Zum Inhalt

Installation des Clients CyberElements Bastion

Der Client CyberElements Bastion wird auf dem Arbeitsplatz des Benutzers installiert und ist für die folgenden Aktionen erforderlich:

  • Konformitätsprüfungen, die einen Zugriff auf das Betriebssystem erfordern:
    • Antispyware
    • Virenschutz
    • MD5
    • Browser
    • OS
    • Firewall
    • System
  • Start von Anwendungen, auf die nicht direkt über den Browser zugegriffen werden kann (unter anderem SSH, RDP, VNC, VPN oder generischer Tunnel)

Wo lässt sich der Client herunterladen?

Der Client kann entweder in der Administrationskonsole oder im Benutzerportal heruntergeladen werden.

Administrationskonsole
  1. Rufen Sie den Arbeitsbereich „Configurations“ über die Schaltfläche oben links auf:
  2. Öffnen Sie die Kachel „Toolbox“
  3. Rufen Sie auf der ersten Registerkarte „Integration Tools“ das für das gewünschte Betriebssystem passende Installationsprogramm ab
Benutzerportal
  1. Melden Sie sich am Benutzerportal an
  2. Klicken Sie auf das Download-Symbol oben rechts:
  3. Laden Sie den für Ihr Betriebssystem passenden Client CyberElements Bastion herunter:

Installation des Microsoft-Windows-Clients

Administratorrechte erforderlich

Für die Installation des Clients sind Administratorrechte erforderlich.

Kompatibilität des Clients

Um zu erfahren, ob der Client mit den verschiedenen Versionen von Microsoft Windows kompatibel ist, konsultieren Sie die Kompatibilitätsmatrix.

Grafische Installation

  1. Führen Sie das Installationsprogramm setup_Cleanroom_Client.exe als Administrator aus (bei Bedarf erscheint eine Aufforderung zur Ausführung als Administrator).
  2. Klicken Sie im ersten Fenster auf Next:
  3. Akzeptieren Sie die Nutzungsbedingungen:
  4. Geben Sie auf dem dritten Bildschirm das Installationsverzeichnis an, installieren Sie Cleanroom Desktop, wenn die Anwendungen auf dem Desktop angezeigt werden sollen, und installieren Sie die OpenVPN-Komponenten, wenn dem Benutzer Standard-VPN-Anwendungen zur Verfügung stehen:
  5. (Wenn Cleanroom Desktop installiert werden muss) Das nächste Fenster fordert Sie auf, verschiedene Parameter auszufüllen:
    • Server Name: IP-Adresse oder DNS-Name des Mediation Controller
    • Organization: Name der Organisation, mit der sich der Client verbindet
    • Domain: Name der Verbindungsdomäne von CyberElements Bastion
    • Domain choice: legt fest, welche Kontrolle der Benutzer über die Wahl der Domäne hat; es gibt drei Stufen:
      1. force: Die Auswahl der Domäne wird dem Benutzer vorgegeben
      2. serial: Der Client verwendet für die Auswahl der Domäne die kaskadierte Authentifizierung, die daher für die Organisation konfiguriert sein muss
      3. user: Der Benutzer wählt die Verbindungsdomäne frei aus
  6. (Wenn Cleanroom Desktop installiert werden muss) Wählen Sie, ob Cleanroom Desktop beim Öffnen der Sitzung automatisch starten und ob es nach der Installation ausgeführt werden soll:
  7. Starten Sie schließlich die Installation des Clients:

Unbeaufsichtigte Installation über die Befehlszeile

Für die unbeaufsichtigte Installation des Clients über die Befehlszeile gibt es vier Möglichkeiten:

  1. Installation nur des Clients:
    1
    setup_Cleanroom_Client.exe /S /v/qn
    
  2. Installation des Clients und der OpenVPN-Treiber:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=OpenVPN"
    
  3. Installation des Clients und der Komponenten Cleanroom Desktop:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=Cleanroom_Desktop CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    
  4. Installation des Clients, der OpenVPN-Treiber und der Komponenten Cleanroom Desktop:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=ALL CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    

Wenn die Komponenten Cleanroom Desktop installiert werden, müssen verschiedene Variablen definiert werden:

  • CL_DOMAIN: Name der Verbindungsdomäne von CyberElements Bastion
  • CL_ORGA: Name der Organisation, mit der sich der Client verbindet
  • CL_SRV_NAME: IP-Adresse oder DNS-Name des Mediation Controller
  • CL_DOM_CHOICE: legt fest, welche Kontrolle der Benutzer über die Wahl der Domäne hat; es gibt drei Stufen:
    1. force: Die Auswahl der Domäne wird dem Benutzer vorgegeben
    2. serial: Der Client verwendet für die Auswahl der Domäne die kaskadierte Authentifizierung, die daher für die Organisation konfiguriert sein muss
    3. user: Der Benutzer wählt die Verbindungsdomäne frei aus

Extraktion der MSI

  1. Öffnen Sie eine Eingabeaufforderung oder eine PowerShell-Konsole
  2. Wechseln Sie in den Ordner, in dem sich der Windows-Client von CyberElements Bastion befindet.
  3. Führen Sie einen Befehl ähnlich dem folgenden aus und passen Sie bei Bedarf das Zielverzeichnis C:\temp an:
    1
    .\setup_Cleanroom_Client.exe /s /x /b"C:\temp" /v"/qn"
    
  4. Der Client Cleanroom Client.msi steht im im vorherigen Schritt definierten Verzeichnis zur Verfügung

Installation des macOS-Clients

Administratorrechte erforderlich

Für die Installation des Clients sind Administratorrechte erforderlich.

Kompatibilität des Clients

Um die Kompatibilität des Clients mit den verschiedenen Versionen von macOS zu prüfen, konsultieren Sie die Kompatibilitätsmatrix.

Installation des Clients

  1. Führen Sie den heruntergeladenen Client IPdivaClient.dmg aus.
  2. Es erscheint das folgende Fenster. Ziehen Sie das Symbol des Clients per Drag-and-drop in Applications:
  3. Die Installation ist damit abgeschlossen, doch bei der ersten Verwendung müssen Sie das Öffnen bestätigen und dem Client den Zugriff auf das lokale Netzwerk gestatten:
Für Macs mit ARM-Prozessor

Bei der ersten Verwendung des Clients kann die folgende Meldung erscheinen, die zur Installation von Rosetta auffordert. Rosetta muss installiert sein, damit der Client funktioniert.

Installation der VPN-Komponenten

Wenn Sie VPN-Anwendungen verwenden, ist eine weitere Komponente zu installieren: IPdivaVPN.pkg.

  1. Führen Sie den heruntergeladenen Client IPdivaVPN.pkg aus.
  2. Das Installationsprogramm beginnt mit einer Einführung, die ohne weiteres Zutun übersprungen werden kann:
  3. Anschließend müssen Sie die allgemeinen Bedingungen annehmen:
  4. Konfigurieren Sie die Installation für alle Benutzer:
  5. Geben Sie bei Bedarf den Installationsdatenträger der Anwendung an:
  6. Bestätigen Sie den Abschluss der Installation:

Installation des Ubuntu-Clients

Superuser-Rechte erforderlich

Für die Installation der Voraussetzungen sind Superuser-Rechte erforderlich.

Kompatibilität des Clients

Um die Kompatibilität des Clients mit den verschiedenen Versionen von Ubuntu zu erfahren, konsultieren Sie die Kompatibilitätsmatrix.

  1. Laden Sie den für Ubuntu passenden Client gateclient_linux_x64*.tar.xz herunter.
  2. Öffnen Sie ein Terminal und wechseln Sie in das Verzeichnis, in dem sich der Client befindet.
  3. Installieren Sie die Voraussetzungen und den Client mit den folgenden Befehlen:
1
2
3
4
sudo apt update
sudo apt install libwxgtk3.0-gtk3-0v5 openvpn freerdp2-x11 tigervnc-viewer sshpass
tar xf gateclient_linux_x64*.tar.xz
./gateclient/xdg_install.sh