Prise en main
SynoCockpit supervise vos NAS Synology en lecture seule. Trois étapes :
- Créez vos clients/sites (Paramètres → Clients).
- Ajoutez vos NAS (NAS → + Ajouter, ou Import CSV).
- Laissez la collecte tourner : le tableau de bord se remplit et les alertes partent par e-mail.
💡 Pour un parc existant, l'import CSV crée les clients manquants automatiquement.
SynoCockpit · Tableau de bord
9NAS
8En ligne
2À mettre à jour
1Alertes
Agence MAJ
Volume 188%
AB365
Client X HL
Dernier relevé6 min
Ajouter / configurer un NAS
| Champ | Rôle & remplissage | Impact |
| Nom | Nom d'affichage. | Cosmétique |
| Client | Rattachement obligatoire (bouton « + » pour créer à la volée). | Organisation / filtrage |
| QuickConnect | Cochez si le NAS n'a pas d'IP publique fixe ; renseignez l'identifiant QuickConnect. | Accès via le relais Synology |
| Hôte / Port | Adresse directe (IP/DDNS) et port HTTPS DSM (5001). | Connexion directe |
| Utilisateur / Mot de passe | Compte de service DSM, idéalement en lecture seule. Chiffré en base. | Identité de collecte |
| Code 2FA | Uniquement si le compte a la double authentification. | Mémorise un jeton d'appareil |
| URL DSM directe / Tags | Lien d'ouverture DSM (optionnel) ; étiquettes de recherche. | Confort / filtrage |
💡 Cliquez « Tester la connexion » avant d'enregistrer : vous validez identifiants + adresse et mémorisez le jeton 2FA.
Ajouter une NAS
Nom *NAS Siège
Client *Client Dupont ▾ +
Hôte / Port192.168.1.10 : 5001
Utilisateursvc-supervision
Code 2FA123456
Tester la connexion ✓ jeton 2FA vérifié
Connexion & double authentification (2FA)
Saisissez un code 2FA actuel puis « Tester la connexion » : un jeton d'appareil est mémorisé et rafraîchi automatiquement à chaque relevé — plus besoin de code ensuite.
| Symptôme | Cause | Solution |
| « jeton non mémorisé » | Aucun jeton et aucun code fourni. | Ressaisir un code 2FA frais et tester. |
| « jeton REFUSÉ » | Le compte impose la 2FA au niveau API. | Utiliser un compte de service DSM en lecture seule SANS 2FA. |
| Erreur relais / TLS | QuickConnect injoignable côté serveur. | Privilégier un accès direct/DDNS. |
Règles d'alerte
Une règle = métrique {opérateur} seuil → gravité. Les règles intégrées sont personnalisables (Régler / Couper / Rétablir) sans impacter les autres environnements.
| Métrique | Exemple | Détecte |
| Disponibilité | = 0 → critique | NAS injoignable |
| CPU / Mémoire % | > 90 → warning | Surcharge |
| Température °C | > 60 → warning | Surchauffe |
| Remplissage volume % | > 90 → warning | Volume plein |
| Volumes dégradés | > 0 → warning | RAID/volume anormal |
| Disques défaillants | > 0 → critique | Panne disque |
| Sauvegardes en échec / en retard | > 0 | Sauvegarde KO ou douteuse |
Alertes actives
critical[Client X] NAS injoignable (aucune réponse)il y a 6 min
warning[Siège] Volume dégradé — 2 volumes en état anormalil y a 1 h
warning[Agence] Sauvegarde à risque — AB365 : activé, aucune tâcheil y a 3 h
Notifications e-mail
Trois niveaux anti-spam : interrupteur maître (tout couper), gravité minimale, et coche par type d'alerte (« Notif ✉ » dans chaque règle). À défaut de destinataires, l'e-mail de l'environnement est utilisé.
ℹ️ Un e-mail part si : SMTP actif ET maître ON ET gravité ≥ seuil ET la règle a « Notif ✉ » activé.
Sauvegardes
SynoCockpit remonte l'état réel quand DSM l'expose. Sources :
HBHyper BackupABPosteActive Backup for BusinessAB365Microsoft 365ABGSuiteGoogle WorkspaceARXCloud ArxOne
| État | Signification |
| Vert | Dernière sauvegarde vérifiée réussie. |
| Gris « installé — non vérifié » | Paquet présent mais DSM n'expose pas le résultat (ex. poste protégé : état sur le serveur ABB). |
| Orange « activé mais aucune tâche » | Le module tourne mais ne sauvegarde rien — à corriger. |
| Rouge | Dernière sauvegarde en échec. |
💡 Le bouton « 🩺 Diagnostic sauvegardes » (fiche NAS) montre exactement ce que DSM expose.
Sauvegardes (fiche NAS)
Sauvegarde DriveHBdone
Active Backup 365AB365activé, aucune tâche
Agent (NAS protégé)ABPosteinstallé — non vérifié
Sauvegarde cloudARXà jour
Connecteur ArxOne
Paramètres → « Sauvegarde ArxOne » : activez la corrélation et renseignez le token API (seul champ nécessaire — les comptes sont découverts automatiquement). La liaison des machines aux NAS se fait dans le menu « Sauvegardes ArxOne ».
Groupes & tags de NAS
Les tags font office de groupes. Sur la page NAS, cochez plusieurs NAS puis « Ajouter le tag » pour créer/gérer un groupe (ou éditez le champ Tags d'une NAS). Filtrez ensuite par tag.
| Usage | Détail |
| Organisation | Regrouper par site, criticité, client… |
| Portée des alertes | Une règle peut être limitée à un tag (« lot »). |
| Sauvegardes attendues | Tags HB, ABPoste, AB365, ABGSuite, ARX = « ce NAS doit avoir cette sauvegarde » → alerte si absente/en échec. |
💡 Taguez AB365 les NAS censés sauvegarder Microsoft 365 : la règle « Sauvegarde attendue manquante » alertera si l'un d'eux n'a pas de sauvegarde 365 saine.
API & intégrations
API REST lecture seule pour vos outils (RMM, ticketing, dashboards).
- Mon compte → Mes clés d'API → Générer (clé affichée une seule fois ; filtrage IP possible).
- En-tête
X-API-Key: VOTRE_CLE sur chaque requête. La clé sélectionne votre environnement.
- Documentation interactive Swagger disponible dans l'app et sur le domaine
docs.….
Exemple
curl -H "X-API-Key: VOTRE_CLE" https://api.mondomaine.fr/api/v1/overview
| Endpoint | Retour |
/api/v1/health | État global (ok/critical) |
/api/v1/servers, /servers/{id} | Inventaire, état, volumes, disques, sauvegardes, alertes |
/api/v1/backups, /api/v1/arxone | Sauvegardes du parc / cloud ArxOne |
/api/v1/alerts?state=&server_id= | Alertes filtrables |
Confidentialité des données (RGPD)
Par défaut, votre environnement est protégé : le support SynoCockpit n'accède pas à vos données, même pour du dépannage. Pour une intervention, décochez la protection dans Paramètres → Confidentialité et fixez une date de fin : l'accès se referme automatiquement ensuite.
Abonnement
Essai 15 jours puis Starter (49€, ≤20 NAS), Pro (79€, ≤100 NAS) ou Illimité (149€). Paiement par prélèvement SEPA (mandat signé + pièce d'identité) ou carte bancaire, géré depuis le menu Abonnement.
Demander un accès →