur et l'équipement cible. Vous pouvez ainsi : * Accéder à vos équipements depuis n'importe où dans le monde * Administrer des équipements situés sur des réseaux distants * Éviter la mise en place de VPN complexes * Éviter la mise à disposition de postes de travail spécifiques à l'administration * Réduire les interventions sur site * Centraliser les accès depuis une interface unique Selon les capacités de l'équipement, Zebrix Control permet l'accès : * En **HTTP** * En **HTTPS** * En **SSH** L'accès est effectué directement depuis la fiche de l'équipement dans Zebrix Control. ==== Principe de fonctionnement ==== L'accès distant repose sur la sonde Zebrix installée sur le réseau local des équipements. Lorsqu'un utilisateur demande un accès HTTP, HTTPS ou SSH : * Le navigateur communique avec Zebrix Control * La sonde établit la connexion vers le Cloud Zebrix * La sonde établit la connexion vers l'équipement cible * Le trafic est ensuite relayé de manière sécurisée Cette architecture permet d'accéder à des équipements situés sur des réseaux privés sans exposer directement ceux-ci sur Internet. ==== Prérequis ==== Pour utiliser l'accès distant, plusieurs conditions doivent être réunies. === 1. Autoriser les communications réseau === La sonde Zebrix doit pouvoir communiquer avec la plateforme Zebrix Control. Le flux suivant doit être autorisé : * **TCP 40000** vers le cloud Zebrix Control {{ .:pasted:20260604-172506.jpeg }} === 2. Activer la fonctionnalité === Dans le menu **Administration → Organisation**, activez l'option **Accès distant**. {{ .:pasted:20260604-173322.png?400 }} === 3. Attribuer les droits utilisateurs === L'utilisateur doit disposer du droit **Accès distant** dans son rôle. {{ .:pasted:20260701-185748.png }} Sans ce droit, les actions HTTP, HTTPS et SSH ne seront pas visibles dans l'interface. ==== Protocoles supportés ==== Les protocoles disponibles dépendent des services exposés par l'équipement. Exemples : * **Cisco Room Series** : HTTP, HTTPS et SSH * **Biamp Devio** : HTTPS * **Barco ClickShare** : HTTPS Si un service n'est pas disponible sur l'équipement, l'action correspondante n'apparaîtra pas dans Zebrix Control. ==== Accéder à un équipement ==== Depuis la fiche de l'équipement : - Cliquez sur **Actions** - Sélectionnez le protocole souhaité : * **HTTP** * **HTTPS** * **SSH** {{ .:pasted:20260604-173239.png?300 }} Les actions proposées s'adaptent automatiquement aux capacités de l'équipement. ==== Accès HTTP et HTTPS ==== Lorsque vous sélectionnez **HTTP** ou **HTTPS**, Zebrix Control ouvre automatiquement un nouvel onglet dans votre navigateur. Vous accédez alors directement à l'interface web d'administration de l'équipement. L'authentification reste celle configurée sur l'équipement. Lorsque vous sélectionnez **HTTP**, seules les communication entre la sonde et l'équipement se font en HTTP, tout le reste de la chaine reste sécurisé. === Accès SSH ==== Lorsque vous sélectionnez **SSH**, une invite de commande s'ouvre directement dans Zebrix Control. Vous pouvez alors établir une session SSH sur l'équipement et exécuter les commandes autorisées. L'authentification reste gérée par l'équipement. {{ .:pasted:20260604-174719.png }} ==== Hébergement et sécurité ==== Le service d'accès distant repose sur l'infrastructure Zebrix Control hébergée en France. Les connexions transitent par un environnement certifié : * **SecNumCloud** * **HDS (Hébergement de Données de Santé)** Cette architecture garantit un haut niveau de sécurité, de traçabilité et de conformité pour les opérations d'administration à distance. L'accès distant reste soumis : * À l'activation explicite de la fonctionnalité au niveau de l'organisation * Aux permissions attribuées aux utilisateurs * Aux services réellement disponibles sur les équipements Les équipements ne sont pas exposés directement sur Internet et aucune infrastructure VPN n'est nécessaire pour les administrer à distance. ===== Limites de Zebrix Control ===== **Zebrix Control n'est pas une solution VPN.** La plateforme permet la supervision, l'administration et le contrôle des équipements intégrés à l'écosystème Zebrix Control, mais elle ne fournit pas de mécanisme d'accès réseau distant aux infrastructures ou aux équipements non pris en charge. Seuls les équipements ayant fait l'objet d'une certification ou d'une validation par Zebrix Control sont compatibles avec la plateforme et peuvent être administrés via celle-ci. La prise en charge d'un équipement est conditionnée à son intégration et à sa validation préalable par les équipes Zebrix. Pour tout besoin d'accès distant à un réseau d'entreprise, à des serveurs ou à des équipements non certifiés, l'utilisation d'une solution VPN ou d'un dispositif d'accès sécurisé dédié demeure nécessaire. \\ **À retenir :** * Zebrix Control ne remplace pas un VPN. * Zebrix Control ne fournit pas d'accès réseau aux infrastructures clientes. * Seuls les équipements certifiés et officiellement supportés peuvent être administrés via la plateforme. * Les équipements non certifiés ne sont ni accessibles ni gérés par Zebrix Control.