---
title: "Formation Admin"
source: /fr/gcxone/admin-guide/admin-training
locale: fr
updated: 2026-09-15
---
## **Ce que couvre la formation Admin**

La formation Admin guide les nouveaux administrateurs à travers tout ce qui est nécessaire pour déployer, configurer et maintenir GCXONE — de la première connexion aux routines opérationnelles quotidiennes. Ce guide couvre les exigences réseau, la configuration de l'architecture du Système, les tâches pré‑lancement et les cadences de surveillance continue.

## **Pourquoi c’est important**

Un déploiement mal configuré — rôles manquants, sites non mappés ou santé des caméras non vérifiée — crée des défaillances opérationnelles difficiles à tracer a posteriori. Suivre le parcours de formation structuré garantit que chaque administrateur commence sur une base solide et validée.

## **Comment cela fonctionne**

### Pré‑déploiement : exigences du navigateur et du réseau

#### *Exigences du navigateur :*

| Navigateur | Niveau de support |
| --- | --- |
| Google Chrome v90+ | Optimal (recommandé) |
| Mozilla Firefox v88+ | Pris en charge |
| Microsoft Edge v90+ (Chromium) | Pris en charge |
| Apple Safari v14+ | Limité |
| Internet Explorer (any version) | Bloqué. Non pris en charge |

#### *Exigences du pare‑feu et des ports :*

| Port | Direction | Objectif |
| --- | --- | --- |
| 443 (HTTPS) | Client → Cloud | Interface principale ; tunnel API ; CDN Sanity |
| 554 (RTSP) / 443 | Bidirectionnel | Flux RTSP ou négociation WebRTC |
| 8000 / 80 | Appareil → Cloud | Hikvision/ISAPI HTTP event nodes |
| DC09 Protocol | GCXONE → CMS | Transfert du récepteur d'alarme externe |

**Note : liste blanche IP** — Pour les réseaux d'entreprise sécurisés, GCXONE fournit des plages de blocs CIDR. Ces plages sont essentielles pour le matériel edge‑bridge et doivent être ajoutées à la liste blanche avant la mise en production.

### Parcours d'intégration Super Admin

1. **Recevoir l'e‑mail d'invitation** — NXGEN envoie une invitation de bienvenue à l'adresse e‑mail du nouvel utilisateur.
2. **Confirmer l'adresse e‑mail** — Ouvrir l'e‑mail et cliquer sur Confirmer mon compte pour vérifier l'adresse.
3. **Définir votre mot de passe** — Suivre le lien de configuration du mot de passe envoyé à votre e‑mail pour créer le mot de passe de votre compte.
4. **Authentifier** — Retourner à l'URL de votre locataire. Se connecter avec les identifiants établis. Les opérateurs multi‑locataires verront un sélecteur d'organisation.

![](/api/media/file/8a41d5f3c6a8572c2290326f5cc3bd72af4fe6e8-677x703.png)

### Établissement de l'architecture du Système

1. **Définir les informations du Fournisseur de services** — Définir la marque de l'organisation racine, la locale régionale, les fuseaux horaires opérationnels et les variables de contact du SOC. Navigation : **Paramètres → Général**
2. **Créer des entités Client** — Cartographier vos clients ou divisions internes. Pour plus de 100 entités, utiliser la fonction BulkImport Marketplace (téléversement Excel). Navigation : **Configuration → Les clients**
3. **Déployer les Locations** — Définir des contraintes géographiques uniques et lier chaque location à son client correct. Navigation : **Configuration → Locations**
4. **Enregistrer les Appareils** — Ajouter des ponts, NVR ou nœuds cloud-direct avec les définitions d'endpoint et les identifiants corrects. Navigation : **Configuration → Appareils**

### Quatre tâches critiques pré‑lancement

**Important : Configurer les Rôles avant d'inviter les utilisateurs** — Un utilisateur invité sans rôle assigné atterrit sur un écran bloqué dès sa connexion et y reste bloqué jusqu'à ce qu'un administrateur lui attribue manuellement un rôle. Concevoir votre structure de rôles, créer les rôles, puis inviter les utilisateurs.

**Étape 1 : Configurer les Rôles avant d'inviter les utilisateurs** — Créer votre structure de rôles complète avant d'envoyer des invitations d'utilisateur.

- Les Rôles sont entièrement personnalisables — vous définissez le nom, les privilèges de module et l'accès aux entités pour chacun via Paramètres → Rôles → Configurer un nouveau rôle. Les modèles courants incluent un rôle administrateur à accès complet, un rôle de surveillance en lecture seule limité à des locations spécifiques, et un rôle d'installateur limité à la configuration des appareils. Voir Rôles et Autorisations pour le flux complet de configuration.

**Étape 2 : Configurer le système de gestion des Alarmes** — Configurer votre intégration CMS avant que toute location ne devienne active en surveillance. Les alarmes générées par des locations non mappées n'ont aucune destination et sont silencieusement rejetées. Minimum : connexion DC-09 vérifiée (vert), chaque location active mappée à un ID de compte CMS, et au moins une alarme test confirmée reçue par le CMS.

**Étape 3 : Activer HealthCheck sur toutes les Locations** — HealthCheck doit être souscrit avant que les caméras ne soient en direct — il ne peut pas capturer rétroactivement les événements. Recommandé : souscrire au niveau Client avec l'option Inclure les enfants activée. Navigation : **Configuration → \[Client\] → Onglet Analytique → Health Check Basic / Health Check+**

**Étape 4 : Créer au moins un rapport planifié** — Les rapports SLA HealthCheck Mensuel servent de preuve vérifiable de disponibilité pour les clients. Configurer le planning avant la mise en service afin que le premier cycle capture les données de référence. Navigation : **Paramètres → Rapports → + CRÉER UN NOUVEAU planning**

## **Fonctionnalités clés**

### Liste de contrôle de validation du déploiement

| Élément | Zone |
| --- | --- |
| Pare-feux ; routage ; et règles NAT vérifiés | Communications/Sécurité |
| Connexion Super Admin opérationnelle | Contrôle d'accès |
| Topologie minimale Client/Location cartographiée | Topologie |
| Premier nœud matériel connecté et en streaming | Ingestion |
| Alarme de test reçue sur Talos/DC09 | Livraison |
| Moteur HealthCheck actif sur le nœud 1 | Diagnostic |

### Flux de travail déclenchés par événements

#### Nouvelle Location mise en service :

1. Créer l’entité Location sous le Client approprié.
2. Enregistrer les Appareils et confirmer qu’ils affichent En ligne.
3. Cartographier la Location dans le AMS (définir l’ID de compte DC09 ou la synchronisation Talos).
4. Activer HealthCheck au niveau de la Location ou de l’Appareil.
5. Envoyer une alarme de test et confirmer la réception dans le CMS.
6. Attribuer tout accès utilisateur spécifique à la Location via la sélection d’entité de rôle.

#### Caméra passe En mode hors connexion :

1. Vérifier le tableau HealthCheck pour le code diagnostic.
2. En cas de délai d’attente réseau : vérifier la connexion physique et les règles de pare-feu.
3. En cas de sabotage détecté : dépêcher un technicien sur le terrain.
4. En cas de qualité d’image — éclairage : vérifier l’IR/l’éclairage sur la Location.
5. Enregistrer l’incident dans votre système de tickets avec la capture d’écran HealthCheck comme preuve.

#### Alarme n’atteint pas le CMS :

1. Ouvrir **Marketplace → Système de gestion des Alarmes.**
2. Confirmer que la carte AMS indique un statut vert.
3. Ouvrir la table de mappage AMS — rechercher les lignes rouges (sites non mappés).
4. Pour les lignes rouges : cliquer sur Modifier, vérifier que l’ID de compte DC09 correspond exactement au CMS (sensible à la casse).
5. Lancer une alarme de test depuis la Location concernée.
6. Si l’échec persiste : vérifier les règles de pare-feu pour l’IP et le port du récepteur DC09.

#### L’utilisateur signale un problème d’accès :

1. Naviguer vers **Paramètres → Utilisateurs → \[User\].**
2. Vérifier le rôle qui leur est attribué.
3. Vérifier que le rôle a le module requis activé (p. ex. Visionneuse vidéo).
4. Vérifier l’accès aux entités — confirmer que le Client/Location concerné est inclus.
5. Utiliser Modifier l’accès aux entités sur l’enregistrement de l’utilisateur pour des ajustements individuels sans modifier le rôle partagé.

## **Cas d’utilisation réels**

- Un nouvel administrateur termine l'intégration complète — connexion Super Admin, architecture du Système et première alarme de test — en une seule journée en suivant ce parcours de formation.
- Un administrateur complète la Checklist de validation du déploiement et détecte un abonnement HealthCheck manquant avant que le site ne passe en direct.
- Un administrateur suit le flux de travail Caméra En mode hors connexion et identifie un code Sabotage Detected — dépêche un technicien avant le quart du matin.
- Un nouvel opérateur se connecte et voit un écran bloqué — l'administrateur le trace immédiatement à une affectation de Rôle manquante et le résout en quelques minutes.

## **Bonnes pratiques**

- Toujours configurer les Rôles avant d'inviter des utilisateurs — un utilisateur sans rôle est immédiatement bloqué à la connexion.
- Compléter la Checklist de validation du déploiement avant que tout site ne devienne actif en surveillance.
- Activer HealthCheck au niveau du client avec Inclure les enfants — cela prépare automatiquement l’intégration des nouveaux sites.
- Lancer une alarme de test après chaque nouveau site passé en direct — ne jamais supposer que la livraison fonctionne.
- Suivre les cadences Quotidien et Hebdomadaire de façon constante — la plupart des défaillances opérationnelles sont détectées lors des contrôles de routine, pas lors de la réponse aux incidents.

## **Détails supplémentaires**

### Cadence de surveillance Quotidien

- Tableau de bord KPI — Pic inhabituel du nombre total d'Alarmes ; augmentation du nombre de Caméras défectueuses.
- Ratio Alarme réelle vs. Fausse alarme — Une forte baisse du % d'alarmes réelles peut indiquer un sur‑blocage de l'IA.
- Tableau HealthCheck — Toute nouvelle caméra Critique En mode hors connexion ou Sabotage-Detected.
- Statut de connexion AMS — Vert = transmission ; rouge = alarmes n'atteignant pas le CMS.
- File d'attente d'alarmes obsolètes — Les alarmes non reconnues datant de plus longtemps que la fenêtre de quart nécessitent un suivi.

### Cadence opérationnelle Hebdomadaire

- Examiner la liste des caméras hors connexion — Escalader les caméras hors connexion \> 48h au contact du site.
- Auditer la liste des Utilisateurs — Vérifier les fautes de frappe, les entrées en double, ou tout utilisateur marqué Inactif de façon inattendue.
- Vérifier les journaux de livraison des rapports — Les livraisons échouées indiquent des problèmes de routage des e‑mails.
- Examiner le Journal d’audit pour des anomalies — Rechercher des changements de Rôle inattendus ou des modifications massives de configuration.
- Valider les mappages du site DC-09 — Toute ligne rouge dans le mappage AMS = alarmes non routées.