Accès distant (Remote Access)

La fonctionnalité Accès distant permet d'accéder directement aux interfaces d'administration de vos équipements depuis Zebrix Control, même lorsque vous ne vous trouvez pas sur le même réseau que ceux-ci.

Grâce à la sonde Zebrix déployée sur le réseau local de vos équipements, Zebrix Control agit comme un relais sécurisé entre votre navigateur et l'équipement cible.

Vous pouvez ainsi :

  • Accéder à vos équipements depuis n'importe où dans le monde
  • Administrer des équipements situés sur des réseaux distants
  • Éviter la mise en place de VPN complexes
  • Éviter la mise à disposition de postes de travail spécifiques à l'administration
  • Réduire les interventions sur site
  • Centraliser les accès depuis une interface unique

Selon les capacités de l'équipement, Zebrix Control permet l'accès :

  • En HTTP
  • En HTTPS
  • En SSH

L'accès est effectué directement depuis la fiche de l'équipement dans Zebrix Control.

Principe de fonctionnement

L'accès distant repose sur la sonde Zebrix installée sur le réseau local des équipements.

Lorsqu'un utilisateur demande un accès HTTP, HTTPS ou SSH :

  • Le navigateur communique avec Zebrix Control
  • La sonde établit la connexion vers le Cloud Zebrix
  • La sonde établit la connexion vers l'équipement cible
  • Le trafic est ensuite relayé de manière sécurisée

Cette architecture permet d'accéder à des équipements situés sur des réseaux privés sans exposer directement ceux-ci sur Internet.

Prérequis

Pour utiliser l'accès distant, plusieurs conditions doivent être réunies.

1. Autoriser les communications réseau

La sonde Zebrix doit pouvoir communiquer avec la plateforme Zebrix Control.

Le flux suivant doit être autorisé :

  • TCP 40000 vers le cloud Zebrix Control

20260604-172506.jpeg

2. Activer la fonctionnalité

Dans le menu Administration → Organisation, activez l'option Accès distant.

3. Attribuer les droits utilisateurs

L'utilisateur doit disposer du droit Accès distant dans son rôle.

Sans ce droit, les actions HTTP, HTTPS et SSH ne seront pas visibles dans l'interface.

Protocoles supportés

Les protocoles disponibles dépendent des services exposés par l'équipement.

Exemples :

  • Cisco Room Series : HTTP, HTTPS et SSH
  • Biamp Devio : HTTPS
  • Barco ClickShare : HTTPS

Si un service n'est pas disponible sur l'équipement, l'action correspondante n'apparaîtra pas dans Zebrix Control.

Accéder à un équipement

Depuis la fiche de l'équipement :

  1. Cliquez sur Actions
  2. Sélectionnez le protocole souhaité :
    • HTTP
    • HTTPS
    • SSH

Les actions proposées s'adaptent automatiquement aux capacités de l'équipement.

Accès HTTP et HTTPS

Lorsque vous sélectionnez HTTP ou HTTPS, Zebrix Control ouvre automatiquement un nouvel onglet dans votre navigateur.

Vous accédez alors directement à l'interface web d'administration de l'équipement.

L'authentification reste celle configurée sur l'équipement.

Lorsque vous sélectionnez HTTP, seules les communication entre la sonde et l'équipement se font en HTTP, tout le reste de la chaine reste sécurisé.

Accès SSH

Lorsque vous sélectionnez SSH, une invite de commande s'ouvre directement dans Zebrix Control.

Vous pouvez alors établir une session SSH sur l'équipement et exécuter les commandes autorisées.

L'authentification reste gérée par l'équipement.

Hébergement et sécurité

Le service d'accès distant repose sur l'infrastructure Zebrix Control hébergée en France.

Les connexions transitent par un environnement certifié :

  • SecNumCloud
  • HDS (Hébergement de Données de Santé)

Cette architecture garantit un haut niveau de sécurité, de traçabilité et de conformité pour les opérations d'administration à distance.

L'accès distant reste soumis :

  • À l'activation explicite de la fonctionnalité au niveau de l'organisation
  • Aux permissions attribuées aux utilisateurs
  • Aux services réellement disponibles sur les équipements

Les équipements ne sont pas exposés directement sur Internet et aucune infrastructure VPN n'est nécessaire pour les administrer à distance.

Limites de Zebrix Control

Zebrix Control n'est pas une solution VPN.

La plateforme permet la supervision, l'administration et le contrôle des équipements intégrés à l'écosystème Zebrix Control, mais elle ne fournit pas de mécanisme d'accès réseau distant aux infrastructures ou aux équipements non pris en charge.

Seuls les équipements ayant fait l'objet d'une certification ou d'une validation par Zebrix Control sont compatibles avec la plateforme et peuvent être administrés via celle-ci. La prise en charge d'un équipement est conditionnée à son intégration et à sa validation préalable par les équipes Zebrix.

Pour tout besoin d'accès distant à un réseau d'entreprise, à des serveurs ou à des équipements non certifiés, l'utilisation d'une solution VPN ou d'un dispositif d'accès sécurisé dédié demeure nécessaire.


À retenir :

  • Zebrix Control ne remplace pas un VPN.
  • Zebrix Control ne fournit pas d'accès réseau aux infrastructures clientes.
  • Seuls les équipements certifiés et officiellement supportés peuvent être administrés via la plateforme.
  • Les équipements non certifiés ne sont ni accessibles ni gérés par Zebrix Control.
Haut de page