Accès distant (Remote Access)
La fonctionnalité Accès distant permet d'accéder directement aux interfaces d'administration de vos équipements depuis Zebrix Control, même lorsque vous ne vous trouvez pas sur le même réseau que ceux-ci.
Grâce à la sonde Zebrix déployée sur le réseau local de vos équipements, Zebrix Control agit comme un relais sécurisé entre votre navigateur et l'équipement cible.
Vous pouvez ainsi :
- Accéder à vos équipements depuis n'importe où dans le monde
- Administrer des équipements situés sur des réseaux distants
- Éviter la mise en place de VPN complexes
- Éviter la mise à disposition de postes de travail spécifiques à l'administration
- Réduire les interventions sur site
- Centraliser les accès depuis une interface unique
Selon les capacités de l'équipement, Zebrix Control permet l'accès :
- En HTTP
- En HTTPS
- En SSH
L'accès est effectué directement depuis la fiche de l'équipement dans Zebrix Control.
Principe de fonctionnement
L'accès distant repose sur la sonde Zebrix installée sur le réseau local des équipements.
Lorsqu'un utilisateur demande un accès HTTP, HTTPS ou SSH :
- Le navigateur communique avec Zebrix Control
- La sonde établit la connexion vers le Cloud Zebrix
- La sonde établit la connexion vers l'équipement cible
- Le trafic est ensuite relayé de manière sécurisée
Cette architecture permet d'accéder à des équipements situés sur des réseaux privés sans exposer directement ceux-ci sur Internet.
Prérequis
Pour utiliser l'accès distant, plusieurs conditions doivent être réunies.
1. Autoriser les communications réseau
La sonde Zebrix doit pouvoir communiquer avec la plateforme Zebrix Control.
Le flux suivant doit être autorisé :
- TCP 40000 vers le cloud Zebrix Control
2. Activer la fonctionnalité
3. Attribuer les droits utilisateurs
L'utilisateur doit disposer du droit Accès distant dans son rôle.
Sans ce droit, les actions HTTP, HTTPS et SSH ne seront pas visibles dans l'interface.
Protocoles supportés
Les protocoles disponibles dépendent des services exposés par l'équipement.
Exemples :
- Cisco Room Series : HTTP, HTTPS et SSH
- Biamp Devio : HTTPS
- Barco ClickShare : HTTPS
Si un service n'est pas disponible sur l'équipement, l'action correspondante n'apparaîtra pas dans Zebrix Control.
Accéder à un équipement
Depuis la fiche de l'équipement :
- Cliquez sur Actions
- Sélectionnez le protocole souhaité :
- HTTP
- HTTPS
- SSH
Les actions proposées s'adaptent automatiquement aux capacités de l'équipement.
Accès HTTP et HTTPS
Lorsque vous sélectionnez HTTP ou HTTPS, Zebrix Control ouvre automatiquement un nouvel onglet dans votre navigateur.
Vous accédez alors directement à l'interface web d'administration de l'équipement.
L'authentification reste celle configurée sur l'équipement.
Lorsque vous sélectionnez HTTP, seules les communication entre la sonde et l'équipement se font en HTTP, tout le reste de la chaine reste sécurisé.
Accès SSH
Lorsque vous sélectionnez SSH, une invite de commande s'ouvre directement dans Zebrix Control.
Vous pouvez alors établir une session SSH sur l'équipement et exécuter les commandes autorisées.
Hébergement et sécurité
Le service d'accès distant repose sur l'infrastructure Zebrix Control hébergée en France.
Les connexions transitent par un environnement certifié :
- SecNumCloud
- HDS (Hébergement de Données de Santé)
Cette architecture garantit un haut niveau de sécurité, de traçabilité et de conformité pour les opérations d'administration à distance.
L'accès distant reste soumis :
- À l'activation explicite de la fonctionnalité au niveau de l'organisation
- Aux permissions attribuées aux utilisateurs
- Aux services réellement disponibles sur les équipements
Les équipements ne sont pas exposés directement sur Internet et aucune infrastructure VPN n'est nécessaire pour les administrer à distance.
Limites de Zebrix Control
Zebrix Control n'est pas une solution VPN.
La plateforme permet la supervision, l'administration et le contrôle des équipements intégrés à l'écosystème Zebrix Control, mais elle ne fournit pas de mécanisme d'accès réseau distant aux infrastructures ou aux équipements non pris en charge.
Seuls les équipements ayant fait l'objet d'une certification ou d'une validation par Zebrix Control sont compatibles avec la plateforme et peuvent être administrés via celle-ci. La prise en charge d'un équipement est conditionnée à son intégration et à sa validation préalable par les équipes Zebrix.
Pour tout besoin d'accès distant à un réseau d'entreprise, à des serveurs ou à des équipements non certifiés, l'utilisation d'une solution VPN ou d'un dispositif d'accès sécurisé dédié demeure nécessaire.
À retenir :
- Zebrix Control ne remplace pas un VPN.
- Zebrix Control ne fournit pas d'accès réseau aux infrastructures clientes.
- Seuls les équipements certifiés et officiellement supportés peuvent être administrés via la plateforme.
- Les équipements non certifiés ne sont ni accessibles ni gérés par Zebrix Control.





