# 事件规则

 事件规则允许您针对支持的设备事件实现自动化响应。打开 **控制面板** → **事件规则**，即可创建用于监控注册、注销、不合规以及 Android 地理围栏事件的规则，并自动触发一个或多个操作。

## 事件规则的功能

每条规则都结合了一个 **主体**、一个 **事件**以及一个或两个 **操作**。支持的主体包括 **所有设备**、**特定设备**以及 **策略**。

- **事件**：设备注册、设备注销、设备变为不合规、进入地理围栏、离开地理围栏。
- **设备操作**：禁用设备、启用设备、锁定设备。
- **邮件操作**：向管理员以及（在启用时）委派经理发送通知邮件。

<p class="callout info"> 规则可以仅包含邮件操作，仅包含设备操作，或者一个设备操作加一个邮件操作。如果同时配置了这两种操作，Cerberus Enterprise 会先执行设备操作，然后再执行邮件操作。 </p>

## 平台与兼容性规则

 可用的事件和操作取决于所选的主体以及适用于该主体的平台。

- **Android** 支持注册、注销、不合规以及地理围栏事件。
- **Apple** 支持注册、注销以及不合规事件。
- **禁用设备**和**启用设备**是仅限 Android 的操作。
- **锁定设备**和**发送邮件**在所选事件支持的情况下，可在 Android 和 Apple 上使用。
- **设备注销**仅支持邮件操作。

## 规则列表

 事件规则列表是该功能的主要管理页面。它包含一个可搜索的表格，其中列出了规则名称、主体、事件、操作、平台、启用状态和更新时间。

- 使用筛选标签在全部规则、已启用规则、已禁用规则和文本搜索之间进行切换。
- 使用 **刷新** 按钮来重新加载当前的表格视图。
- 使用每行中的启用开关来临时启用或禁用规则。
- 使用多行选择模式同时删除多条规则。
- 使用 **创建事件规则** 来打开新规则的编辑器。

## 规则编辑器

 编辑器分为 **常规**、**范围**、**触发器**和 **操作**部分。在页面底部，一个悬浮操作栏会在您滚动时保持主要按钮可见。

### 常规

- **名称**：必填，最多 150 个字符。
- **描述**：可选，最多 2000 个字符。
- **启用规则**：保存规则的启用或禁用状态。

### 范围

 范围定义了规则可以匹配哪些设备。编辑器还会显示解析后的平台，以及（如果可用）生效的策略上下文。

- **所有设备**：该规则可以匹配企业内所有受支持的设备。
- **特定设备**：从选择对话框中选择一台受管设备。
- **策略**：从选择对话框中选择一个策略模板。

### 触发器

 触发器部分会根据所选范围和平台自动筛选可用事件。

#### 地理围栏触发器

 地理围栏进入和退出规则仅支持 Android，并且需要有效的 Android 策略上下文。有关位置报告和地理围栏定义，请参阅 [**位置与地理围栏**](https://enterprise.cerberusapp.com/docs/books/8efb1/page/e96ed "Location and geofence")。

- 如果对象是 **所有设备**，则该规则始终适用于 **任何地理围栏**。
- 如果对象是设备或策略，您可以选择 **任何地理围栏** 或 **特定地理围栏**。
- 特定地理围栏列表是从所选设备或策略的生效策略上下文中加载的。

### 操作

 操作部分允许您选择可选的设备操作和可选的电子邮件通知。界面会自动隐藏不支持的组合。

- 如果所选事件和范围没有可用的设备操作，您仍然可以保存仅限电子邮件的规则。
- 如果所选事件和平台禁用了电子邮件，则无法使用电子邮件开关。
- 不包含任何操作的规则是无效的，无法保存。

## 电子邮件收件人

 电子邮件操作始终包含具有 **ADMIN** 角色的企业用户。如果企业通过多租户模式进行管理，您可以扩展收件人以包含 MT 管理员。

- **仅限主要管理员**：包含企业管理员和主要 MT 管理员联系人。
- **主要管理员及子账户管理员**：同时添加指定的子账户管理员。
- 预览列表显示了规则运行时将使用的实际电子邮件地址。
- 只有被授予企业访问权限的委派管理员会被包含在最终收件人列表中。

## 执行行为

 当 Cerberus Enterprise 从后端集成接收到支持的事件时，事件规则会立即运行。已禁用的规则会自动跳过。

 成功和失败的执行记录将以易于阅读的消息形式保存在系统日志中。