Ce chapitre couvre la section Paramètres de l’interface web, en suivant le même menu de deuxième niveau que vous voyez dans la barre latérale.

Paramètres du compte

Cliquez sur votre avatar (en bas à gauche) et choisissez Account settings pour gérer votre compte, réparti sur trois onglets : Personal data (nom, identifiant, numéro de téléphone, langue de l’interface, paramètres par défaut de composition, son de notification), Password et Security - voir Web Interface Overview pour la disposition complète des onglets.

Comment configurer l’authentification multifacteur (MFA)

Paramètres du compte > onglet Sécurité, choix de la méthode MFA entre SMS et Application Authenticator

Configuration MFA sous Paramètres du compte > Sécurité

MFA ajoute une couche de sécurité supplémentaire en exigeant un code à usage unique, en plus du mot de passe, pour se connecter. Cela protège le compte même si le mot de passe est volé.

Où le trouver

  • Par utilisateur : Account settings > Security (/settings/account/security), pour votre compte.

  • À l’échelle de l’appareil : l’option Two-factor authentication à l’étape Administrateur de l”Assistant de configuration, et lors de la création ou de la modification d’un utilisateur sous System > Users.

Étape 1 : Choisir une méthode MFA

Sous Account settings > Security, choisissez l’une des options suivantes :

  • Multi-Factor Authentication via SMS - un code de vérification à usage unique est envoyé à votre téléphone mobile par SMS à chaque connexion.

  • Authenticator Application - des codes basés sur le temps sont générés par une application telle que Google Authenticator.

Cliquez sur Enable MFA et suivez les étapes à l’écran pour confirmer la méthode choisie.

Étape 2 : Appliquer MFA à l’échelle de l’appareil (facultatif)

Un administrateur peut exiger MFA pour chaque compte au lieu de le laisser facultatif par utilisateur. Dans Administrator de l’assistant d’installation (ou par utilisateur sous System > Users), définissez Two-factor authentication sur :

  • Do not enforce - chaque utilisateur décide individuellement s’il doit activer MFA.

  • Enforce for all users - chaque utilisateur existant et nouveau doit configurer MFA.

  • Enforce for new users - MFA est obligatoire uniquement pour les comptes créés à partir de maintenant.

SMS / MMS

Messages

Page Paramètres > SMS / MMS > Messages affichant le stockage, les rapports de livraison et les options de délai d'envoi

Paramètres des messages sous SMS / MMS

Settings > SMS / MMS > Messages (/settings/sms-mms/messages/) regroupe le comportement général du pipeline de stockage et de livraison des SMS/MMS.

Stockage

Permanent delete - désactivé par défaut, donc les SMS et MMS supprimés sont d’abord déplacés vers la Corbeille au lieu d’être supprimés immédiatement.

Livraison

Les rapports de livraison vous permettent de déterminer si un SMS envoyé a vraiment atteint le téléphone du destinataire.

  • Rapports de livraison - Paramètre par défaut de l’opérateur (utiliser le comportement par défaut appliqué par votre opérateur mobile), Toujours demander, ou Ne jamais demander. Également proposé lors de l”Assistant de configuration.

  • Délai d’envoi entre les SMS - une pause, en secondes, insérée entre les SMS sortants consécutifs. 0 envoie sans pause.

Quand un rapport de livraison est demandé, SMSEagle met à jour le statut du message dans Éléments envoyés / Boîte d’envoi dès que le réseau confirme la livraison (ou signale un échec), et le rapport devient visible dans les détails du message.

Modems

Page de paramètres Modems avec Modem 1 développé, montrant le PIN de la SIM, le PUK de la SIM, les journaux étendus et le mode d'enquête

Paramètres Modems, avec la section du premier modem développée. NXS-9700 répertorie une section modem

Paramètres > SMS / MMS > Modems (/settings/sms-mms/modems/) répertorie le modem intégré (Modem #1) avec un commutateur pour activer sa SIM. Le développement de la section d’un modem révèle quatre paramètres :

  • PIN de la carte SIM et PUK de la carte SIM - uniquement nécessaires si la carte les demande. Les deux mêmes champs sont proposés lors de l”Assistant de configuration.

  • Journaux modem étendus - enregistrement modem détaillé, pour le débogage uniquement.

  • Mode d’enquête de signal - l’utiliser pour trouver le meilleur emplacement d’antenne. Il désactive l’envoi et la réception de messages tant qu’il est actif, donc désactivez-le quand vous avez terminé.

Multimodem

NXS-9700 est livré avec un seul modem intégré, donc la stratégie de sélection des modems et les paramètres de basculement des modems ne s’appliquent pas - tout le trafic SMS/MMS passe par le seul modem intégré. Les produits SMSEagle multimodems (NXS-9750, NXS-9850, MHD-8100) exposent cette page sous Paramètres > SMS / MMS > Multimodem, avec une stratégie de sélection (Alternance circulaire, SIM 1/SIM 2 comme modem maître) et un mécanisme de basculement modem entre leurs modems intégrés.

MMS

Page de paramètres MMS avec le commutateur de répondeur automatique et les commutateurs de support MMS par modem

Paramètres MMS, affichés ici sur un appareil à deux modems. NXS-9700 répertorie une section modem

Ce que cette fonction fait

MMS permet à l’appareil d’envoyer et de recevoir des messages multimédias : un texte avec des images ou d’autres fichiers joints, plutôt que du SMS brut.

Contrairement aux SMS, les MMS ne circulent pas sur le canal GSM brut. Ils passent par le réseau de données de l’opérateur vers un centre MMS, donc chaque carte SIM a besoin de son propre ensemble de paramètres de connexion (APN, MMSC et éventuellement un proxy). Dans SMSEagle, ces paramètres sont définis par modem, sous Paramètres > Canaux > SMS / MMS > MMS.

Le même écran contient également le répondeur automatique MMS, qui envoie une réponse automatique à chaque MMS entrant.

Avant de commencer

  • Vous avez besoin des paramètres MMS pour chaque carte SIM auprès de son opérateur : APN, adresse MMSC et un proxy avec port si l’opérateur en utilise un. Certains opérateurs exigent également un nom d’utilisateur et un mot de passe.

  • La SIM doit avoir MMS activé sur le forfait. Une SIM qui peut envoyer des SMS mais n’a pas de service de données ou MMS échouera peu importe comment les paramètres sont remplis.

  • De nombreux profils d’opérateurs sont déjà connus de l’appareil, alors essayez Lire les paramètres APN avant de chercher les valeurs vous-même.

Étape 1 : Ouvrir la page MMS

Dans la barre latérale, allez à Paramètres > Canaux > SMS / MMS > MMS.

La page MMS affiche la boîte du répondeur automatique MMS en haut, puis une section dépliable par modem. NXS-9700 a un seul modem intégré, donc il y a une section, titrée Support MMS pour Modem #1.

Étape 2 : Activer MMS sur un modem

La section du modem a un commutateur à côté de son en-tête. Activez-le si la SIM doit gérer les MMS.

Ensuite, cliquez sur la flèche à droite de l’en-tête pour développer la section et remplissez les paramètres de connexion.

Section Modem 1 développée, montrant le bouton Lire les paramètres APN et les six champs de paramètres

Une section modem développée, avec Lire les paramètres APN au-dessus des champs

Étape 3 : Remplir les paramètres de connexion

Le chemin le plus rapide est le bouton Lire les paramètres APN en haut de la section développée. Il recherche une configuration correspondante pour la carte SIM actuellement dans ce modem et remplit les champs pour vous. Si aucune correspondance n’est trouvée, SMSEagle le signale et vous entrez les valeurs manuellement.

Champ

Quoi entrer

APN

Le nom du point d’accès de l’opérateur, par exemple internet.

Nom d’utilisateur

L’utilisateur APN, si l’opérateur en demande un. Laissez vide sinon.

Mot de passe

Le mot de passe APN, s’il est requis.

MMSC

L’adresse du centre MMS de l’opérateur, par exemple http://mms.example.com.

Proxy MMS

L’adresse du proxy, si l’opérateur en utilise un. Laissez vide sinon.

Port MMS

Le port du proxy. Nécessaire uniquement avec un proxy.

Toutes ces valeurs appartiennent à la carte SIM de ce modem, elles proviennent donc de l’opérateur de cette carte SIM. Laissez Proxy MMS et Port MMS vides sauf si l’opérateur utilise réellement un proxy.

Étape 4 : Configurer le répondeur automatique (optionnel)

La boîte Répondeur automatique MMS en haut de la page MMS envoie une réponse automatique chaque fois qu’un MMS arrive.

  1. Activez Activer le répondeur automatique pour les messages MMS entrants.

  2. Tapez la réponse dans Message du répondeur automatique MMS.

Le répondeur s’applique à tous les modems, indépendamment du support MMS individuel. C’est un paramètre global unique, pas un paramètre par modem, et il existe un texte de réponse unique partagé par tous les MMS entrants, donc gardez la formulation générale.

Répondeur automatique MMS activé, avec un texte de réponse dans le champ du message

Le répondeur, activé avec un exemple de réponse

Étape 5 : Enregistrer et redémarrer

Cliquez sur Enregistrer les modifications.

Un redémarrage est nécessaire. Après l’enregistrement, SMSEagle vous demande de redémarrer l’appareil pour que les modifications MMS prennent effet. Jusqu’à ce que vous le fassiez, les nouveaux paramètres sont stockés mais pas encore en utilisation.

Appels

Modèles locaux TTS

Les modèles de voix locaux alimentent Texte vers parole - avancé. Ils s’exécutent sur l’appareil, donc aucune connexion Internet n’est nécessaire une fois qu’un modèle est installé.

Allez à Settings > Channels > Calls > TTS local models. La page liste les modèles installés avec leur langue, région et qualité.

Page des modèles TTS locaux listant un modèle de voix installé avec sa langue, voix, qualité et région

Modèles locaux TTS

Ajouter un modèle

Cliquez sur Add voice dans le coin supérieur droit. Le panneau offre deux façons de le faire.

Téléchargement automatique (le moyen facile)

Sur l’onglet Automatic download, choisissez dans l’ordre :

  1. Language

  2. Voice

  3. Quality - Very low, Low, Medium ou High

Cliquez sur Download. Une barre de progression affiche le téléchargement, et le modèle apparaît dans la liste lorsqu’il se termine.

Une qualité plus élevée signifie une voix plus naturelle mais un fichier plus volumineux et une synthèse légèrement plus lente. Medium est une bonne valeur par défaut.

Panneau Ajouter un modèle de voix TTS sur l'onglet Téléchargement automatique avec une langue, une voix et une qualité sélectionnées

Téléchargement d’un modèle de voix préconfectionné

Si le panneau affiche « Voice list unavailable », l’appareil n’a pas pu accéder au catalogue de voix en ligne. Vérifiez les paramètres réseau et réessayez plus tard, ou utilisez le téléchargement manuel à la place.

Téléchargement manuel

Sur l’onglet Manual upload, vous fournissez vous-même un modèle de voix :

  1. Model file (.onnx) - le modèle lui-même.

  2. Config file (.onnx.json) - son fichier de configuration correspondant.

Les deux fichiers sont obligatoires et doivent être associés. Cliquez sur Upload.

Panneau Ajouter un modèle de voix TTS sur l'onglet Téléchargement manuel avec le modèle .onnx et la configuration .onnx.json choisis

Téléchargement manuel d’un modèle Piper

Supprimer un modèle

Utilisez l’action Delete à côté d’un modèle, ou cochez plusieurs et supprimez-les ensemble.

Un modèle qui est encore référencé quelque part ne peut pas être supprimé. Le message vous indique où il est utilisé, par exemple dans un appel programmé, une règle Email vers SMS, une action d’entrée ou de sortie numérique, ou une tâche de surveillance du réseau. Modifiez ou supprimez d’abord cette référence, puis supprimez le modèle.

Modèles TTS en ligne (ElevenLabs)

Les modèles en ligne produisent la parole la plus naturelle, mais ils utilisent l’API ElevenLabs, ils nécessitent donc un compte ElevenLabs et une connexion Internet.

Allez à Settings > Channels > Calls > TTS online models.

Étape 1 : Préparez le compte ElevenLabs

Dans votre compte ElevenLabs :

  1. Allez dans Développeurs > Clés API et générez une clé API.

  2. Donnez à la clé les permissions Text to Speech: Access et Voices: Read, puis enregistrez.

  3. Allez dans l’onglet Voices, choisissez la voix que vous voulez et ajoutez-la à votre compte.

  4. Ouvrez My Voices et copiez l”ID de voix de cette voix.

La page a un bouton qui vous amène directement aux paramètres ElevenLabs.

Page des modèles TTS en ligne avec un modèle ajouté, les instructions de configuration ElevenLabs et le champ de clé API

Modèles TTS en ligne

Étape 2 : Enregistrez la clé API

Dans la boîte Global options sur la droite, collez la clé dans ElevenLabs API key et cliquez sur Save.

Étape 3 : Ajoutez un modèle de voix

Cliquez sur Add model dans le coin supérieur droit, collez l”ID de voix que vous avez copié et cliquez sur Save.

Le reste des données du modèle (nom, langue, région) sont récupérés automatiquement depuis l’API et affichés dans la liste.

Panneau d'ajout de modèle de voix TTS en ligne avec un ID de voix collé dans le champ Voice ID

Ajout d’un modèle de voix ElevenLabs

Les modèles peuvent être modifiés (pour pointer vers un ID de voix différent) ou supprimés de la liste, individuellement ou en masse.

Appels entrants

Settings > Channels > Calls > Incoming calls (/settings/calls/incoming-calls) définit, par modem, comment un appel vocal entrant est traité : Always accept, Always reject, ou Ignore.

Renvoi d’appel

Settings > Channels > Calls > Call forward (/settings/calls/call-forward) gère les codes de renvoi d’appel par modem. Tous les opérateurs réseau ne supportent pas les codes de renvoi - vérifiez auprès de votre opérateur avant de compter sur cette fonctionnalité.

WhatsApp

Page de paramètres WhatsApp avec l'état du service et l'option d'appairage QR "Link device"

Paramètres WhatsApp et liaison d’appareil

Ce que cette fonction fait

Le support WhatsApp permet à votre SMSEagle d’envoyer et de recevoir des messages WhatsApp en plus des SMS. L’appareil est lié à un compte WhatsApp de la même manière qu’une session de bureau ou de navigateur : vous scannez un code QR avec le téléphone qui possède le compte.

Une fois liée, WhatsApp devient un autre canal que vous pouvez choisir lors de la composition d’un message, avec sa propre vue de conversation. Il y a aussi une option fallback, qui envoie un SMS ou MMS à la place chaque fois qu’un destinataire n’a pas WhatsApp.

Utilisations typiques : atteindre les personnes qui utilisent WhatsApp, envoyer des notifications plus longues sans les diviser en plusieurs parties SMS, ou réduire le coût des messages vers les destinataires à l’étranger.

La configuration se fait en deux étapes : d’abord vous activez le service et liez un appareil (Settings > Channels > WhatsApp), puis vous utilisez le canal (Messages > WhatsApp, ou la fenêtre Compose).

Avant de commencer

  • WhatsApp est disponible sur certains modèles d’appareil uniquement. Si Settings > Channels > WhatsApp n’est pas dans votre barre latérale, votre appareil ne le supporte pas.

  • Vous avez besoin d’un téléphone avec un compte WhatsApp actif, en main, pour scanner le code QR.

  • L’appareil doit pouvoir accéder à Internet. Les messages WhatsApp voyagent via la connexion réseau, pas via le modem.

Le compte lié est un vrai compte WhatsApp. Tout ce que la passerelle envoie semble provenir de ce compte, et les messages qui lui sont envoyés apparaissent dans SMSEagle.

Étape 1 : Ouvrir les paramètres WhatsApp

Dans la barre latérale, allez à Paramètres > Canaux > WhatsApp.

La zone Connexion affiche la version WhatsApp installée et le Statut actuel. Sur un appareil neuf, le statut est Désactivé et un avertissement explique que le service doit être activé avant qu’un appareil puisse être lié.

Étape 2 : Activer le service

Cliquez sur Activer en bas de la page. Le statut change en Déconnecté, ce qui signifie que le service fonctionne mais qu’aucun compte n’est encore lié. C’est l’état montré dans la figure au début de cette section, avec le bouton Lier un appareil qui attend sous la zone Connexion.

Étape 4 : Décider ce qui se passe pour les destinataires non WhatsApp

Une fois que le statut est Connecté, une zone Secours apparaît avec un commutateur :

Basculer vers SMS/MMS Quand il est activé, un message adressé à un numéro qui n’est pas enregistré sur WhatsApp est envoyé en SMS ou MMS au lieu d’échouer. Quand il est désactivé, un tel message n’est simplement pas livré.

Le commutateur est enregistré dès que vous le basculez, il n’y a pas de bouton d’enregistrement séparé.

Étape 5 : Maintenir le service à jour

La zone Connexion dispose d’un bouton Vérifier la nouvelle version. Cliquez dessus pour demander si une version WhatsApp plus récente est disponible :

Résultat

Ce qu’il faut faire

Aucune nouvelle version trouvée

Rien. Vous êtes à jour.

Une nouvelle version est disponible

Le bouton se transforme en Mettre à jour maintenant, qui vous amène à la page de correctif où la mise à jour peut être installée.

Impossible de récupérer la dernière version

L’appareil n’a pas pu atteindre le serveur de mise à jour. Vérifiez les paramètres réseau et réessayez plus tard.

Zone Connexion WhatsApp avec les rangées du commutateur de service, du statut et de la version

La zone Connexion, avec Vérifier la nouvelle version à côté de la version installée

Déliaison et désactivation

Deux boutons en bas de la page des paramètres font des choses différentes :

Bouton

Ce qu’il fait

Unlink device

Déconnecte le compte. Le service continue de fonctionner, la page revient à Disconnected et vous pouvez lier un autre compte. Fall back to SMS/MMS est désactivé en même temps.

Disable

Arrête complètement le service WhatsApp. Le canal disparaît de la fenêtre de composition.

Vous pouvez aussi vous délier depuis le téléphone, dans WhatsApp > Linked devices. La page affiche alors Disconnected à son prochain rafraîchissement.

Bon à savoir

  • Les messages WhatsApp utilisent la connexion réseau, ils ne consomment donc pas de crédit SIM et ne dépendent pas de la couverture GSM. L’option Fall back to SMS/MMS en est l’exception : ces messages de secours passent par le modem.

  • Le lien est stocké sur l’appareil. La restauration d’une sauvegarde sur un matériel différent, ou un déliaison depuis le téléphone, nécessite de scanner un nouveau code QR.

  • Seuls les messages reçus après la liaison de l’appareil apparaissent dans la liste de conversation.

Signal

Page des paramètres Signal avec le statut du service et la vérification de version

Paramètres du service Signal

Ce que cette fonction fait

Le support Signal permet à votre SMSEagle d’envoyer et de recevoir des messages Signal en plus des SMS. L’appareil s’enregistre auprès du réseau Signal en utilisant un numéro de téléphone, et à partir de là Signal devient un autre canal que vous pouvez choisir lors de la composition d’un message, avec sa propre vue de conversation.

Utilisations typiques : atteindre les personnes qui préfèrent Signal aux SMS, ou envoyer des alertes aux destinataires qui sont à l’étranger et qui entraîneraient autrement des frais d’itinérance.

La mise en place se fait en deux étapes : d’abord vous activez le service et enregistrez un numéro (Settings > Channels > Signal), puis vous utilisez le canal (Messages > Signal, ou la fenêtre de composition).

Avant de commencer

  • Signal n’est disponible que sur certains modèles d’appareil. Si Settings > Channels > Signal ne figure pas dans votre barre latérale, votre appareil ne le supporte pas.

  • Vous avez besoin d’un numéro de téléphone qui peut recevoir un code de vérification, et il ne doit pas déjà être enregistré auprès de Signal sur un autre appareil.

  • L’enregistrement nécessite un lien captcha, que vous générez dans un navigateur. Gardez le lien à portée de main avant de commencer ; il expire rapidement.

Étape 1 : Ouvrir les paramètres Signal

Dans la barre latérale, allez à Settings > Channels > Signal.

La boîte Service en haut affiche la version Signal installée et le statut actuel. Sur un appareil neuf, le statut est Disabled et un avertissement explique que le service doit être activé avant qu’un numéro puisse être enregistré.

Étape 2 : Activer le service

Cliquez sur Enable en bas de la page. Le statut passe à Enabled et le formulaire d’enregistrement apparaît, comme dans la figure au début de cette section.

Étape 3 : Enregistrer un numéro de téléphone

Dans la boîte Register a phone number :

  1. Dans Phone number, tapez le numéro au format international, par exemple +14155552671.

  2. Dans Captcha link, collez le lien captcha. Le lien How to obtain the captcha link? sous le champ ouvre des instructions étape par étape dans un nouvel onglet.

  3. Cliquez sur Register.

Signal envoie alors un code de vérification au numéro.

Formulaire d'enregistrement du signal avec le numéro de téléphone et le lien captcha remplis

Enregistrement d’un numéro de téléphone

Avez-vous déjà enregistré ce numéro récemment ? Cliquez sur Skip registration à la place. Le formulaire accède directement à l’étape de vérification, où vous pouvez entrer un code que vous avez déjà reçu.

Étape 4 : Vérifier le numéro

Le formulaire demande maintenant le Verification code. Tapez le code que vous avez reçu et cliquez sur Verify.

En cas de succès, la page indique que Signal est connecté et affiche la boîte Registered number.

Étape 5 : Maintenir le service à jour

La boîte Service dispose d’un bouton Check for new version. Cliquez dessus pour demander si une version plus récente de Signal est disponible :

Résultat

Ce qu’il faut faire

Aucune nouvelle version trouvée

Rien. Vous êtes à jour.

Une nouvelle version est disponible

Le bouton se transforme en Mettre à jour maintenant, qui vous amène à la page de correctif où la mise à jour peut être installée.

Impossible de récupérer la dernière version

L’appareil n’a pas pu atteindre le serveur de mise à jour. Vérifiez les paramètres réseau et réessayez plus tard.

Boîte Signal Service avec les lignes de commutateur de service, d'état et de version

La boîte Service. Une vérification a déjà trouvé une version plus récente, le bouton indique donc Update now

Suppression du numéro

Pour désenregistrer l’appareil de Signal, retournez à Settings > Channels > Signal et cliquez sur Unregister dans la boîte Registered number. Le numéro est libéré et la page revient au formulaire d’enregistrement.

Pour désactiver le canal sans désenregistrer, cliquez sur Disable en bas de la page. Le service s’arrête et Signal disparaît de la fenêtre Compose, mais l’enregistrement est conservé, donc l’activation n’exige pas une nouvelle vérification.

Paramètres Signal affichant le numéro de téléphone enregistré et le bouton Unregister

Un numéro Signal enregistré

Bon à savoir

  • Les messages Signal sont envoyés sur la connexion réseau, pas via le modem, ils n’utilisent donc pas le crédit SIM et ne dépendent pas de la couverture GSM.

  • L’enregistrement se trouve sur l’appareil. La restauration d’une sauvegarde sur un matériel différent, ou la suppression du numéro, nécessite un nouvel enregistrement.

  • Seuls les messages reçus après l’activation du service apparaissent dans la liste de conversation.

Email

Email vers SMS

Paramètres > Canaux > Email > Email vers SMS (/settings/email/email-to-sms) démarre un serveur de messagerie intégré sur l’appareil et convertit les emails entrants en SMS, selon les règles que vous définissez sous Email vers SMS dans Automation.

Paramètres Email vers SMS avec le service activé, affichant l'état du service, la gestion des messages, les contacts LDAP, les paramètres avancés et Email de débogage

Paramètres Email vers SMS

Activez Enable Email to SMS pour démarrer le serveur de messagerie. Service status indique s’il est Running ou Stopped. Le reste de la page détermine comment un email devient un SMS :

  • What to do with email subject - Ignore le, Include in SMS, Use for authentication, ou Send only subject without email body.

  • Send as MMS - Never, Always, ou Only when email contains attachments.

  • Maximum number of characters in SMS - de 1 à 1300.

  • Unicode encoding of SMS text - activez-le uniquement lorsque les messages ont besoin de caractères nationaux que l’alphabet SMS standard ne contient pas.

  • Use LDAP contacts - permet à la partie destinataire de l’adresse de nommer un contact ou un groupe d’annuaire. Configurez d’abord LDAP.

  • FQDN hostname (sous Advanced settings) - nom de domaine optionnel à utiliser dans les adresses des destinataires à la place de l’adresse IP de l’appareil. Si vous le modifiez, pointez les enregistrements DNS A et MX pour ce nom vers l’appareil.

  • NAT external IP - définez-le uniquement lorsque l’appareil se trouve derrière un NAT, et transférez au moins le port TCP 25 vers l’appareil.

  • Debug E-mail - enregistre le dernier email reçu dans un fichier pour dépannage.

Email to SMS Poller

Paramètres > Canaux > Email > Email vers SMS Poller (/settings/email/email-to-sms-poller) connecte l’appareil à une boîte aux lettres existante, la vérifie à intervalle fixe, et convertit les emails trouvés en SMS selon les règles sous Email vers SMS Poller dans Automation. Contrairement à Email vers SMS, aucun email ne doit être livré à l’appareil lui-même.

Paramètres Email vers SMS Poller avec le service activé et IMAP + OAuth2 (Microsoft 365) sélectionnés (valeurs d'exemple)

Paramètres Email vers SMS Poller, connectés à une boîte aux lettres Microsoft 365

Activez Enable Email to SMS Poller. Le formulaire ci-dessous a ces parties :

Polling

  • Check email every (seconds) - fréquence de vérification de la boîte aux lettres.

  • Send as MMS, Maximum number of characters in SMS et Unicode encoding of SMS text - même signification que pour Email vers SMS.

Mail server connection

  • Protocol - POP3, IMAP, ou IMAP + OAuth2 (Microsoft 365).

  • Host et Username de la boîte aux lettres.

  • Avec POP3 et IMAP uniquement : Port, Password et Use TLS/SSL encryption. La page liste les ports standard : POP3 110, POP3 avec TLS/SSL 995, IMAP 143, IMAP avec TLS/SSL 993.

  • Delete emails from server after processing - supprime chaque email de la boîte aux lettres une fois qu’il a été traité. Laissez-le désactivé pour garder la boîte aux lettres intacte.

OAuth2 authorization (uniquement avec IMAP + OAuth2 (Microsoft 365))

Use LDAP contacts et Debug E-mail fonctionnent comme pour Email vers SMS.

Pour POP3 et IMAP, la page a aussi un bouton Test connection. Enregistrez les paramètres avant de l’utiliser. Certains fournisseurs de messagerie bloquent les connexions de test IMAP selon leurs paramètres de sécurité par défaut, donc un test échoué ne signifie pas toujours que les paramètres sont incorrects.

Configuration SMTP

Settings > Channels > Email > SMTP Configuration (/settings/email/smtp) gère une liste de présets de serveur SMTP réutilisables et en assigne un à chaque fonction qui envoie des emails sortants :

  • Compose menu, APIv2, SMS to Email, Alerts, Reporting module, Workflows

Chacun peut être défini sur None ou sur l’un de vos présets enregistrés. Annuler l’assignation d’un préset à une fonction désactive la configuration email existante de cette fonction.

Cliquez sur Create new sous Configuration presets pour ajouter un serveur SMTP (host, port, encryption, sender address, credentials) ; les présets peuvent ensuite être sélectionnés dans la liste déroulante pour l’une des fonctions ci-dessus.

Alertes email

Paramètres > Canaux > Email > Email alerts (/settings/email/alerts) envoie une alerte par email lorsque les messages sortants continuent d’échouer à l’envoi. Il nécessite un préréglage SMTP assigné à Alerts sous Configuration SMTP.

Paramètres d'alertes e-mail avec alertes activées, affichant le compteur d'erreurs, les destinataires, l'objet et le message avec des espaces réservés (valeurs d'exemple)

Paramètres d’alertes e-mail

Activez Send email alert when message sending error occur, puis configurez :

  • Send alert when error counter exceeds - nombre d’erreurs d’envoi comptabilisées avant l’envoi de l’alerte. Une valeur supérieure à 2 évite les alertes causées par une défaillance temporaire unique.

  • Recipient emails - une ou plusieurs adresses.

  • Email subject et Message content - le texte de l’alerte. Les espaces réservés {MODEM} (le modem qui a déclenché l’alerte), {IP} (l’adresse IP de l’appareil), {HOST} (son nom d’hôte) et {TIMESTAMP} (quand l’erreur a été détectée) sont remplacés par des valeurs réelles. Cliquez sur un espace réservé sous le champ de message pour l’insérer.

SMPP

Settings > Channels > SMPP (/settings/smpp/) active le serveur SMPP intégré de l’appareil. Une application externe agissant en tant que client SMPP peut ensuite soumettre des SMS via les modems de l’appareil et recevoir les SMS entrants et les accusés de réception sur la même connexion.

Paramètres SMPP avec SMPP activé, affichant les quatre cartes d'état du service, les identifiants de connexion et l'accès aux modems (valeurs d'exemple)

Paramètres SMPP, présentés ici sur un appareil à deux modems. NXS-9700 en répertorie un

Détails de la connexion

Paramètre

Valeur

Protocole

SMPP 3.4

Port

TCP 2770

Client vers SMSEagle

SMS à envoyer via les modems de l’appareil

SMSEagle vers client

SMS entrants et accusés de réception

Le client SMPP se lie avec l”User et le Password définis sur cette page, en tant que system_id et password.

Les SMS entrants et les accusés de réception sont mis en file d’attente sur l’appareil tant qu’aucun client SMPP n’est connecté. Dès qu’un client se lie, SMSEagle remet tout ce qui se trouve dans cette file d’attente, le client doit donc être prêt à recevoir et à accuser réception des messages deliver_sm dès qu’il se lie.

Activation de SMPP

  1. Activez Enable SMPP. Les cartes d’état du service, Credentials et Modem access apparaissent.

  2. Sous Credentials, configurez l”User et le Password avec lesquels le client SMPP se liera. Le mot de passe ne peut contenir que des lettres et des chiffres, jusqu’à 8 caractères. Si un mot de passe est déjà stocké, laissez le champ tel quel pour le conserver.

  3. Laissez Limit modems sous Modem access désactivé. NXS-9700 disposant d’un modem intégré unique, tout le trafic SMPP l’utilise de toute façon.

  4. Cliquez sur Enregistrer les modifications.

Un redémarrage est nécessaire. Après l’enregistrement, SMSEagle vous demande de redémarrer l’appareil pour que les modifications SMPP prennent effet. Jusqu’à ce que vous le fassiez, les nouveaux paramètres sont stockés mais pas encore en usage. Utilisez System > Restart quand vous êtes prêt.

Après le redémarrage, les quatre cartes d’état (Core service, SMPP connection, SMS service, SQL service) indiquent si chaque partie du serveur SMPP fonctionne. Les quatre doivent afficher Active pour que les clients SMPP puissent se connecter et échanger des messages.

La première fois que vous activez SMPP, SMSEagle crée également un utilisateur interne pour le trafic SMPP, avec sa propre clé API répertoriée sous Settings > API v2 keys, et les règles internes qui transmettent les SMS entrants et les accusés de réception au client SMPP. Ne les révoquez ou ne les modifiez pas. La désactivation de SMPP supprime à nouveau l’utilisateur et les règles.

MQTT

Settings > Channels > MQTT (/settings/mqtt/) connecte l’appareil au courtier MQTT qu’il écoute. Les règles Subscribe sous MQTT dans Automation, qui transforment les messages MQTT en SMS, utilisent cette connexion. Les règles Publish ne le font pas : chacune d’elles désigne son propre courtier.

Paramètres MQTT avec le service activé, affichant la connexion au courtier, les sujets et les options TLS (valeurs d'exemple)

Paramètres de connexion au courtier MQTT

Activez Enable MQTT service, puis configurez :

  • Host et Port du courtier (tous deux obligatoires).

  • Username et Password, si le courtier les exige.

  • Topics - les sujets auxquels l’appareil s’abonne, séparés par des virgules.

  • TLS / SSL - chiffre la connexion au courtier. La TLS certificate verification vérifie également le certificat du courtier, laissez-la désactivée uniquement pour un courtier avec un certificat auto-signé.

Cliquez sur Enregistrer les modifications.

Un redémarrage est nécessaire. Après l’enregistrement, SMSEagle vous demande de redémarrer l’appareil pour que les modifications MQTT prennent effet. Jusqu’à ce que vous le fassiez, les nouveaux paramètres sont stockés mais pas encore en usage. Utilisez System > Restart quand vous êtes prêt.

Réseau

Paramètres IP

Paramètres > Paramètres globaux > Réseau > Paramètres IP (/settings/network/ip) affiche l”adresse MAC de l’appareil (lecture seule) et vous permet de configurer :

  • Get IP address from DHCP - activez DHCP ou désactivez-le pour définir une adresse IP statique.

  • Hostname

  • Use proxy - acheminez les connexions sortantes de l’appareil via un proxy HTTP.

  • IP address restriction - Allow, Deny, ou Disabled, avec une liste d’adresses IP à laquelle la règle s’applique. Lorsque la restriction est active, tous les ports sauf le 22 (SSH) sont bloqués pour tous les accès ne figurant pas sur la liste.

Soyez prudent avec la restriction d’adresse IP. Une liste d’autorisation mal configurée peut vous verrouiller hors de l’interface web depuis votre propre machine. Ajoutez d’abord votre adresse IP actuelle (la page propose un raccourci Add your IP address) avant d’enregistrer.

SSL

Paramètres > Paramètres globaux > Réseau > SSL (/settings/network/ssl) vous permet de remplacer le certificat auto-signé par défaut de l’appareil par le vôtre : téléchargez un Certificate, sa Private key, et optionnellement un Root CA certificate et Full chain. Un interrupteur séparé, Forward HTTP to HTTPS, redirige les requêtes HTTP simples vers HTTPS.

Basculement

Le cluster de basculement fournit une haute disponibilité au niveau de l’appareil : un deuxième appareil SMSEagle se tient prêt en tant que sauvegarde, prêt à prendre le relais si l’appareil maître cesse de répondre.

Où le trouver

Paramètres > Paramètres globaux > Réseau > Failover (/settings/network/failover).

Activation du cluster de basculement

Activez Enable failover cluster. Cela nécessite deux appareils avec une configuration de basculement identique, l’un agissant comme maître et l’autre comme sauvegarde.

Paramètres du cluster de basculement

Paramètres du cluster de basculement

Définissez les mêmes valeurs sur les deux appareils :

  • Virtual IP address - l’adresse à laquelle vos utilisateurs et intégrations se connectent.

  • Master IP et Backup IP - les adresses IP physiques des deux appareils. Chaque appareil adopte son rôle en fonction de sa propre adresse : celui dont l’IP correspond à Master IP devient le maître, celui qui correspond à Backup IP devient la sauvegarde. L’un des deux doit donc être l’adresse de l’appareil que vous configurez.

  • Enable database replication - copie les dossiers, les contacts et les utilisateurs du nœud maître vers le nœud de sauvegarde (voir ci-dessous).

Cliquez sur Enregistrer les modifications.

Un redémarrage est nécessaire. Après l’enregistrement, SMSEagle vous demande de redémarrer l’appareil pour que les modifications de basculement prennent effet. Jusqu’à ce que vous le fassiez, les nouveaux paramètres sont stockés mais pas encore en usage. Utilisez System > Restart quand vous êtes prêt.

Rôles maître/sauvegarde et adresse IP virtuelle

Le cluster est accessible via une seule adresse IP virtuelle, qui pointe toujours vers l’appareil actuellement actif :

  • L’adresse IP virtuelle doit être sur le même sous-réseau que l’adresse IP physique propre de chaque appareil.

  • L’adresse IP maître, l’adresse IP de sauvegarde et l’adresse IP virtuelle doivent toutes être différentes les unes des autres.

  • Un cluster fonctionnant a toujours exactement un appareil maître et un appareil de sauvegarde à un moment donné ; si le maître cesse de répondre, la sauvegarde reprend l’adresse IP virtuelle.

Réplication de base de données et accès externe

L’activation du cluster de basculement active également la réplication de base de données entre le maître et la sauvegarde, de sorte que l’appareil de sauvegarde dispose d’une copie à jour des messages, des contacts et des paramètres s’il doit prendre le relais. Ce même paramètre permet également l’accès externe à la base de données pour les adresses IP du nœud maître et de sauvegarde spécifiquement, ce qui est nécessaire pour que la réplication fonctionne.

SNMP

Page Settings > Global settings > Network > SNMP avec basculement de démarrage automatique et chaîne de communauté

Paramètres de l’agent SNMP

L’agent SNMP permet aux outils externes (un NMS, un navigateur MIB ou un simple appel snmpget/snmpwalk) d’interroger SMSEagle pour ses propres métriques - force du signal, nom du réseau, nombre de messages dans les dossiers, uptime du système, et bien d’autres. C’est la direction opposée aux traps SNMP : l’agent est interrogé par un outil externe, plutôt que SMSEagle poussant une alerte vers un.

Où le trouver

Paramètres > Paramètres globaux > Réseau > SNMP (/settings/network/snmp).

Configuration de l’agent SNMP

Activez SNMP daemon autostart pour que l’agent démarre automatiquement avec le périphérique, et définissez la chaîne SNMP community utilisée pour authentifier les demandes de lecture.

Une fois activé, les paramètres d’extension de SMSEagle (force du signal, nom du réseau, compteurs de dossiers, uptime, et autres) peuvent être lus à partir de l’arborescence MIB du périphérique en utilisant tout outil SNMP standard, par exemple snmpget/snmpwalk de NET-SNMP ou un navigateur MIB graphique.

Métriques disponibles

En plus des métriques standard de l’hôte Linux, SMSEagle publie ses propres métriques via NET-SNMP-EXTEND-MIB. Chacune peut être lue par son OID, ou par nom comme NET-SNMP-EXTEND-MIB::nsExtendOutputFull."<metric name>".

Les métriques qui décrivent un modem se terminent par le numéro du modem. Le NXS-9700 dispose d’un modem, donc ces métriques se terminent par 1. Une métrique retourne -1 quand sa valeur ne peut pas être lue, par exemple quand le modem est éteint ou que le capteur de température n’est pas activé.

Métrique

Retourne

GSM_Signal1

Force du signal du modem, en pourcentage (0-100).

GSM_NetName1

Nom du réseau mobile auquel le modem est enregistré.

GSM_ModemState1

on ou off : indique si le modem est activé sous Modems.

SIM_State1

État de la carte SIM tel que signalé par le modem : READY quand la SIM est prête, sinon l’état propre du modem comme SIM PIN ou SIM PUK, ou une erreur comme NOSIM.

SIM_RegState1

Enregistrement réseau : Registered Home, Registered Roaming, Searching, Not Registered, Denied, Registered Emergency, Unknown ou Unset.

SMSCountIn1

SMS reçus par le modem aujourd’hui, depuis minuit.

SMSCountOut1

SMS envoyés par le modem aujourd’hui, depuis minuit.

FolderInbox_Total

Messages non lus dans la Inbox. Un message multi-parties compte une seule fois.

FolderOutbox_Total

Messages en attente dans la Outbox, la file d’envoi.

FolderSent_Last24H

Messages envoyés au cours des 24 dernières heures. Chaque partie d’un message multi-parties est comptée séparément.

FolderSent_Last1M

Messages envoyés au cours du dernier mois, comptés de la même façon.

FolderSent_Last24HSendErr

Messages dont l’envoi a échoué au cours des 24 dernières heures, parce que le modem n’a pas pu les envoyer ou que le réseau les a rejetés.

Temp

Température du capteur 1, en °C. Même valeur que Temp1.

Temp1

Température des capteurs 1 à 4 (Temp1 à Temp4), en °C, dans la numérotation des capteurs de température et d’humidité. L’OID ci-dessous est pour Temp1.

Humidity

Humidité du capteur 1, en %.

Métrique

OID

GSM_Signal1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.11.71.83.77.95.83.105.103.110.97.108.49

GSM_NetName1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.12.71.83.77.95.78.101.116.78.97.109.101.49

GSM_ModemState1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.15.71.83.77.95.77.111.100.101.109.83.116.97.116.101.49

SIM_State1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.10.83.73.77.95.83.116.97.116.101.49

SIM_RegState1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.13.83.73.77.95.82.101.103.83.116.97.116.101.49

SMSCountIn1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.11.83.77.83.67.111.117.110.116.73.110.49

SMSCountOut1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.12.83.77.83.67.111.117.110.116.79.117.116.49

FolderInbox_Total

.1.3.6.1.4.1.8072.1.3.2.3.1.2.17.70.111.108.100.101.114.73.110.98.111.120.95.84.111.116.97.108

FolderOutbox_Total

.1.3.6.1.4.1.8072.1.3.2.3.1.2.18.70.111.108.100.101.114.79.117.116.98.111.120.95.84.111.116.97.108

FolderSent_Last24H

.1.3.6.1.4.1.8072.1.3.2.3.1.2.18.70.111.108.100.101.114.83.101.110.116.95.76.97.115.116.50.52.72

FolderSent_Last1M

.1.3.6.1.4.1.8072.1.3.2.3.1.2.17.70.111.108.100.101.114.83.101.110.116.95.76.97.115.116.49.77

FolderSent_Last24HSendErr

.1.3.6.1.4.1.8072.1.3.2.3.1.2.25.70.111.108.100.101.114.83.101.110.116.95.76.97.115.116.50.52.72.83.101.110.100.69.114.114

Temp

.1.3.6.1.4.1.8072.1.3.2.3.1.2.4.84.101.109.112

Temp1

.1.3.6.1.4.1.8072.1.3.2.3.1.2.5.84.101.109.112.49

Humidity

.1.3.6.1.4.1.8072.1.3.2.3.1.2.8.72.117.109.105.100.105.116.121

L’OID de toute métrique est .1.3.6.1.4.1.8072.1.3.2.3.1.2, suivi du nombre de caractères du nom de la métrique et du code ASCII de chaque caractère. Le dernier numéro de l’OID d’une métrique de modem est 48 plus le numéro du modem, ce qui est pourquoi les métriques du modem ci-dessus se terminent par .49.

Si votre outil SNMP ne connaît pas les noms NET-SNMP-EXTEND-MIB, chargez le fichier de définition MIB.

Lecture des métriques

Remplacez public par votre communauté SNMP et 192.0.2.10 par l’adresse IP de l’appareil.

Lire une métrique par OID :

snmpget -v 2c -c public 192.0.2.10 .1.3.6.1.4.1.8072.1.3.2.3.1.2.11.71.83.77.95.83.105.103.110.97.108.49
NET-SNMP-EXTEND-MIB::nsExtendOutputFull."GSM_Signal1" = STRING: 77

Lire une métrique par nom :

snmpget -v 2c -c public 192.0.2.10 'NET-SNMP-EXTEND-MIB::nsExtendOutputFull."FolderOutbox_Total"'
NET-SNMP-EXTEND-MIB::nsExtendOutputFull."FolderOutbox_Total" = STRING: 0

Lister toutes les métriques SMSEagle à la fois :

snmpwalk -v 2c -c public 192.0.2.10 .1.3.6.1.4.1.8072.1.3.2.3.1.2

Ce qui peut être lu depuis le réseau

Les requêtes en provenance de l’appareil lui-même (localhost) voient l’ensemble de l’arborescence MIB. Les requêtes en provenance d’autres hôtes voient une partie restreinte : les métriques SMSEagle ci-dessus, et dans les MIB standards le groupe système (y compris le temps de disponibilité), les interfaces réseau, le stockage, les processeurs, la mémoire, la charge et l’utilisation du processeur. La liste des processus et autres détails ne sont pas exposés au réseau.

La même communauté SNMP s’applique à la fois. Après l’avoir modifiée, redémarrez l’appareil pour que la nouvelle valeur prenne effet.

Utilisation de SNMP v3

La page configure SNMP v1/v2c. Pour SNMP v3 avec authentification et chiffrement, utilisez le script snmpv3 via SSH :

  1. Connectez-vous à l’appareil via SSH en tant que root.

  2. Accédez au répertoire SMSEagle :

    cd /mnt/nand-user/smseagle/
    
  3. Ajoutez un utilisateur SNMP v3 en lecture seule. Il utilise SHA pour l’authentification et AES pour le chiffrement. Les deux mots de passe doivent comporter au moins 8 caractères.

    ./snmpv3 add USERNAME AUTH_PASSWORD ENCRYPTION_PASSWORD
    
  4. Optionnellement, désactivez l’accès SNMP v1/v2c afin que seuls les utilisateurs SNMP v3 puissent lire l’agent :

    ./snmpv3 disablev2
    

    ./snmpv3 enablev2 le réactive, et ./snmpv3 del USERNAME supprime l’utilisateur.

Le script redémarre l’agent SNMP lui-même. Une requête v3 ressemble alors à ceci :

snmpget -v 3 -l authPriv -u USERNAME -a SHA -A AUTH_PASSWORD -x AES -X ENCRYPTION_PASSWORD 192.0.2.10 .1.3.6.1.4.1.8072.1.3.2.3.1.2.11.71.83.77.95.83.105.103.110.97.108.49

Données mobiles

Settings > Global settings > Network > Mobile Data (/settings/network/mobile-data) contrôle une connexion de données mobiles via l’un des modems de l’appareil, par exemple comme source Internet de secours. Elle n’est pas requise pour envoyer ou recevoir des SMS. Laissez-la désactivée si vous n’en avez pas besoin.

Paramètres Mobile Data avec démarrage automatique de la connexion de données activé, affichant le modem, l'APN, les identifiants et le numéro d'accès (valeurs d'exemple)

Paramètres Mobile Data, affichés ici sur un appareil à deux modems. NXS-9700 n’a pas de champ Modem

Activez Data connection autostart, puis définissez :

  • APN de l’opérateur de la SIM (obligatoire), et Username et Password si l’opérateur les exige.

  • Access number - laissez-le vide pour utiliser *99#.

Cliquez sur Enregistrer les modifications.

Un redémarrage est nécessaire. Après l’enregistrement, SMSEagle vous demande de redémarrer l’appareil pour que les modifications des données mobiles prennent effet. Jusqu’à ce que vous le fassiez, les nouveaux paramètres sont stockés mais pas encore utilisés. Utilisez System > Restart lorsque vous êtes prêt.

Application

Paramètres > Paramètres globaux > Application (/settings/application/) contient un comportement à l’échelle du périphérique qui ne s’inscrit pas dans un seul canal ou fonctionnalité, regroupé en quatre sections :

Régional

Langue (par défaut sur l’appareil) et Indicatif téléphonique du pays (utilisé lorsqu’un numéro de téléphone est entré sans lui).

Sécurité

  • Forcer l’authentification multifacteur - Pour tous les utilisateurs, Pour les nouveaux utilisateurs, ou Ne pas forcer (même effet que le paramètre d’authentification multifacteur à l’échelle du périphérique de l’assistant, voir MFA).

  • Vérification de la complexité du mot de passe - exiger les règles de mot de passe (longueur, casse mixte, chiffre, caractère spécial) pour chaque utilisateur.

  • Accès à la base de données pour les applications externes - active l’accès PostgreSQL direct pour les applications externes, désactivé par défaut. Les détails complets de la connexion et les exemples SQL sont traités séparément dans Avancé, car c’est un sujet de power-user en soi.

Accès et visibilité

  • Visibilité du contenu de la boîte de réception - Pour tous les utilisateurs, Uniquement pour les administrateurs, ou Uniquement les messages des modems assignés à l’utilisateur (les modems sont assignés par utilisateur dans Système > Utilisateurs).

  • Visibilité du contenu de la boîte de réception e-mail - Pour tous les utilisateurs ou Uniquement pour les administrateurs.

  • Module de rapports accessible pour - Tous les utilisateurs ou Uniquement les administrateurs.

API et intégrations

  • Enregistrer les journaux API - enregistre chaque appel API v1 et v2 (méthode, chemin et paramètres) dans /var/log/smseagle/api.log. Les jetons d’accès sont masqués et le texte des messages est omis. Le fichier n’est pas affiché dans le navigateur de journaux sous System > Logs, mais Download logs sur cette page l’inclut. Activez-le lors de la configuration ou du débogage d’une intégration.

  • Transférer les messages 3CX en Unicode - les messages que 3CX envoie à SMSEagle via le point de terminaison 3CX de l’API v2 sont envoyés en tant que SMS Unicode au lieu de l’alphabet SMS standard. Activez cette option lorsque les utilisateurs de 3CX envoient des caractères nationaux.

LDAP

Paramètres d'intégration LDAP avec connexion, structure d'annuaire, attributs et options de synchronisation (valeurs d'exemple)

Paramètres d’intégration LDAP

Ce que cette fonction fait

L’intégration LDAP connecte SMSEagle à l’annuaire de votre entreprise, tel qu’Active Directory ou OpenLDAP. Elle effectue deux tâches distinctes, et vous pouvez utiliser l’une ou l’autre ou les deux :

Tâche

Ce qu’il vous donne

Contacts

Le Carnet d’adresses est alimenté à partir du répertoire, vous pouvez donc envoyer des messages aux mêmes personnes et groupes que votre entreprise gère déjà, sans taper les numéros deux fois.

Authentification

Les utilisateurs se connectent à SMSEagle avec leur compte de répertoire, et leur niveau de permission est déterminé par l’appartenance à leur groupe de répertoire.

Utilisations typiques : maintenir le Carnet d’adresses en sync avec les changements de personnel automatiquement, et permettre aux utilisateurs d’utiliser leur mot de passe d’entreprise existant au lieu d’un mot de passe SMSEagle séparé.

Avant de commencer

Collectez ces informations auprès de celui qui administre le répertoire :

  • Le nom de domaine et le port (389 pour LDAP simple, généralement 636 avec SSL).

  • Un compte de service (utilisateur et mot de passe) autorisé à lire le répertoire.

  • Le nom unique de la branche contenant vos utilisateurs, par exemple ou=Users,dc=company,dc=local, et la branche contenant les groupes si elle est différente.

  • Quel attribut contient le numéro de téléphone auquel vous voulez envoyer des messages.

  • Si vous voulez l’authentification par répertoire : les noms des groupes dont les membres doivent devenir administrateurs SMSEagle et utilisateurs réguliers.

Étape 1 : Ouvrir la page LDAP

Dans la barre latérale, allez à Settings > Global settings > LDAP.

La page commence par un seul bouton, Enable LDAP Integration. Tant que vous ne l’activez pas, rien d’autre n’est affiché.

Page LDAP montrant uniquement le bouton Enable LDAP Integration, désactivé

Avec l’intégration désactivée, la page ne montre que le bouton

Étape 2 : Activer l’intégration

Activez Enable LDAP Integration. Quatre sections apparaissent : Connection, Directory structure, Attributes and security et Sync and access.

Étape 3 : Connexion

Champ

Quoi entrer

User

Le compte de service utilisé pour lire le répertoire.

Mot de passe

Son mot de passe. Le champ s’affiche vide quand vous revenez à la page ; laissez-le vide pour conserver le mot de passe stocké.

Domain name

Le domaine du répertoire, par exemple company.local.

Port

389 pour LDAP simple, 636 pour LDAP sur SSL. Obligatoire.

Server(s)

Serveurs spécifiques, séparés par des virgules, par exemple ldap1.company.local, ldap2.company.local. Laissez vide pour laisser l’appareil chercher les serveurs dans le DNS pour le domaine.

Section Connection avec le compte de service, le domaine, le port et le serveur remplis

Section Connection, remplie avec des valeurs d’exemple

Étape 4 : Structure du répertoire

Type de protocole Choisissez Active Directory ou OpenLDAP, en correspondance avec votre serveur.

Utiliser un DN séparé pour les groupes et les utilisateurs Laissez-le désactivé si les utilisateurs et les groupes se trouvent sous la même branche. Un seul champ est alors affiché :

  • Object distinguished name, par exemple ou=Users,dc=smseagle,dc=local.

Activez-le s’ils se trouvent dans des branches différentes. Object distinguished name reste, et deux autres champs apparaissent ci-dessous :

  • User DN, par exemple ou=Users,dc=smseagle,dc=local

  • Group DN, par exemple ou=Groups,dc=smseagle,dc=local

Section de structure de répertoire avec DNs séparés activés, affichant Object DN, User DN et Group DN

Structure de répertoire avec DNs séparés activés

Étape 5 : Attributs et sécurité

Attribut téléphone AD Quel attribut de répertoire contient le numéro que SMSEagle doit utiliser : Telephone number, Mobile number, Home number, Pager number, Fax number, IP phone number, ou Custom parameter.

Choisir Custom parameter révèle Custom attribute name, où vous tapez l’attribut vous-même, par exemple otherMobile. Seuls les noms d’attribut simples sont acceptés ; la ponctuation telle que < > / \ : ; , . + ' " & = est rejetée.

Use SSL Activez-le pour chiffrer la connexion au répertoire. N’oubliez pas de définir le Port correspondant dans la section Connection.

Section Attributs et sécurité avec Custom parameter sélectionné et Use SSL activé

Attributs et sécurité, avec Custom parameter sélectionné et SSL activé

Étape 6 : Synchronisation et accès

Contacts and group fetch method

Option

Ce qui se passe

Fetch from LDAP server

Les contacts et les groupes sont lus dans le répertoire chaque fois qu’ils sont nécessaires. Toujours à jour, mais chaque recherche dépend de la disponibilité du répertoire.

Store offline (sync manually/periodically)

Une copie est conservée sur l’appareil. La messagerie continue de fonctionner quand le répertoire est inaccessible, au prix d’une légère obsolescence de la copie.

Si vous avez choisi Store offline, Synchronize automatically apparaît : Never, Every hour, Every day, Every week ou Every month. Never signifie que la copie n’est actualisée que lorsque vous déclenchez vous-même une synchronisation.

Last synchronization sous la méthode de récupération est en lecture seule et indique quand la copie hors ligne a été actualisée pour la dernière fois. Il affiche Unknown jusqu’à ce que la première synchronisation s’exécute.

Allow authentication to SMSEagle via LDAP Activez-le pour permettre aux utilisateurs de se connecter avec leur compte de répertoire. Quatre champs supplémentaires apparaissent :

  • Admin group name in LDAP - les membres de ce groupe se connectent en tant qu’administrateurs.

  • User group name in LDAP - les membres de ce groupe se connectent en tant qu’utilisateurs réguliers.

  • Require phone numbers - seuls les comptes de répertoire qui ont un numéro dans l’attribut téléphone choisi peuvent se connecter. Désactivé par défaut.

  • LDAP as default login method - présélectionne LDAP au lieu de Local dans le type d’authentification du formulaire de connexion, de sorte que les utilisateurs du répertoire n’ont pas à le modifier à chaque fois.

Section Synchronisation et accès avec synchronisation hors ligne tous les jours et authentification LDAP activée

Synchronisation et accès, avec stockage hors ligne et connexion à l’annuaire activée

Vérifiez les noms de groupe avant de les utiliser. Un membre d’aucun groupe ne peut pas se connecter, et une faute de frappe dans le nom du groupe administrateur n’est remarquée que lorsque personne ne peut administrer l’appareil. Maintenez au moins un compte administrateur SMSEagle local actif jusqu’à ce que vous ayez vérifié la connexion à l’annuaire.

Étape 7 : Enregistrer et tester

Cliquez sur Save changes au bas de la page.

Cliquez ensuite sur Test connection. L’appareil se connecte à l’annuaire avec les paramètres que vous venez d’enregistrer et signale soit que la connexion a été établie, soit ce qui s’est mal passé.

Enregistrez d’abord, puis testez. Le test utilise les paramètres stockés, et non ce qui est actuellement affiché à l’écran, donc tester avant d’enregistrer vérifie la configuration précédente. La note à côté du bouton le dit également.

Panneau de test de connexion avec sa note, au-dessus du bouton Save changes

Le panneau de test répète la règle : enregistrez d’abord, puis testez

Date / Heure

Settings > Global settings > Date / Time (/settings/datetime/) affiche la date et l’heure système actuelles (lecture seule) et vous permet de définir :

  • Time zone

  • NTP time synchronization - lorsqu’elle est activée, révèle NTP server address. Également proposée lors de l”Assistant de configuration.