Alertes et Incidents
Nous avons vu que les équipements configurés remontaient des mesures. Ces données vont nous permettre de mettre en place un calcul de statut d'équipement, c'est à dire le niveau d'alerte de l'équipement. Ce changement de statut peut générer des remontées d'informations, appelées incidents, pour signaler tout changement ou problème détecté.
Les Alarmes
Zebrix Control propose quatre niveaux d'alarme configurables. Ces niveaux vous permettent de visualiser rapidement l'état d'un équipement en fonction des critères que vous avez définis. Pour chaque mesure collectée, vous pouvez préciser son impact sur le statut global de l'équipement, offrant ainsi une personnalisation adaptée à vos besoins.
Les Incidents
Un changement de niveau d'alarme peut entraîner la création d’un incident ou, à l'inverse, la clôture d’un incident existant. Les incidents vous permettent de :
- Transmettre l’information à votre outil de gestion des incidents.
- Envoyer des alertes par e-mail
- ou via des canaux de discussion comme Microsoft Teams, Discord, Slack ou Google Chat,
Grâce aux API de Zebrix Control, vous pouvez également programmer des actions correctives sur vos équipements, automatisant ainsi la résolution des problèmes identifiés.
Gestion des Incidents
Dans Zebrix Control, un incident correspond à la création ou à la mise à jour d’une notification externe déclenchée par un changement de statut d’un équipement.
Un incident permet d’alerter automatiquement vos équipes via un ou plusieurs canaux de communication.
La gestion des incidents repose sur trois niveaux complémentaires :
- Le canal de notification : définit le moyen de communication (email, Teams, ServiceNow, webhook, etc.)
- Le connecteur d’incident : définit quand le canal est utilisé (ouverture, fermeture ou les deux)
- La configuration d’incident : définit quels statuts déclenchent l’incident
Ces trois éléments fonctionnent ensemble selon une logique hiérarchique : Configuration → Connecteur → Canal
Canaux de notification
Un canal correspond au moyen technique utilisé pour transmettre l’alerte vers une plateforme externe.
Documentation détaillée :
Configuration d'un canal d'envoi d'email
Configuration d'un canal Teams
Configuration d'un canal Webhook
Configuration d'un canal Discord
Configuration d'un canal Slack
Configuration d'un canal ServiceNow
Configuration d'un canal Easy Vista
Connecteur d'incident
Le connecteur relie un ou plusieurs canaux à un comportement de déclenchement.
Pour ajouter un connecteur :
- Accédez à Configuration → Incidents → Connecteurs
- Cliquez sur ➕ Ajouter
- Renseignez les informations suivantes :
- Nom : Nom descriptif du connecteur
- Canal : Sélectionnez le ou les canaux de notification
- Ouverture / Fermeture : Indiquez si le canal doit être utilisé à l’ouverture, à la fermeture ou dans les deux cas
Exemple : Si vous cochez ouverture et fermeture pour un connecteur ServiceNow, un ticket sera automatiquement créé à l’apparition de l’alarme et fermé à son rétablissement.
Configuration de l’incident
La configuration d’incident détermine quels niveaux d’alerte déclenchent une notification.
Pour créer une configuration :
- Accédez à Configuration → Incidents → Configuration
- Cliquez sur ➕ Ajouter
- Renseignez les informations suivantes :
- Nom : Nom descriptif de la configuration
- Niveau de déclenchement : Niveau d’alerte déclencheur
- Portée du niveau de déclenchement :
- Seulement ce niveau : La configuration se déclenche uniquement pour le niveau sélectionné.
- Ce niveau et plus grave : La configuration se déclenche pour le niveau sélectionné ainsi que pour tous les niveaux supérieurs en criticité.
- Exemple : Une configuration définie sur le niveau Warning se déclenchera pour les alarmes Warning, Critique et Injoignable.
- Connecteurs : Sélectionnez le ou les connecteurs à associer
Application à un équipement
Pour appliquer une configuration d’incident :
- Accédez à la configuration d’un équipement
- Ouvrez l’onglet Configuration d’incidents
- Sélectionnez la ou les configurations souhaitées
Un équipement peut être associé à plusieurs configurations d’incident selon son niveau de criticité ou son périmètre d’exploitation.



