Documentation

Les enregistrements de bureau et audio peuvent rester sur les ordinateurs des élèves, éventuellement être téléchargés sur la console de l'enseignant ou être téléchargés directement par chaque ordinateur de l'élève vers un profil de stockage externe nommé.

Le cryptage est indépendant de l'emplacement de stockage et protège également les enregistrements stockés localement. Voir Cryptage de l'enregistrement de bout en bout.

Prise en charge de ChromeOS (Chromebook)

Les agents ChromeOS ne conservent pas les enregistrements de bureau localement sur le Chromebook. Ils téléchargent les enregistrements directement sur un stockage externe et prennent uniquement en charge les types de profils suivants :

Les profils SMB 2/3, SMB 1.0, FTP et SFTP ne peuvent pas être utilisés pour les enregistrements ChromeOS. Le point de terminaison de stockage sélectionné doit être directement accessible depuis le Chromebook. Voir Surveillance de salle de classe ChromeOS et Chromebook.

Champs de profil communs

Ouvrez Fichier / Configuration / Stockage externe et cliquez sur Nouveau fournisseur.

SMB 2/3

  1. Créez un partage SMB et un compte dédié sur le NAS ou le serveur de fichiers. Accorder l’autorisation de liste, de création, de lecture, d’écriture et de suppression.
  2. Serveur SMB : saisissez le nom DNS ou l'adresse IP sans \\, un nom de partage ou une lettre de lecteur mappé.
  3. Partage : saisissez uniquement le nom du partage SMB.
  4. Nom d'utilisateur / Mot de passe : saisissez le compte dédié fourni par l'administrateur du NAS ou du serveur.
  5. Domaine : saisissez le domaine Active Directory/NT pour un compte de domaine. Laissez-le vide pour un serveur local ou un compte NAS.
  6. Dossier : entrez éventuellement un dossier relatif sous le partage.

L'agent se connecte au client de protocole SMB2/SMB3.

Utiliser un dossier partagé Windows

  1. Sur l'ordinateur Windows qui stockera les enregistrements, créez un dossier tel que D:\Recordings.
  2. Créez un compte Windows local ou de domaine dédié avec un mot de passe fort. N'utilisez pas l'accès invité.
  3. Cliquez avec le bouton droit sur le dossier et ouvrez Propriétés / Partage / Partage avancé.
  4. Sélectionnez Partager ce dossier, entrez un nom de partage tel que Recordingset ouvrez Autorisations.
  5. Ajoutez le compte dédié et autorisez Modifier et Lire. Supprimez l’accès large qui n’est pas requis.
  6. Dans l'onglet Sécurité , ajoutez le même compte et autorisez Modifier. Les autorisations de partage et NTFS doivent toutes deux autoriser l’accès.
  7. Sur un réseau approuvé, utilisez le Privé Profil réseau Windows et activez Découverte du réseau et Partage de fichiers et d'imprimantes sous Paramètres / Réseau et Internet / Paramètres réseau avancés / Paramètres de partage avancés.
  8. Activer le pare-feu Windows Partage de fichiers et d'imprimantes (SMB-In) Règle pour le profil approuvé. Les ordinateurs des étudiants doivent pouvoir atteindre le port TCP 445.
  9. Définissez Serveur SMB sur le nom de l'ordinateur Windows ou l'adresse IP et Partage sur le nom de partage avancé.
  10. Pour Active Directory, entrez le domaine AD. Pour un compte local, laissez normalement Domaine vide ; si l'authentification nécessite une qualification, utilisez le nom de l'ordinateur Windows comme domaine.
  11. Exécuter Test connexion. En cas d'échec, vérifiez les deux ensembles d'autorisations et testez \\server\share à partir d'un autre ordinateur avec le même compte.

Windows moderne utilise SMB 2/3 pour cette configuration ; n'activez pas SMB 1.0. Consultez le guide de partage de fichiers réseau Windows de Microsoft..

SMB 1.0

Avertissement de sécurité : SMB 1.0 est obsolète et dangereux. Utilisez-le uniquement avec un serveur existant isolé qui ne peut pas prendre en charge SMB 2/3.

Remplissez les mêmes champs et accordez les mêmes autorisations que pour SMB 2/3. SMB 1.0 doit déjà être activé sur le serveur ; Classroom Spy Pro ne l'installe ni ne l'active.

FTP

Avertissement de sécurité : FTP envoie des informations d'identification et des enregistrements sans cryptage. Préférez SFTP ou WebDAV à HTTPS.

  1. Demandez à l'administrateur du serveur ou de l'hébergement un compte FTP avec une autorisation de liste, de création de répertoire, de téléchargement et de suppression.
  2. Serveur FTP : saisissez un nom DNS ou une adresse IP. Une URL ftp:// est également acceptée. Port
  3. : conserve le port par défaut 21 ou saisit le port fourni par l'administrateur FTP.
  4. Nom d'utilisateur / Mot de passe : saisissez les informations d'identification du serveur FTP ou du panneau de contrôle d'hébergement.
  5. Dossier : entrez éventuellement un dossier sous le répertoire de connexion. Commencez par / pour un chemin absolu lorsque le serveur le permet.

Le pare-feu du serveur doit autoriser les connexions de données FTP passives.

WebDAV

  1. Obtenez un compte et l'URL d'une collection WebDAV existante auprès du fournisseur ou de l'administrateur. Une URL Nextcloud typique est https://server.example.com/remote.php/dav/files/user.
  2. URL WebDAV : saisissez l'URL complète de la collection HTTPS.
  3. Nom d'utilisateur / Mot de passe : saisissez les informations d'identification WebDAV. Utilisez un mot de passe d'application lorsque l'authentification multifacteur est activée et que le fournisseur en prend en charge un.
  4. Dossier : , entrez éventuellement un dossier sous l'URL de la collection.

Le compte doit autoriser PROPFIND, MKCOL, PUT, GETet DELETE. La collection de base doit déjà exister.

SFTP

  1. Demandez à l'administrateur SSH/SFTP le serveur, le port, le compte, le dossier inscriptible et la méthode d'authentification autorisée. Le serveur doit autoriser SFTP et l'authentification par mot de passe ou par clé publique.
  2. Serveur SSH : saisissez le nom d'hôte ou l'adresse IP.
  3. : conservez le port par défaut 22 ou saisissez le port fourni par l'administrateur SSH/SFTP.
  4. Dossier : entrez un chemin relatif au répertoire de connexion, tel que recordings. Commencez par / pour un chemin POSIX absolu lorsque cela est autorisé.
  5. Nom d'utilisateur : saisissez le compte SFTP.
  6. Pour l'authentification par mot de passe, laissez Clé privée vide et entrez le compte Mot de passe.
  7. Pour l'authentification par clé publique, installez la clé publique correspondante dans le fichier authorized_keys du compte, cliquez sur Charger...et sélectionnez la clé privée OpenSSH ou PEM. Saisissez la phrase secrète de la clé si elle est cryptée. Cliquez sur Effacer pour utiliser à nouveau l'authentification par mot de passe.
  8. Cliquez sur Obtenir la clé..., comparez l'empreinte digitale SHA-256 avec l'empreinte digitale de l'administrateur du serveur et confirmez uniquement si elles correspondent.

Le contenu de la clé privée, et non le nom du fichier local de la console, est enregistré dans le profil pour être utilisé par l'agent. Protégez le profil et utilisez une clé dédiée protégée par phrase secrète lorsque cela est possible. Le compte a besoin d’une autorisation de liste, de création, de lecture, d’écriture et de suppression.

La clé privée du client authentifie le compte ; la clé d'hôte du serveur distincte identifie le serveur. L'omission de la clé d'hôte désactive la vérification de l'identité du serveur et n'est pas sécurisée.

Amazon S3

Utilisez un compartiment à usage général Amazon S3 dédié et un utilisateur IAM. N'utilisez jamais les informations d'identification du compte root et ne rendez jamais le compartiment public.

1. Créez le compartiment

  1. Connectez-vous à AWS Management Console avec une identité d'administrateur et ouvrez Amazon S3.
  2. Sélectionnez la région AWS dans laquelle les enregistrements doivent être stockés, par exemple eu-central-1.
  3. Ouvrez Buckets / Create bucket et conservez Usage général comme type de bucket.
  4. Entrez un nom en minuscules unique au monde, tel que organization-recordings-12345, et enregistrez le nom exact.
  5. Conserver la propriété de l'objet définie sur Le propriétaire du compartiment a appliqué et conserver toutes les options Bloquer l'accès public activées.
  6. Pour un nettoyage prévisible des quotas, laissez la gestion des versions du compartiment désactivée. Si cela est nécessaire, ajoutez une règle de cycle de vie pour faire expirer les versions non actuelles. Par défaut Le chiffrement SSE-S3 ne nécessite aucune autorisation supplémentaire ; une clé KMS gérée par le client le fait. N'activez pas le verrouillage d'objet si l'application doit supprimer des enregistrements.
  7. Créez le compartiment et enregistrez son code de région AWS exact à partir de la page Propriétés ou de la liste des compartiments.

2. Créez la stratégie IAM

  1. Ouvrez IAM / Stratégies / Créer une stratégie et sélectionnez l'éditeur JSON .
  2. Collez la stratégie ci-dessous et remplacez les deux occurrences de YOUR_BUCKET_NAME par le nom exact du compartiment.
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "ListRecordings",
      "Effect": "Allow",
      "Action": "s3:ListBucket",
      "Resource": "arn:aws:s3:::YOUR_BUCKET_NAME"
    },
    {
      "Sid": "ManageRecordings",
      "Effect": "Allow",
      "Action": [
        "s3:PutObject",
        "s3:GetObject",
        "s3:DeleteObject"
      ],
      "Resource": "arn:aws:s3:::YOUR_BUCKET_NAME/*"
    }
  ]
}
  1. Cliquez sur Ensuite, résolvez les erreurs de validation, nommez la stratégie RecordingStorageS3et créez-la.

La stratégie autorise uniquement à répertorier le compartiment sélectionné et à y charger, télécharger, lire et supprimer des objets.

3. Créez l'utilisateur IAM et la clé d'accès

  1. Ouvrez IAM / Users / Create user, saisissez recording-storage-agentet créez l'utilisateur sans accès à la console.
  2. Ouvrez l'utilisateur, sélectionnez Autorisations / Ajouter des autorisations / Attacher les stratégies directement, sélectionnez RecordingStorageS3et ajoutez-le.
  3. Ouvrez Informations d'identification de sécurité/Clés d'accès/Créer une clé d'accès.
  4. Choisissez une application exécutée en dehors d'AWS, ou Autre si affiché, continuez et créez la clé.
  5. Copiez l'ID de clé d'accès et Clé d'accès secrèteou téléchargez le CSV. AWS affiche le secret une seule fois.

4. Remplissez les champs d'application

  1. Ouvrez Fichier / Configuration / Stockage externe, cliquez sur Nouveau fournisseuret sélectionnez Stockage compatible S3 (y compris Amazon S3).
  2. Nom du profil : saisissez un nom unique tel que Amazon S3 Recordings.
  3. Point de terminaison HTTPS : laissez vide pour Amazon S3.
  4. Bucket : saisissez le nom exact du bucket.
  5. Dossier : peut éventuellement saisir un préfixe de clé d'objet tel que recordings. N'incluez pas le nom du compartiment ou de l'ordinateur ; le dossier est créé automatiquement.
  6. Région : saisissez le code de région exact, tel que eu-central-1.
  7. Clé d'accès/Clé secrète : collez les valeurs de clé IAM correspondantes.
  8. Cliquez sur Enregistrer et Test connexion.

Dépannage

AWS : Créer un compartiment · AWS : Créer une stratégie · AWS : Créer un utilisateur · AWS : Créer une clé d'accès

Comment utiliser les services compatibles S3

Les services suivants fonctionnent via Stockage compatible S3 (y compris Amazon S3). Créez d'abord le compartiment et les informations d'identification dans le portail du fournisseur. Entrez le point de terminaison de base HTTPS sans le nom du compartiment ni le chemin du compartiment final ; saisissez ce nom séparément dans Bucket. Les informations d'identification doivent permettre de répertorier le compartiment et de créer, lire et supprimer ses objets. Le dossier est facultatif.

Après avoir rempli un profil, cliquez sur Enregistrer et Test connexion. Ces intégrations nécessitent des URL de compartiment de type chemin, AWS Signature Version 4 et des réponses de liste XML compatibles S3.

Comment utiliser Cloudflare R2 comme stockage externe

  1. Connectez-vous à Tableau de bord Cloudflare, ouvrez Stockage et bases de données / R2 / Présentation, cliquez sur Créez un compartimentet enregistrez le nom exact du compartiment.
  2. Sur la page Présentation de R2, ouvrez Gérer les jetons d'API R2 et créez un jeton d'API de compte. Accordez Object Read & Write et, pour le moindre privilège, limitez le jeton au compartiment d'enregistrement.
  3. Copiez l'ID de clé d'accès ID de clé d'accès, Clé d'accès secrèteet point de terminaison S3 lorsqu'ils sont affichés. Conservez le secret en toute sécurité.
  4. Créez un profil compatible S3. Définissez Point de terminaison HTTPS sur https://<ACCOUNT_ID>.r2.cloudflarestorage.com, Bucket pour le nom du compartiment et Région sur auto.
  5. Saisissez l'ID de clé d'accès R2 et la clé d'accès secrète, définissez éventuellement Le dossier, puis enregistrez et testez le profil.

N'ajoutez pas le nom du compartiment au point de terminaison. Évitez les règles de conservation qui empêchent la suppression lorsque l'application est configurée pour supprimer les anciens enregistrements. Consultez Guide de l'API S3 de Cloudflare et Documentation sur le cycle de vie des objets.

Comment utiliser Backblaze B2 comme stockage externe

  1. Connectez-vous à Console Web Backblaze, ouvrez Stockage cloud B2 / Buckets, cliquez sur Créez un bucket, choisissez Privéet enregistrez son nom et sa région.
  2. Ouvrez Clés d'application / Ajouter une nouvelle clé d'application. Limitez-le au compartiment d'enregistrement, activez Allow List All Bucket Nameset accordez l'accès en lecture et en écriture. La clé nécessite listFiles, readFiles, writeFileset deleteFiles.
  3. Copier le généré ID de clé et Clé d'application; la clé d'application n'est affichée qu'une seule fois. N'utilisez pas la clé d'application principale du compte.
  4. Créez un profil compatible S3. Utilisez https://s3.<REGION>.backblazeb2.com comme Point de terminaison HTTPS, par exemple https://s3.us-west-004.backblazeb2.com. Entrez le même code de région, tel que us-west-004, dans Région.
  5. Entrez le nom du compartiment, le dossier facultatif, ID de clé comme Clé d'accèset Clé d'application comme Clé secrète, puis enregistrez et testez.

B2 conserve les anciennes versions d'objet par défaut. Configurez les règles de cycle de vie du compartiment pour supprimer les versions masquées ou précédentes si les enregistrements supprimés doivent immédiatement libérer le quota de stockage. Voir Guide de l'API compatible S3 de Backblaze et Guide des clés d'application.

Comment utiliser Wasabi comme stockage externe

  1. Connectez-vous à Console Wasabi, ouvrez Compartiments/Créer un compartiment, saisissez un nom unique et sélectionnez la région la plus proche des agents.
  2. Gardez le compartiment privé. Pour un nettoyage prévisible des quotas d'application, laissez le contrôle de version et le verrouillage des objets désactivés, ou configurez des règles de cycle de vie qui suppriment les versions conservées.
  3. Créez un sous-utilisateur et une stratégie dédiés, le cas échéant, en accordant au bucket de liste ainsi qu'à l'accès aux objets get, put et delete uniquement à ce bucket. Ouvrez Clés d'accès / Créer une nouvelle clé d'accès pour cet utilisateur et copiez ou téléchargez la paire de clés.
  4. Créez un profil compatible S3. Utilisez l'URL du service pour la région du compartiment comme Point de terminaison HTTPS. Pour us-east-1, utilisez https://s3.wasabisys.com; pour une autre région, copiez l'URL de son service régional à partir de la documentation ou de la console de Wasabi.
  5. Saisissez le code de région Wasabi exact, le nom du compartiment, le dossier facultatif, la clé d'accès et la clé secrète, puis enregistrez et testez.

La région du point de terminaison et le champ Région doivent correspondre au compartiment. Consultez le guide du compartiment de Wasabi, Guide d'utilisation et de clé d'accèset URL de service.

Comment utiliser les espaces DigitalOcean comme stockage externe

  1. Connectez-vous à Panneau de configuration DigitalOcean, ouvrez Espaces de stockage d'objets, puis cliquez sur Créer un compartiment.
  2. Choisissez la région du centre de données, sélectionnez Stockage standard pour les enregistrements qui seront répertoriés et lus régulièrement, entrez un nom d'espace unique et limitez la liste des fichiers.
  3. Ouvrez la page Clé d'accès aux espaces et créez une clé dédiée. Limitez-le à l'espace lorsqu'il est disponible et accordez l'accès en lecture, en écriture, en liste et en suppression. Copiez la clé d'accès et la clé secrète lorsqu'elles sont affichées.
  4. Créez un profil compatible S3. Définissez Point de terminaison HTTPS au point de terminaison d'origine de la région, https://<REGION>.digitaloceanspaces.com, par exemple https://nyc3.digitaloceanspaces.com. N'utilisez pas de point de terminaison CDN ou de site Web statique.
  5. Définissez Bucket au nom de l'espace et Région à son code, par exemple nyc3. Entrez la paire de clés et le dossier facultatif, puis enregistrez et testez.

Voir le guide de démarrage rapide des espaces de DigitalOcean, Guide des clés d'accèset Référence de compatibilité S3.

Comment utiliser MinIO comme stockage externe

  1. Ouvrez la console MinIO fournie par votre administrateur et créez un compartiment privé pour les enregistrements.
  2. Créez un compte d'utilisateur ou de service dédié et une clé d'accès. Attachez une stratégie qui autorise s3:ListBucket sur arn:aws:s3:::YOUR_BUCKET et s3:GetObject, s3:PutObjectet s3:DeleteObject sur arn:aws:s3:::YOUR_BUCKET/*.
  3. . Demandez à l'administrateur l'URL de l'API S3 accessible en externe et la région de signature. L'URL de l'API, telle que https://storage.example.com:9000, n'est pas nécessairement l'URL de la console MinIO.
  4. Créez un profil compatible S3. Entrez l'URL de l'API S3 sous la forme Point de terminaison HTTPS, le nom du compartiment, le dossier facultatif et la région configurée. Utilisez us-east-1 uniquement si l'administrateur confirme que la région par défaut est utilisée.
  5. Saisissez la paire clé d'accès et clé secrète, puis enregistrez et testez depuis l'ordinateur de la console et depuis les réseaux utilisés par les agents.

Tous les agents ont besoin d'un accès DNS et réseau au point de terminaison de l'API. Utilisez HTTPS ; si MinIO utilise une autorité de certification privée, installez cette autorité de certification comme étant approuvée sur chaque ordinateur agent. N'activez pas le verrouillage d'objet si l'application doit supprimer d'anciens enregistrements. Consultez la documentation MinIO et documentation sur la clé d'accès.

Comment utiliser Hetzner Object Storage comme stockage externe

  1. Connectez-vous à Hetzner Cloud Console, sélectionnez un projet, ouvrez Object Storage, créez un compartiment et choisissez son emplacement.
  2. Enregistrez le code d'emplacement : fsn1, nbg1, ou hel1. Gardez le bucket privé.
  3. Ouvrez Informations d'identification de sécurité/S3, cliquez sur Générez les informations d'identification, ajoutez un nom descriptif et copiez en toute sécurité la clé d'accès et la clé secrète. Le secret n'est révélé qu'une seule fois.
  4. Créez un profil compatible S3. Définissez Point de terminaison HTTPS sur https://<LOCATION>.your-objectstorage.com, par exemple https://fsn1.your-objectstorage.com.
  5. Saisissez le nom du compartiment, le dossier facultatif, le code d'emplacement dans Régionet les informations d'identification générées, puis enregistrez et testez.

Si les informations d'identification sont partagées avec d'autres applications, utilisez une stratégie de compartiment pour limiter l'accès au compartiment d'enregistrement. Voir la présentation du stockage d'objets de Hetzner et Guide des informations d'identification S3.

Comment utiliser IBM Cloud Object Storage comme stockage externe

  1. Connectez-vous à Console IBM Cloud, créez ou ouvrez une instance de service Cloud Object Storage et créez un compartiment privé. Sélectionnez son emplacement, sa résilience et sa classe de stockage, puis enregistrez le nom exact du compartiment et le code d'emplacement.
  2. Ouvrez Informations d'identification du service / Nouvelles informations d'identification, sélectionnez un rôle qui autorise la liste, la lecture, l'écriture et la suppression d'objets, tels que Writer, et activez Inclure les informations d'identification HMAC.
  3. Créez les informations d'identification et développez-les. Sous cos_hmac_keys, copiez access_key_id et secret_access_key. Ne placez pas IBM Cloud apikey dans les zones S3.
  4. Sur la page Configuration du compartiment, copiez son point de terminaison S3 public et son emplacement de signature. Les agents en dehors d'IBM Cloud ont normalement besoin du point de terminaison public, par exemple https://s3.us-south.cloud-object-storage.appdomain.cloud.
  5. Créez un profil compatible S3. Entrez le point de terminaison sans le nom du compartiment, entrez le nom exact du compartiment, le dossier facultatif et l'emplacement de signature du compartiment dans Région. Par exemple, un bucket interrégional standard américain utilise us-standard; ne déduisez pas cette valeur uniquement à partir du nom d’hôte du point de terminaison.
  6. Saisissez l'ID et le secret de la clé d'accès HMAC, puis enregistrez et testez.

Utilisez un point de terminaison public, privé ou direct uniquement lorsque chaque agent dispose du routage et de l'accès DNS correspondants. Voir le guide des informations d'identification de service d'IBM., Guide des informations d'identification HMACet Référence du point de terminaison.

Google Cloud Storage

Utilisez un compartiment dédié, un compte de service et une clé d'interopérabilité HMAC. Le profil n'accepte pas une clé de compte de service JSON téléchargée.

1. Créez le projet et le compartiment

  1. Connectez-vous à Google Cloud Console et sélectionnez ou créez un projet avec la facturation activée.
  2. L'administrateur qui crée la clé a besoin de Storage HMAC Key Admin (roles/storage.hmacKeyAdmin). Si la création de clé n'est pas disponible, vérifiez les stratégies d'organisation qui restreignent les types d'authentification ou les clés de compte de service.
  3. Ouvrez Stockage cloud / Buckets / Créer. Entrez un nom unique au monde, choisissez un emplacement approprié et utilisez le stockage Stockage , sauf si vous avez examiné les frais de récupération et de rétention de niveau inférieur.
  4. Utilisez Uniforme Accès au niveau du compartiment et prévention de l'accès public. Les nouveaux compartiments bénéficient d'une suppression réversible de sept jours par défaut ; désactivez-le pour un nettoyage prévisible des quotas ou pour tenir compte des objets supprimés conservés et facturables. Évitez les verrous de rétention lorsque d’anciens enregistrements doivent être supprimés.
  5. Conservez le chiffrement géré par Google, sauf si votre organisation requiert spécifiquement des clés gérées par le client, puis créez le compartiment.

2. Créez et autorisez le compte de service

  1. Ouvrez IAM & Admin / Service Accounts / Create service account, utilisez un nom tel que recording-storage-agentet terminez sans rôle de stockage à l'échelle du projet.
  2. Ouvrez la page Autorisations du compartiment d'enregistrement, cliquez sur Accorder l'accès, ajoutez l'e-mail du compte de service et accordez Utilisateur de l'objet de stockage (roles/storage.objectUser) sur ce compartiment uniquement.
  3. Ce rôle fournit les autorisations requises de création, d'obtention, de liste, de mise à jour et de suppression d'objets.

3. Créez la clé HMAC et remplissez le profil

  1. Ouvrez Cloud Storage / Paramètres / Interopérabilité, cliquez sur Créez une clé pour un compte de serviceet sélectionnez le compte de service d'enregistrement.
  2. Copiez immédiatement le HMAC ID d'accès et Secret; le secret n'est affiché qu'une seule fois. Attendez jusqu'à 60 secondes pour que la clé devienne utilisable.
  3. Créez un profil Google Cloud Storage . Laissez Point de terminaison HTTPS vide, entrez le Bucketexact, entrez éventuellement un Le dossieret conservez Région définie sur auto.
  4. Entrez l'ID d'accès HMAC sous Clé d'accès et son secret correspondant sous Clé secrète. Définissez le quota d'enregistrement manuellement ou laissez-le illimité, puis cliquez sur Enregistrer et Test connexion.

Dépannage

Google : Créer un bucket · Google : Créer un compte de service · Google : Rôles IAM de stockage · Google : Gérer les clés HMAC · Google : Suppression réversible

Azure Blob Storage

Utiliser un compte de stockage dédié aux enregistrements lorsque cela est possible. Le profil utilise la clé partagée ; Les jetons Microsoft Entra ID et SAS ne sont pas acceptés dans ces champs.

1. Créez le compte de stockage

  1. Connectez-vous à Portail Azure, ouvrez Comptes de stockage / Créeret sélectionnez un abonnement et un groupe de ressources.
  2. Saisissez un nom unique au monde de 3 à 24 caractères composé de lettres minuscules et de chiffres. Sélectionnez une région proche, les performances du stockage Blob, Stockage et la redondance requise.
  3. Utilisez le niveau Hot pour les enregistrements lus régulièrement. Sur Networking, autorisez les adresses IP publiques des agents ou fournissez le routage et le DNS vers un point de terminaison privé.
  4. Sur Sécurité, exigez un transfert sécurisé et TLS 1.2, désactivez l'accès anonyme et laissez Activer l'accès par clé de compte de stockage activé.
  5. La suppression logicielle et la gestion des versions améliorent la récupération, mais les données conservées peuvent consommer de l'espace de stockage. Désactivez-les pour un nettoyage prévisible des quotas ou configurez des règles de cycle de vie appropriées. Évitez les politiques d’immuabilité lorsque les anciens enregistrements doivent être supprimés.
  6. Cliquez sur Réviser + créer, puis Créer.

2. Créez un conteneur et obtenez la clé

  1. Ouvrez Stockage de données / Conteneurs / + Conteneur. Saisissez un nom de 3 à 63 caractères minuscules et sélectionnez Privé (pas d'accès anonyme).
  2. Ouvrez Sécurité + réseau / Clés d'accès / Afficher les clés. Copiez uniquement la clé sous key1 ou key2, pas la chaîne de connexion. Protégez et faites pivoter cet identifiant à accès large.

3. Remplir le profil

  1. Créer un Azure Blob Storage . Laissez Point de terminaison HTTPS vide pour https://<account>.blob.core.windows.net; utilisez un point de terminaison personnalisé uniquement pour un point de terminaison privé compatible ou un déploiement Azure Stack.
  2. Entrez le conteneur existant, un Le dossierfacultatif, le nom du compte de stockage et uniquement la clé copiée sous Clé de compte (Base64)..
  3. Définissez le quota d'enregistrement manuellement ou laissez-le illimité, puis cliquez sur Enregistrer et Test connexion.

Dépannage

Microsoft : créer un compte de stockage · Microsoft : créer un conteneur Blob · Microsoft : gérer les clés de compte · Microsoft : paramètre de clé partagée

Enregistrer, tester et attribuer le profil

  1. Cliquez sur Enregistrer pour stocker le profil ou Annuler pour ignorer les modifications.
  2. Cliquez sur Test connexion. Le test télécharge, répertorie, télécharge, supprime et nettoie un objet temporaire.
  3. Ouvrez Desktop Recorder ou Audio Recorder, sélectionnez le profil sous Stockage d'enregistrement, puis cliquez sur Appliquer les paramètres pour les ordinateurs des étudiants sélectionnés.

Les chemins stockés utilisent folder / student-computer host name / desktop-recordings et folder / student-computer host name / audio-recordings.