Configuration: Paramètres du serveur

À propos

Pour personnaliser vos paramètres, cliquez sur l'icône du serveur située en haut à droite de l'interface utilisateur d'Agent DVR, et sélectionnez "Paramètres" dans le menu Configuration. Veuillez noter que si l'icône du serveur est mise en surbrillance avec un fond coloré, cela indique que vous utilisez le serveur Agent DVR d'un autre utilisateur via des autorisations, ce qui peut limiter l'accès à certaines fonctionnalités.

Général

Options générales de votre serveur Agent DVR, couvrant son nom, la langue par défaut, la piste de mise à jour et la façon dont il gère la charge du CPU.

  • Nom : Attribuez un nom unique à votre instance Agent DVR. Ceci est particulièrement utile si vous gérez plusieurs serveurs sur votre compte. Remarque : modifier le nom du serveur peut affecter les permissions que vous avez attribuées à d'autres personnes.
  • Piste Beta : Vérifier les mises à jour de la piste bêta au lieu de la piste de diffusion.
  • Langue par défaut : Définissez la langue par défaut de votre serveur
  • Voix par défaut : La voix par défaut utilisée pour la synthèse vocale.
  • CPU max : Spécifiez l'utilisation CPU maximale de votre serveur. Des alertes seront envoyées si cette limite est atteinte, et Agent DVR ajustera les fréquences d'images des caméras pour gérer la charge.
  • Réglage : Optimisez Agent DVR pour votre matériel : Performance (FPS élevé, moins de caméras), Équilibre, ou Capacité (plus de caméras ou matériel moins puissant).
  • Vérifier les mises à jour : Activez la vérification des nouvelles versions d'Agent DVR.
  • Périphérique de communication : Le périphérique de sortie audio utilisé pour la lecture de la communication.
  • Découverte ONVIF : Activez ou désactivez la découverte périodique de périphériques ONVIF sur votre réseau.
  • Fonctionnalités expérimentales : Activez ceci pour tester les nouvelles fonctionnalités d'Agent. Ces fonctionnalités sont généralement en cours de développement et doivent généralement être utilisées uniquement à des fins de test.
  • Connexion caméra par défaut : Un nom d'utilisateur et un mot de passe pré-remplis utilisés lors de l'ajout de nouveaux périphériques caméra (utile si vos caméras partagent une seule connexion).
  • Fréquence d'image minimale : La fréquence d'image minimale à laquelle les caméras seront réduites lorsqu'Agent DVR réduit la charge du CPU.
  • Priorité CPU : Définissez la priorité du processus Agent DVR sur votre système. Recommandé : Au-dessus de la normale.
  • Appliquer la programmation au démarrage : Activez ceci pour appliquer vos paramètres de programmation au démarrage, en veillant à ce que vos périphériques soient dans le bon état selon votre programmation. S'il n'est pas coché, Agent DVR démarrera avec les périphériques dans leur dernier état connu.
  • Notifier en cas de déconnexion : Activez ceci pour recevoir des notifications si votre serveur se déconnecte de manière inattendue des services web.
  • Répertoire VLC : Spécifiez le répertoire d'installation de VLC (v3+). Il est généralement détecté automatiquement par le système.
  • Communication par pression : Activez le mode de communication par pression, où la communication n'est possible que lorsque le bouton de communication est enfoncé.
  • Méthode SignalR : Sélectionnez la méthode SignalR (utilisée par Agent DVR pour configurer les connexions à distance). Ceci est principalement destiné à la résolution des problèmes d'accès à distance.
  • Attendre SignalR : Activez ceci pour attendre une réponse SignalR au démarrage, ce qui peut aider à résoudre les problèmes de connexion sur macOS.

Serveurs d'IA

Connectez Agent DVR aux serveurs IA pour ajouter des fonctionnalités intelligentes comme la reconnaissance d'objets à vos caméras.

Voir les paramètres IA

Nuage

Connectez Agent DVR à vos comptes de stockage cloud ici pour que vos caméras téléchargent automatiquement les enregistrements et les photos hors site.

Fournisseurs Cloud Pris en Charge

  • Box
  • Drive
  • DropBox
  • NextCloud / WebDav
  • OneDrive
  • OneDrive Business
  • OpenDrive
  • S3

Cliquez sur le bouton approprié pour autoriser Agent DVR à se connecter à votre hôte cloud. Si vous rencontrez des problèmes, envisagez de désactiver temporairement l'authentification à deux facteurs sur votre compte hôte cloud. Une fois que Agent DVR a accès, vous pouvez gérer les téléchargements cloud en ajustant vos paramètres cloud de la caméra.

Stockage Cloud S3

Pour les options de stockage S3, oauth n'est pas utilisé. À la place, vous devrez fournir un ID client et une clé secrète pour les téléchargements. Agent DVR est compatible avec Amazon S3 et d'autres fournisseurs S3 comme Google Cloud.

Paramètres Amazon S3

Configurez votre compte de stockage sur AWS et entrez les paramètres S3 requis. Le champ URL doit être laissé vide pour Amazon S3, car il est configuré automatiquement.

Paramètres Google Cloud S3

Pour le stockage Google Cloud S3, commencez par créer un nouveau bucket dans l'interface Google Cloud. Ensuite, générez une Clé d'Accès, qui fournira une clé et un secret pour la configuration d'Agent DVR. Définissez l'URL sur https://storage.googleapis.com. Remarque : le nom de région n'est pas requis pour cette configuration.

Serveurs FTP

Configurez et gérez facilement vos serveurs FTP ici. Une fois qu'un serveur est ajouté, vous pouvez facilement le sélectionner pour n'importe quelle caméra via les options d'édition. Pour plus de détails sur les paramètres FTP de la caméra, veuillez vous référer à caméra FTP.

  • Nom : Attribuez un nom local à votre serveur pour une identification facile dans Agent.
  • Nom d'utilisateur : Entrez votre nom d'utilisateur du serveur FTP.
  • Mot de passe : Entrez votre mot de passe du serveur FTP.
  • Serveur : Spécifiez l'URL de votre serveur FTP, en commençant par ftp:// ou sftp:// (par exemple, ftp://192.168.12.1).
  • Port : Le numéro de port utilisé par votre serveur FTP, généralement 21 pour ftp:// et 22 pour sftp://.
  • Utiliser SFTP : Activez cette option si votre serveur utilise SFTP.
  • Utiliser le mode passif : Optez pour le mode FTP passif en cochant cette option.
  • Renommer : Activer cette option permettra à Agent de télécharger les fichiers sous un nom temporaire, puis de les renommer après le téléchargement. Cela est particulièrement utile pour réduire les scintillements lors de la diffusion vidéo via FTP et javascript. En savoir plus.
  • File d'attente maximale : Définissez une limite pour la taille de la file d'attente de téléchargement. Si cette limite est atteinte, Agent cessera d'accepter de nouveaux fichiers à télécharger. Notez que la taille de la file d'attente est gérée pour chaque caméra.

Dispositions

Les dispositions contrôlent l'arrangement de vos caméras dans la vue en direct. Dans cet onglet, vous pouvez ajouter, modifier et supprimer des dispositions

LDAP

Utilisez votre serveur LDAP (openLDAP, Active Directory, etc.) pour gérer les connexions. Cela utilise la fonctionnalité de connexions locales et nécessite une licence. Vous pouvez trouver ces paramètres dans l'onglet LDAP de la boîte de dialogue Utilisateurs dans les Paramètres du serveur.

Avec LDAP, vos utilisateurs peuvent se connecter au client web local en utilisant leurs identifiants LDAP. Le système les authentifiera par rapport à votre serveur LDAP et créera automatiquement un compte local pour eux.

  • Activé : Activez ou désactivez les connexions LDAP.
  • Adresse du serveur : Entrez l'adresse de votre serveur LDAP, par exemple ldap.example.com
  • Port : Port du serveur LDAP. Généralement 389 ou 636 pour LDAP sur SSL. Si vous utilisez Active Directory et rencontrez des erreurs Referral, essayez le port 3268 (Global Catalog).
  • Est Active Directory : Cochez cette option si vous utilisez AD (cela modifie certains champs transmis à LDAP).
  • Utiliser SSL : Cochez cette option si vous utilisez une connexion sécurisée
  • Valider le certificat : Validez le certificat SSL du serveur. Laissez cette option désactivée pour les certificats auto-signés.
  • Utiliser l'authentification de base : Utilisez l'authentification de base lors de la liaison au serveur LDAP.
  • Base de recherche LDAP : Bases de recherche de domaine. par exemple DC=myorg,DC=com
  • Version du protocole : La valeur par défaut est 3
  • Nom commun : L'attribut utilisé pour faire correspondre les noms d'utilisateurs, par exemple sAMAccountName pour Active Directory ou uid pour openLDAP.
  • Connexion de service : Nom d'utilisateur et mot de passe optionnels pour un compte de service utilisé pour rechercher les détails de l'utilisateur et l'appartenance aux groupes. Requis si votre serveur n'autorise pas la liaison anonyme.

Permissions de groupe

Avec les Permissions de groupe, vous pouvez ajouter des noms de groupes d'utilisateurs LDAP et des permissions à appliquer à ces groupes. Vous devez ajouter au moins un groupe LDAP pour configurer les connexions LDAP. Lorsqu'un utilisateur se connecte, le système fait correspondre son appartenance aux groupes d'utilisateurs LDAP avec ces groupes et applique les permissions qu'il trouve. Si un utilisateur est membre de plusieurs groupes, les permissions seront combinées (via une opération OR).

Exemples de configuration LDAP

Active Directory (Windows Server)

Configuration de base

Adresse du serveur
dc1.company.local
Port
389 (LDAP) ou 636 (LDAPS)
Active Directory
Activé
Utiliser SSL
Activé (recommandé)
Utiliser l'authentification de base
Activé
Base de recherche LDAP
DC=company,DC=local
Version du protocole
3
Nom commun
sAMAccountName

Identifiant de service (Optionnel)

Nom d'utilisateur
Mot de passe
[service account password]
Formats de connexion :
Les utilisateurs peuvent se connecter avec :

Serveur OpenLDAP

Configuration de base

Adresse du serveur
ldap.company.com
Port
389 (LDAP) ou 636 (LDAPS)
Active Directory
Désactivé
Utiliser SSL
Activé (recommandé)
Utiliser l'authentification de base
Activé
Base de recherche LDAP
dc=company,dc=com
Version du protocole
3
Nom commun
uid

Identifiant de service (Requis)

Nom d'utilisateur
cn=ldap-reader,ou=system,dc=company,dc=com
Mot de passe
[service account password]
Important :
Un compte de service est requis pour les recherches d'utilisateurs car la liaison anonyme est généralement désactivée.
Connexion utilisateur :
Les utilisateurs se connectent avec leur uid :
john.doe

Serveur de test public ForumSys

Configuration de base

Adresse du serveur
ldap.forumsys.com
Port
389
Active Directory
Désactivé
Utiliser SSL
Désactivé (test uniquement)
Utiliser l'authentification de base
Activé
Base de recherche LDAP
dc=example,dc=com
Version du protocole
3
Nom commun
uid

Identifiant de service (Non requis)

Nom d'utilisateur
(laissez vide)
Mot de passe
(laissez vide)
Utilisateurs de test disponibles :
einstein / password
newton / password
galieleo / password
tesla / password

Google Secure LDAP

Configuration de base

Adresse du serveur
ldap.google.com
Port
636
Active Directory
Désactivé
Utiliser SSL
Activé
Utiliser l'authentification de base
Activé
Base de recherche LDAP
dc=company,dc=com
Version du protocole
3
Nom commun
uid

Identifiant de service (Requis)

Nom d'utilisateur
[service account email]
Mot de passe
[service account password]
Requis :
Le compte de service doit être configuré dans la console d'administration Google avec les permissions LDAP appropriées.

Notes de configuration et dépannage

Recommandations SSL/TLS

  • Production : Utilisez toujours SSL (port 636) ou StartTLS (port 389 avec SSL activé)
  • Test : Les connexions non-SSL sont acceptables pour les environnements de test uniquement

Active Directory vs OpenLDAP

  • Active Directory : Utilisez
    sAMAccountName
    pour le nom commun
  • OpenLDAP/Autres : Utilisez généralement
    uid
    pour le nom commun

Selection du port

  • 389 : LDAP standard (peut utiliser StartTLS)
  • 636 : LDAP sur SSL (LDAPS)
  • 3268 : Catalogue global AD (non chiffré)
  • 3269 : Catalogue global AD sur SSL

Comptes de service

  • Active Directory : Peut utiliser le format UPN (
    [email protected]
    )
  • OpenLDAP : Nécessite le format DN complet (
    cn=service,ou=users,dc=domain,dc=com
    )
  • Optionnel : Si non spécifié, les identifiants utilisateur seront utilisés pour les recherches de groupes

Problèmes courants

Assurez-vous que les certificats SSL sont valides ou configurez correctement la validation des certificats.

Assurez-vous que les ports LDAP sont accessibles depuis votre serveur et que les règles de pare-feu autorisent le trafic.

Le compte de service doit avoir les permissions de lecture sur les objets utilisateurs et groupes.

La base de recherche doit être suffisamment large pour inclure tous les utilisateurs et groupes de votre annuaire.

OAUTH

Utilisez un fournisseur d'identité tiers (comme Okta, Microsoft Entra ID, Google, etc.) pour gérer les connexions via les normes OAuth 2.0 et OpenID Connect. Ceci utilise la fonctionnalité de connexions locales et nécessite une licence.

Avec OAuth2, vos utilisateurs peuvent se connecter au client web local en utilisant leurs identifiants d'entreprise existants. Cela les authentifiera auprès de votre fournisseur, et en cas de succès, créera ou mettra à jour automatiquement un compte local pour eux.

  • Activé : Activez ou désactivez les connexions avec OAuth2.
  • Nom du fournisseur : Un nom convivial pour le fournisseur qui apparaît sur le bouton de connexion, par exemple « Se connecter avec Google ».
  • ID client : L'identifiant public unique de votre application, fourni par votre fournisseur d'identité.
  • Secret client : Le secret client de votre application. Gardez ceci confidentiel.
  • Émetteur : L'URL racine du serveur d'autorisation de votre fournisseur. C'est l'URL de base à partir de laquelle tous les autres points de terminaison sont découverts.
  • Point de terminaison d'autorisation : L'URL où l'utilisateur est envoyé pour se connecter.
  • Point de terminaison de jeton : L'URL que votre application utilise pour échanger le code d'autorisation contre un jeton d'identité.
  • URI de redirection : L'URL exacte vers laquelle le fournisseur renvoie l'utilisateur après une connexion réussie. Ceci doit être autorisé auprès de votre fournisseur. Pour les applications LAN, il s'agit généralement d'une adresse localhost (par exemple,
    http://localhost:8090/
    ).
  • Portée : Une liste séparée par des espaces des permissions que votre application demande. Au minimum, ceci doit inclure
    openid profile email
    et une portée pour les groupes, par exemple
    groups
  • Revendication de nom d'utilisateur : Le nom de la revendication dans le jeton d'identité à utiliser comme nom d'utilisateur unique de l'utilisateur. La pratique standard est d'utiliser
    preferred_username
    ou
    email
  • Revendication de groupe : Le nom de la revendication dans le jeton d'identité qui contient les appartenances aux groupes de l'utilisateur. C'est souvent
    groups

Permissions de groupe

En utilisant les permissions de groupe, vous pouvez mapper les noms de groupes de votre fournisseur d'identité à un ensemble de permissions dans cette application. Vous devez ajouter au moins un mappage de groupe pour configurer les connexions OAuth2. Lorsqu'un utilisateur se connecte, le système vérifie les revendications de groupe dans son jeton, les compare à ces règles, et applique les permissions qu'il trouve. Si un utilisateur est membre de plusieurs groupes mappés, les permissions seront combinées (via une opération OR), ce qui lui donne l'accès le plus permissif.

Exemples de configuration OAuth2

Okta

Configuration du fournisseur

Issuer
https://your-tenant.okta.com
Authorization Endpoint
https://your-tenant.okta.com/oauth2/v1/authorize
Token Endpoint
https://your-tenant.okta.com/oauth2/v1/token
Client ID
Found in Okta Application settings
Redirect URI
http://localhost:8090/
Scope
openid profile email groups
Username Claim
preferred_username
Group Claim
groups

Notes de configuration Okta

Configuration importante :
Dans les Parametres generaux de votre application Okta, vous devez ajouter vos URLs a la liste blanche :
  • Sign-in redirect URIs : Ajoutez votre URI de redirection complet (par ex.,
    http://localhost:8090/
    ).
  • Sign-out redirect URIs : Ajoutez l'URL vers laquelle les utilisateurs seront envoyes apres la deconnexion (par ex.,
    http://localhost:8090/
    ).
Obtenir les reclamations de groupes :
Pour inclure les groupes dans le jeton, accedez a l'onglet Sign On de votre application Okta, modifiez la section "OpenID Connect ID Token", et configurez un filtre de reclamation de groupes.
Erreurs Firewall / 403 :
Si vous recevez des erreurs de connexion, vous devrez peut-etre ajouter votre URI de redirection a la liste de confiance sous Security > API > Trusted Origins.

Depannage

Cela signifie presque toujours que l'URI de redirection Sign-in ou l'URI de redirection Sign-out n'est pas correctement configuree et n'est pas ajoutee a la liste blanche dans les parametres d'application de votre fournisseur. L'URL doit correspondre exactement a ce que l'application envoie.

Votre fournisseur d'identite bloque la demande de votre serveur. Il s'agit generalement d'un firewall ou d'une politique de securite. Dans Okta, vous devez ajouter l'URL de base de votre application (par ex.,
http://localhost:8090
) a la liste de confiance sous Security > API > Trusted Origins. D'autres fournisseurs peuvent avoir des parametres "CORS" ou "Web Origins" similaires.

Cela peut avoir plusieurs causes :
  • La portee dans votre configuration manque la portee requise pour les groupes, par ex.,
    groups
  • L'utilisateur que vous testez n'est membre d'aucun groupe dans le fournisseur d'identite.
  • Le fournisseur n'est pas configure pour envoyer la reclamation de groupes. Dans Okta, vous devez configurer explicitement un filtre de reclamation de groupes dans les parametres "Sign On" de l'application pour ajouter les groupes au ID Token.
  • Le nom de la reclamation de groupe dans votre configuration ne correspond pas au nom de la reclamation dans le jeton, par ex., votre configuration indique
    groups
    mais le jeton contient
    roles

Licence

Utilisez cet onglet pour accorder une licence à Agent DVR pour un usage professionnel / activer la redirection de port pour l'accès à distance.

Vous avez une licence pour Agent DVR et souhaitez la transférer vers un nouvel ordinateur ? Consultez Transfert de licence. Vous pouvez simplement supprimer l'ancienne licence et ajouter une nouvelle licence pour le nouvel ordinateur.

Vous pouvez également acheter des licences en volume par facture. Consultez Licences en volume.

Licences via ligne de commande

Si vous n'avez pas accès à Agent via le réseau local (par exemple, vous utilisez ProxMox ou un autre environnement virtuel), vous pouvez accorder une licence à Agent DVR à l'aide des commandes suivantes. Accédez à l'ordinateur en utilisant le terminal et allez au dossier contenant l'exécutable Agent. Assurez-vous qu'Agent n'est pas en cours d'exécution :

Ces commandes doivent fonctionner sur v5.9.3.0+

  • sudo systemctl stop AgentDVR.service
  • Agent show-id
    Cela affichera l'ID unique dont vous avez besoin pour accorder une licence à Agent ou transférer votre licence.
  • Agent license "LICENSE-GOES-HERE"
    Appelez cela avec votre licence et redémarrez Agent pour appliquer.
  • sudo systemctl start AgentDVR.service
    pour redémarrer le service Agent DVR.

Pour les versions antérieures :

  • sudo systemctl stop AgentDVR.service
  • Obtenez votre ID unique en modifiant Agent/Media/XML/config.xml et recherchez UniqueID. Agent devra avoir été exécuté au moins une fois pour générer ce fichier.
  • Accordez une licence à Agent et copiez le texte de la licence dans un champ nouveau ou existant du même fichier : <License>LICENSE-GOES-HERE</License>.
  • sudo systemctl start AgentDVR.service
    pour redémarrer le service Agent DVR.

Marquage blanc

Une fois Agent DVR Licencié, vous pouvez le personnaliser pour votre entreprise ou vos clients en utilisant les options de l'onglet Options de personnalisation (nécessite une licence de personnalisation):

Les options de personnalisation s'appliquent à votre interface serveur personnelle, non à notre plateforme web à distance
  • Nom du produit Définissez un nom de produit alternatif à afficher en haut de l'interface (6 caractères maximum)
  • Afficher le logo Téléchargez un logo en utilisant l'option Téléchargement de fichier du Menu Serveur et celui-ci sera affiché par les clients lors du chargement de l'application web.
  • Afficher les liens d'aide Activez ou désactivez les liens d'aide dans l'application qui dirigent l'utilisateur vers notre site web.
  • Afficher à distance Affichez ou masquez les liens vers nos services à distance et nos intégrations.
  • Afficher la licence Affichez ou masquez cet onglet de licence. Notez que si cet onglet est masqué, le seul moyen de l'afficher à nouveau est d'arrêter le service Agent DVR, de modifier Media/XML/config.xml dans le répertoire Agent DVR et de définir ShowLicensing sur "true", puis de le redémarrer.
  • Texte À propos Définissez le texte qui s'affiche lorsque vous cliquez sur l'icône d'information dans l'interface.

Serveur local

Ces paramètres contrôlent le serveur web intégré qui héberge l'interface utilisateur d'Agent DVR. Modifiez-les pour changer le port du serveur web, activer HTTPS ou restreindre qui peut se connecter.

  • Port: Le port local utilisé par Agent. La valeur par défaut est 8090.
  • WAN Port: Si vous avez configuré la redirection de port pour Agent DVR, spécifiez le port externe ici (utilisé pour les connexions des applications mobiles).
  • SSL Port: Le port pour les connexions SSL à votre serveur. Réglez sur 0 pour désactiver. Avant de configurer cela, veuillez consulter les directives.
  • SSL Only: Accepter uniquement les demandes SSL. Testez d'abord que SSL fonctionne!
  • SSL Certificate: Le fichier de certificat pour les connexions SSL.
  • SSL Password: Le mot de passe de votre certificat SSL.
  • Trusted Proxies: Adresses IP des proxies inverses autorisés à signaler l'adresse IP client réelle. Laissez vide sauf si vous exécutez un proxy (par exemple nginx, Caddy, Cloudflare Tunnel) devant Agent.
  • Bind to Interface: Par défaut, Agent DVR surveille toutes les interfaces. Vous pouvez spécifier une interface réseau particulière à surveiller ici. Si ce paramètre perturbe l'accès, vous pouvez revenir à la valeur par défaut en définissant BindInterface sur '*' dans Agent/Media/XML/config.xml.
  • Protect API: Activer l'authentification basique pour les points de terminaison API. Notez que cela peut affecter certaines intégrations.
  • Access Timeout: Définissez une limite de temps pour l'accès au serveur via les permissions (en minutes). 0 pour un accès illimité.
  • Max Sessions: Limitez le nombre de connexions simultanées du navigateur web. Les connexions dépassant cette limite seront déconnectées. Réglez sur 0 pour illimité.
  • Enable ZeroConf: Activer le service de découverte réseau automatique, qui permet à Agent DVR d'être découvert par d'autres applications, notamment les applications mobiles et l'application de la barre d'état système Windows.
  • Block External Access: Cochez cette option pour bloquer complètement l'accès à partir du portail web distant.

Serveur TURN

Le serveur TURN est essentiel pour permettre l'accès à distance à votre serveur Agent DVR et à vos appareils. Il aide à faciliter les connexions lorsque les connexions directes de pair à pair ne sont pas possibles, par exemple lorsque les appareils sont derrière des NAT ou des pare-feu.

Agent DVR est livré avec un serveur TURN intégré et le configure et le maintient en fonctionnement automatiquement. Vous pouvez également utiliser votre propre serveur TURN si vous avez une licence pour l'accès à distance.

  • Serveurs STUN : Liste des serveurs STUN disponibles publiquement à utiliser lors de la configuration des connexions.
  • Serveur TURN : Spécifiez si vous souhaitez utiliser le serveur TURN intégré ou un serveur TURN personnalisé. Désactiver le serveur TURN peut rompre l'accès.
  • Adresse TURN : L'adresse IP à utiliser pour le serveur TURN. Laissez vide pour automatique.
  • Port TURN : Le port du serveur STUN/TURN (par défaut 3478).
  • Port min du serveur TURN : Limite inférieure de la plage de ports pour les connexions TURN. La valeur par défaut est 50000. Les règles de redirection de port doivent permettre cette plage de ports.
  • Port max du serveur TURN : Limite supérieure de la plage de ports pour les connexions TURN. La valeur par défaut est 50100. Les règles de redirection de port doivent permettre cette plage de ports.

Utilisez les paramètres Serveur TURN personnalisé si vous souhaitez utiliser un serveur TURN hébergé à l'extérieur pour des connexions à distance directes à Agent DVR. Si vous configurez ces options, vous devrez définir le mode du serveur TURN ci-dessus sur Personnalisé. Vous devrez obtenir ces détails de votre fournisseur. Une licence est requise pour l'accès à distance à Agent DVR.

Interface utilisateur

Ces options personnalisent l'interface Agent DVR, des horodatages par défaut sur la vidéo aux formats de date et heure, ainsi que les sections de l'interface utilisateur disponibles.

Limites

  • Alertes maximales : Le nombre maximum d'alertes à stocker. Lorsque cette limite est atteinte, Agent supprime les anciennes alertes.
  • Vues : Le nombre de vues disponibles sur l'écran en direct.
  • Plans : Le nombre de plans disponibles sur l'écran des plans d'étage.

Paramètres par défaut d'horodatage

Le style d'horodatage par défaut pour les caméras qui utilisent les paramètres d'horodatage globaux.

  • Formateur : Le texte d'horodatage. Exemple : {FPS},{RES},{0:G},{0:T},{NAME},{REC},{0:dd MMM yy}
  • Position : Où l'horodatage apparaît sur la vidéo, ou Aucun pour le masquer.
  • Couleur du texte / Couleur de fond : Les couleurs du texte et du fond de l'horodatage.
  • Afficher le fond : Dessiner un fond derrière le texte d'horodatage.
  • Opacité : L'opacité du fond de l'horodatage.
  • Taille de police automatique : Dimensionner automatiquement la police d'horodatage en fonction de la résolution vidéo, ou décochez pour définir une Taille de police fixe.
  • Couleur du contour / Taille du contour : Ajouter un contour au texte d'horodatage.

Formats d'heure

  • Code de culture : Définissez le code de culture pour le formatage des dates sur les horodatages (par exemple, en-US pour l'anglais américain, fr-CA pour le français canadien). Consultez cette liste pour plus d'options.
  • Format d'heure : Choisissez le format pour l'affichage de la date et l'heure dans l'interface Agent DVR. Par défaut, le format 12 heures ("MMM DD YYYY h:mm:ss A"). Pour le format 24 heures, utilisez "YYYY-MM-DD H:mm:ss".
  • Format d'heure (petit) : Choisissez le format pour l'affichage de petite date dans l'interface Agent DVR. Par défaut, le format 12 heures ("MMM DD h:mm A").
  • Format de date : Choisissez le format de date
  • YYYY : année à 4 chiffres '2019'
  • YY : année à 2 chiffres '19'
  • MMMM : mois complet 'June'
  • MMM : mois à 3 caractères 'Jun'
  • MM : mois de l'année, complété par des zéros '06'
  • M : mois de l'année '6'
  • DD : jour du mois, complété par des zéros '01'
  • D : jour du mois '1'
  • Do : jour du mois avec contraction ordinale numérique '1st'
  • HH : heure du jour de 0-24, complétée par des zéros, '14'
  • H : heure du jour de 0-24, '14'
  • hh : heure du jour sur horloge 12 heures, complétée par des zéros, '02'
  • h : heure du jour sur horloge 12 heures, '2'
  • mm : minute, complétée par des zéros, '04'
  • m : minute, '4'
  • ss : seconde, complétée par des zéros
  • s : seconde
  • A : 'AM' ou 'PM'
  • a : 'am' ou 'pm'

Paramètres par défaut du lecteur

  • Sauter au mouvement : Lors de la lecture des enregistrements, sauter à la première instance de mouvement.

Balises

  • Balises de fichier : L'ensemble des balises disponibles pour baliser les enregistrements. Ceci est automatiquement rempli au fur et à mesure que vous balisez les enregistrements ou vous pouvez l'éditer ici.
  • Balises d'image : L'ensemble des balises disponibles pour baliser les images. Ceci est automatiquement rempli au fur et à mesure que vous balisez les images ou vous pouvez l'éditer ici.

Sections

Cochez les visionneuses disponibles à afficher dans l'interface. Décochez les sections que vous souhaitez masquer. Cochez le bouton "L'administrateur a tous les droits" pour activer toutes les sections pour les administrateurs.

Journalisation

Contrôlez le niveau de détail qu'Agent DVR écrit dans ses journaux. Augmentez le niveau de journalisation ou les options de composant ci-dessous lors du dépannage d'un problème, puis diminuez-les pour maintenir les fichiers journaux gérables.

  • Taille max du journal : Détermine le nombre maximal d'entrées qui peuvent être conservées dans la file d'attente des journaux.
  • Niveau de journalisation : Choisissez le niveau de détail à enregistrer, de Aucun à Débogage.
  • WebRTC : Active la journalisation des connexions WebRTC, utile pour déboguer les problèmes d'affichage en direct.
  • ONVIF : Active la journalisation de débogage pour les appareils ONVIF.
  • Niveau de journal FFMPEG : Ajustez le niveau de sortie de débogage pour ffmpeg. Attention : Le paramètre Trace peut remplir rapidement vos journaux et ne doit être utilisé que brièvement à des fins de débogage spécifiques.
  • Journalisation SignalR : Active la journalisation des communications avec le serveur SignalR, utile pour un débogage détaillé.

Journalisation Syslog

Agent DVR peut envoyer ses journaux vers un serveur syslog (v6.2.6.0+). Cela peut être utile pour la surveillance et le débogage. Vous pouvez configurer le serveur destinataire des journaux dans Journalisation.

  • Activé : Activez ou désactivez la journalisation Syslog.
  • Serveur : Spécifiez l'adresse du serveur par ex : logs1.papertrailapp.com
  • Port : Le port à utiliser
  • Catégorie : Sélectionnez la catégorie Syslog (ou Facility).

MQTT

MQTT, un protocole de messagerie IoT clé, facilite l'intégration transparente des appareils et services sur votre réseau. Configurez les paramètres MQTT ici pour activer MQTT Events sur vos appareils, ou utilisez Actions pour envoyer des messages personnalisés au serveur MQTT. Agent DVR peut également être configuré pour réagir aux commandes MQTT. Pour plus de détails, voir MQTT.

  • Enabled: Basculez pour activer ou désactiver MQTT.
  • Server: Entrez l'adresse IP de votre serveur MQTT.
  • Port: Spécifiez le port utilisé par votre serveur MQTT (par défaut 1883).
  • Home Assistant Discovery: Annoncez les appareils pour lesquels MQTT Events est activé à Home Assistant, afin qu'ils y apparaissent automatiquement avec des capteurs et des commutateurs. Voir Home Assistant pour plus de détails.
  • Check Interval: Définissez l'intervalle en secondes pour qu'Agent DVR envoie des messages de maintien de connexion, assurant une connexion stable.
  • Protocol: Choisissez le protocole de connexion, soit None ou TLS.
  • LWT delay: Envoie un message hors ligne au sujet de statut après un délai (en secondes, 0 pour désactiver).
  • Validate Certificate: Validez le certificat TLS du serveur. Laissez ceci désactivé pour les certificats auto-signés.
  • Protocol Version: La version du protocole MQTT à utiliser. Laissez sur Default sauf si votre serveur nécessite une version spécifique.
  • QoS: Niveau de qualité de service. Consultez la documentation de votre serveur MQTT pour plus de détails.
  • Client ID: Votre ID client MQTT. Laissez vide pour générer automatiquement.
  • Username: Votre nom d'utilisateur de serveur MQTT.
  • Password: Votre mot de passe de serveur MQTT.
  • Discovery Prefix: Le préfixe de sujet utilisé pour les messages de découverte Home Assistant (par défaut homeassistant). Ne modifiez ceci que si vous avez changé le préfixe de découverte dans l'intégration MQTT de Home Assistant.
  • Send Stats: Activez ceci pour permettre à Agent DVR d'envoyer des statistiques à MQTT, comme l'utilisation du CPU, l'utilisation de la mémoire et l'utilisation du disque.

NDI

NDI (Interface de périphérique réseau) simplifie le processus d'accès aux sources vidéo IP, offrant des fonctionnalités de découverte intégrées. De nombreuses caméras et systèmes de vidéosurveillance sont déjà prêts pour NDI, ce qui facilite l'intégration avec Agent DVR. Pour plus d'informations sur la technologie NDI et les appareils compatibles, visitez ndi.tv. Agent DVR prend en charge les sources NDI avec des capacités vidéo et audio, ainsi que le contrôle PTZ via NDI.

  • Groupes: Ici, vous pouvez ajouter des groupes NDI si applicable. Entrez chaque groupe sur une nouvelle ligne.
  • Adresses IP supplémentaires: Ajoutez des adresses IP NDI spécifiques pour la numérisation des appareils. Chaque adresse IP doit être sur une nouvelle ligne.
  • Afficher les appareils locaux: Activez ou désactivez cette option pour décider si les appareils NDI sur l'ordinateur local (qui exécute Agent DVR) doivent être affichés dans la liste.

ONVIF

Agent DVR utilise des mots-clés dans les paquets XML d'événements ONVIF pour identifier les événements de mouvement. Étant donné que ces paquets peuvent varier selon les modèles de caméras, nous vous proposons une option vous permettant d'ajouter un XML d'événement personnalisé à partir de votre caméra pour déclencher des événements ONVIF. Cette fonctionnalité est particulièrement utile si vous rencontrez des problèmes avec la détection d'événements ONVIF standard.

  • Détecter XML : Insérez ici le paquet d'événement XML ONVIF spécifique de votre caméra.
  • Journalisation des événements : Activez cette option pour enregistrer tous les XML entrants de la caméra, ce qui est utile à des fins de débogage. Accédez à ces journaux à l'adresse /logs.html sur votre serveur local.

Par exemple, si vous remarquez des entrées dans les journaux à l'adresse /logs.html comme :


Événement ONVIF ignoré : <tt:Source xmlns:tt="http://www.onvif.org/ver10/schema"><tt:SimpleItem Name="VideoSource" Value="V_SRC_000" /><tt:SimpleItem Name="Rule" Value="MyMotionDetectorRule" /></tt:Source><tt:Data xmlns:tt="http://www.onvif.org/ver10/schema"><tt:SimpleItem Name="State" Value="true" /></tt:Data>

Et que Agent ne le reconnaît pas comme un événement de mouvement, vous pouvez ajouter ce qui suit dans le champ Détecter XML :


<tt:SimpleItem Name="Rule" Value="MyMotionDetectorRule" /></tt:Source><tt:Data xmlns:tt="http://www.onvif.org/ver10/schema"><tt:SimpleItem Name="State" Value="true" /></tt:Data>

Agent interprétera alors les événements contenant ce texte spécifique comme des événements de mouvement.

Lecture

Ces paramètres régissent la façon dont Agent DVR restitue et fournit la vidéo au navigateur web et via l'API.

  • Taille de flux maximale : Définit la résolution la plus élevée pour la diffusion en continu vers le client web. Les résolutions plus élevées peuvent augmenter considérablement l'utilisation du processeur.
  • Haute DPI : Diffuse la vidéo à la résolution complète des écrans haute densité (moniteurs 4K, Mac, téléphones) pour une image plus nette, au prix d'une charge d'encodage plus importante. Les limites de taille de flux s'appliquent toujours.

    • Désactivé : résolution standard (par défaut).
    • GPU : résolution complète uniquement pour les spectateurs utilisant l'encodage GPU, où la charge supplémentaire est négligeable.
    • Activé : résolution complète pour tous les spectateurs. Augmente l'utilisation du processeur avec l'encodage logiciel.

  • Police par défaut : La police par défaut utilisée pour rendre le texte, comme les horodatages, sur la vidéo.
  • Vidéo IPS : Le nombre maximal d'images par seconde (cadence) pour la vidéo envoyée au navigateur web.
  • Mode de remplissage : Choisissez si l'image de la caméra remplit l'espace disponible (Remplir) ou conserve son rapport d'aspect d'origine (Centrer).
  • Utiliser le GPU : Activez l'utilisation du GPU pour décoder les fichiers vidéo enregistrés.
  • Utiliser le GPU pour le client web : Utilisez le GPU pour encoder la vidéo diffusée en continu vers les clients web. Nécessite Forcer H264.
  • Qualité JPEG : Le paramètre de qualité par défaut pour l'encodage des images jpeg. Les valeurs plus élevées peuvent utiliser plus d'espace processeur et disque.
  • Taille MJPEG maximale : La taille de flux MJPEG maximale qu'Agent DVR générera via l'API.
  • Taille MJPEG par défaut : La taille de flux MJPEG par défaut qu'Agent DVR générera via l'API, utilisée lorsqu'aucun paramètre de taille n'est spécifié.
  • Forcer H264 : Utilisez H264 pour diffuser la vidéo aux clients. Décochez cette option si la vue en direct cesse de fonctionner.
  • Appareil GPU par défaut : Choisissez l'appareil GPU par défaut à utiliser lorsque vous en avez plus d'un.
  • Décodeur GPU par défaut * : Choisissez le décodeur matériel préféré. Agent DVR essaiera d'autres options si l'option préférée échoue.
  • Codec d'enregistrement par défaut * : Choisissez l'encodeur matériel préféré. Agent DVR utilisera d'autres options si nécessaire.
  • Taille de partition IA : Le nombre maximal d'appareils par session d'inférence dans le système IA interne. Les valeurs plus basses améliorent la stabilité dans des conditions de concurrence élevée au prix de mémoire GPU supplémentaire. Les modifications s'appliquent après le redémarrage.
  • Redimensionnement haute performance : Utilisez un algorithme de redimensionnement de base pour réduire l'utilisation du processeur. C'est rapide mais peut entraîner des lignes irrégulières dans les images.
  • Redimensionner les fichiers pour la lecture : Redimensionnez les fichiers enregistrés lors de la lecture pour réduire la charge. Décochez cette option pour le support photo en résolution complète pendant la lecture.

* Notez que l'encodage et le décodage GPU dépendent de la compatibilité matérielle de votre ordinateur, des pilotes et du support de la bibliothèque FFmpeg. Pour vérifier si Agent DVR utilise vos appareils matériels, démarrez un enregistrement et consultez les journaux sur /logs.html dans le client local. Agent DVR devrait revenir à l'encodage basé sur le processeur si l'encodage GPU échoue.

Serveurs RTMP

Agent DVR offre la capacité de diffuser en continu la vidéo vers des points de terminaison RTMP comme Twitch et YouTube, vous permettant de diffuser ou d'intégrer le flux sur votre site web. Pour plus d'informations sur la façon d'intégrer ces flux, veuillez consulter Paramètres RTMP.

La diffusion en continu RTMP peut être activée à partir du menu Serveur ou planifiée pour démarrer et s'arrêter automatiquement en utilisant un planificateur d'appareil.

  • URL : Le point de terminaison RTMP pour publier la vidéo, généralement au format rtmp://a.rtmp.youtube.com/live2.
  • Clé de flux : Consultez le guide d'intégration lié ci-dessus pour obtenir les instructions sur la façon d'obtenir votre clé de flux.
  • Taille : Sélectionnez une résolution pour votre diffusion. Rappelez-vous que les résolutions plus élevées consomment plus de bande passante et de ressources CPU.
  • Qualité : Ajustez le paramètre de qualité de base. La valeur par défaut est 8. Les valeurs plus basses signifient une qualité réduite mais aussi une utilisation de bande passante inférieure.
  • Fréquence d'images : Définissez votre fréquence d'images souhaitée pour la vidéo. La valeur par défaut est 15 images par seconde.
  • Codec : Choisissez l'encodeur utilisé pour le flux. Les encodeurs GPU réduisent l'utilisation du CPU.
  • Inclure l'audio : Incluez l'audio dans votre flux. Si désactivé, Agent DVR créera une piste audio muette factice.
  • Durée maximale : Définissez la durée maximale de diffusion en continu en secondes. Agent DVR arrêtera la diffusion après cette période. Entrez 0 pour une diffusion continue.
  • Diffuser au démarrage : Commencez à diffuser vers ce serveur au démarrage d'Agent DVR, en utilisant le dernier appareil qui a diffusé vers celui-ci.

Sécurité

Ces paramètres sont conçus pour gérer la façon dont Agent DVR traite l'armement et le désarmement du système, soit via l'icône de verrouillage de l'interface, soit via des intégrations/API.

  • Délai d'armement : Le délai en secondes à partir du moment où vous cliquez sur l'icône Arm (l'icône de verrouillage en haut à gauche dans Agent) jusqu'au moment où Agent DVR active réellement les alertes.
  • Code de désarmement : Ce code est utilisé pour désarmer Agent DVR, applicable dans des outils comme Alexa. Le code par défaut est 1234.
  • Profil d'armement : Choisissez un profil à appliquer automatiquement quand le système est armé (en utilisant l'icône de verrouillage en haut à gauche de l'interface).
  • Profil de désarmement : Choisissez un profil à appliquer automatiquement quand le système est désarmé (en utilisant l'icône de déverrouillage en haut à gauche de l'interface).

SMTP

Utilisez ces paramètres pour envoyer des alertes par email depuis Agent DVR via votre propre serveur de messagerie. Vous avez la possibilité d'utiliser un abonnement ispyconnect.com pour les alertes par email ou de configurer votre propre serveur SMTP. N'oubliez pas que pour envoyer des emails, vous devez configurer une action pour l'envoi d'emails. Pour obtenir de l'aide concernant tout problème, consultez Dépannage SMTP.

  • Utiliser SMTP : Activez cette option pour utiliser votre propre serveur SMTP pour la messagerie.
  • Nom d'utilisateur : Votre nom d'utilisateur du serveur SMTP.
  • Mot de passe : Votre mot de passe du serveur SMTP.
  • Adresse d'envoi : L'adresse email à utiliser pour l'envoi, par exemple, [email protected].
  • Serveur : L'IP ou l'adresse web de votre serveur SMTP.
  • Port : Le port utilisé par votre serveur SMTP. La valeur par défaut est 25.
  • Utiliser SSL : Activez cette option pour la communication SMTP sur SSL.
  • Modèle d'alerte : Définissez l'objet et le message par défaut pour les emails d'alerte.
  • Valider le certificat : Validez le certificat SSL du serveur. Laissez cette option désactivée pour les certificats auto-signés.
  • Envoyer les images en taille réelle : Cochez cette option pour envoyer les images en pleine résolution au lieu d'envoyer des versions redimensionnées et réduites.
  • Intégrer les images : Afficher les images dans le corps de l'email. Cela peut entraîner des images en double dans certains clients de messagerie.

Stockage

Ces options aident à la gestion des disques pour vos enregistrements : recevez un avertissement par email avant qu'un emplacement de stockage se remplisse et protégez les séquences importantes contre la suppression automatique.

  • Configurer : Voir Paramètres de stockage
  • Adresse email de stockage : Fournissez une adresse email pour recevoir des alertes lorsque les limites de stockage sont atteintes. Cela nécessite des paramètres SMTP ou un abonnement.
  • Déclencheur de notification : Définissez le pourcentage d'espace utilisé dans l'emplacement de stockage pour déclencher une notification par email. Notez que cela fait référence à l'espace max alloué, et non à l'espace libre sur le disque.
  • Intervalle d'email : Déterminez la fréquence des emails d'avertissement de stockage, mesurée en heures.
  • Intervalle de stockage : Ajustez la fréquence des opérations de Gestion de stockage par Agent DVR.
  • Verrouillage automatique des tags Verrouillez automatiquement les enregistrements avec les tags spécifiés pour éviter une suppression accidentelle ou une suppression par la gestion de stockage. Pour supprimer ces enregistrements, vous devrez les déverrouiller dans l'interface.

Utilisateurs

Pour plus d'informations sur les autorisations des utilisateurs distants, veuillez consulter Autorisations distantes.
Remarque : La version gratuite d'Agent DVR permet d'ajouter un utilisateur administrateur.

Avec une licence appropriée, vous pouvez ajouter plusieurs utilisateurs avec des autorisations différentes à votre serveur Agent DVR local, par exemple pour donner aux membres de la famille ou à une équipe de sécurité leurs propres identifiants avec un accès limité.

Pour ajouter des utilisateurs, accédez aux Paramètres du serveur et ouvrez l'onglet Utilisateurs.

  • Nom d'utilisateur : Ceci est le nom d'utilisateur pour la connexion au serveur local (il est différent de votre nom d'utilisateur ispyconnect.com).
  • Mot de passe : Créez un mot de passe pour le compte local.
  • Groupes : Attribuez ou créez des groupes pour l'utilisateur. Les groupes fonctionnent de manière similaire aux autorisations des utilisateurs distants, mais il n'est pas nécessaire d'inclure le nom du serveur. Pour restreindre l'accès :
    • Attribuez un nom de groupe dans les paramètres de l'appareil sous l'onglet Général (par exemple, « outside »).
    • Dans les autorisations de l'utilisateur, ajoutez le groupe « outside » pour restreindre son accès aux appareils étiquetés comme tels.
    • Attribuez un nom de groupe à tous les autres appareils - si un appareil n'est pas assigné à un groupe, il sera visible par tous.
  • Est Admin : Accorde un accès complet à toutes les fonctionnalités et paramètres. Si l'utilisateur est administrateur, le paramètre « Lecture seule » ci-dessous est ignoré.
  • PTZ : Permet l'accès au contrôle PTZ (Pan-Tilt-Zoom).
  • Paramètres personnels : L'utilisateur peut enregistrer ses propres vues, filtres, plans d'étage et mappages de touches. S'il n'est pas coché, il utilisera la configuration du compte administrateur.
  • Lecture seule : Empêche l'utilisateur de modifier les paramètres de l'appareil.
  • Téléchargements : Permet à l'utilisateur de télécharger des enregistrements.
  • Audio : Permet à l'utilisateur d'écouter l'audio en direct et enregistré.
  • Conversation : Active la fonction de parole bidirectionnelle pour l'utilisateur.
  • Contrôles : Permet à l'utilisateur d'utiliser les contrôles de l'appareil comme l'enregistrement et la photo. S'applique uniquement si Lecture seule est coché.
  • Contenu : Permet l'accès aux enregistrements et photos.

Oublié l'identifiant administrateur ?

Si vous oubliez l'identifiant administrateur et êtes bloqué hors d'Agent DVR, vous pouvez le réinitialiser en suivant ces étapes :

  • Arrêtez le service Agent DVR, s'il est en cours d'exécution.
  • Ouvrez une fenêtre de console : Cliquez sur Démarrer, tapez « cmd », cliquez avec le bouton droit sur « Invite de commandes » et sélectionnez « Exécuter en tant qu'administrateur ».
  • Accédez au répertoire Agent DVR, généralement « cd C:\Program Files\Agent ».
  • Réinitialisez le mot de passe local en tapant « Agent.exe reset-local-login » sur Windows ou « dotnet Agent.dll reset-local-login » sur macOS et Linux.
  • Redémarrez le service Agent DVR en utilisant la même méthode que pour l'arrêter.

Vous pouvez automatiser l'ajout de nouveaux utilisateurs en utilisant LDAP ou OAuth2.

Gestion de session

Depuis le menu Serveur, cliquez sur Gestion de session pour accéder à ces contrôles. Ceci n'est visible que par les administrateurs.

Cela affiche les noms d'utilisateur et les adresses IP des connexions récentes au serveur. Vous pouvez forcer la déconnexion de sessions spécifiques à partir d'ici.