Hyppää sisältöön

CyberElements Bastion -asiakasohjelman asennus

CyberElements Bastion -asiakasohjelma asennetaan käyttäjän työasemalle, ja se on tarpeen seuraavissa toiminnoissa:

  • Vaatimustenmukaisuustarkistukset, jotka edellyttävät pääsyä käyttöjärjestelmään:
    • Vakoiluohjelmien torjunta
    • Virustorjunta
    • MD5
    • Selain
    • OS
    • Palomuuri
    • Järjestelmä
  • Sellaisten sovellusten käynnistäminen, joita ei voi käyttää suoraan selaimesta (muun muassa SSH, RDP, VNC, VPN tai yleinen tunneli)

Mistä asiakasohjelman voi ladata?

Asiakasohjelma on ladattavissa joko hallintakonsolista tai käyttäjäportaalista.

Hallintakonsoli
  1. Avaa työtila ”Configurations” vasemmassa yläkulmassa olevalla painikkeella:
  2. Avaa ruutu ”Toolbox”
  3. Hae ensimmäiseltä välilehdeltä ”Integration Tools” haluamallesi käyttöjärjestelmälle sopiva asennusohjelma
Käyttäjäportaali
  1. Kirjaudu käyttäjäportaaliin
  2. Napsauta oikeassa yläkulmassa olevaa latauskuvaketta:
  3. Lataa käyttöjärjestelmällesi sopiva CyberElements Bastion -asiakasohjelma:

Microsoft Windows -asiakasohjelman asennus

Järjestelmänvalvojan oikeudet vaaditaan

Asiakasohjelman asentaminen vaatii järjestelmänvalvojan oikeudet.

Asiakasohjelman yhteensopivuus

Saat selville, onko asiakasohjelma yhteensopiva Microsoft Windowsin eri versioiden kanssa, katsomalla yhteensopivuusmatriisia.

Graafinen asennus

  1. Suorita asennusohjelma setup_Cleanroom_Client.exe järjestelmänvalvojana (tarvittaessa näkyviin tulee pyyntö suorittaa se järjestelmänvalvojana).
  2. Napsauta ensimmäisessä ikkunassa Next:
  3. Hyväksy käyttöehdot:
  4. Määritä kolmannella näytöllä asennushakemisto, asenna Cleanroom Desktop, jos haluat sovellusten näkyvän työpöydällä, ja asenna OpenVPN-komponentit, jos käyttäjän käytettävissä on tavanomaisia VPN-sovelluksia:
  5. (Jos Cleanroom Desktop on asennettava) Seuraava ikkuna pyytää täyttämään eri parametrit:
    • Server Name: Mediation Controller -palvelimen IP-osoite tai DNS-nimi
    • Organization: sen organisaation nimi, johon asiakasohjelma muodostaa yhteyden
    • Domain: CyberElements Bastion -yhteystoimialueen nimi
    • Domain choice: määrittää, kuinka paljon käyttäjä voi vaikuttaa toimialueen valintaan; tasoja on kolme:
      1. force: toimialueen valinta annetaan käyttäjälle valmiina
      2. serial: asiakasohjelma käyttää toimialueen valinnassa porrastettua todennusta, joka on siksi määritettävä organisaatiolle
      3. user: käyttäjä valitsee yhteystoimialueen vapaasti
  6. (Jos Cleanroom Desktop on asennettava) Valitse, käynnistyykö Cleanroom Desktop automaattisesti istunnon avautuessa ja suoritetaanko se asennuksen jälkeen:
  7. Käynnistä lopuksi asiakasohjelman asennus:

Hiljainen asennus komentoriviltä

Asiakasohjelman asentamiseen valvomattomasti komentoriviltä on neljä vaihtoehtoa:

  1. Vain asiakasohjelman asennus:
    1
    setup_Cleanroom_Client.exe /S /v/qn
    
  2. Asiakasohjelman ja OpenVPN-ajurien asennus:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=OpenVPN"
    
  3. Asiakasohjelman ja Cleanroom Desktop -komponenttien asennus:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=Cleanroom_Desktop CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    
  4. Asiakasohjelman, OpenVPN-ajurien ja Cleanroom Desktop -komponenttien asennus:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=ALL CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    

Kun Cleanroom Desktop -komponentit asennetaan, on määritettävä eri muuttujia:

  • CL_DOMAIN: CyberElements Bastion -yhteystoimialueen nimi
  • CL_ORGA: sen organisaation nimi, johon asiakasohjelma muodostaa yhteyden
  • CL_SRV_NAME: Mediation Controller -palvelimen IP-osoite tai DNS-nimi
  • CL_DOM_CHOICE: määrittää, kuinka paljon käyttäjä voi vaikuttaa toimialueen valintaan; tasoja on kolme:
    1. force: toimialueen valinta annetaan käyttäjälle valmiina
    2. serial: asiakasohjelma käyttää toimialueen valinnassa porrastettua todennusta, joka on siksi määritettävä organisaatiolle
    3. user: käyttäjä valitsee yhteystoimialueen vapaasti

MSI-tiedoston purkaminen

  1. Avaa komentokehote tai PowerShell-konsoli
  2. Siirry kansioon, jossa CyberElements Bastion -Windows-asiakasohjelma on.
  3. Suorita seuraavaa vastaava komento ja muokkaa tarvittaessa kohdehakemistoa C:\temp:
    1
    .\setup_Cleanroom_Client.exe /s /x /b"C:\temp" /v"/qn"
    
  4. Asiakasohjelma Cleanroom Client.msi on käytettävissä edellisessä vaiheessa määritetyssä hakemistossa

macOS-asiakasohjelman asennus

Järjestelmänvalvojan oikeudet vaaditaan

Asiakasohjelman asentaminen vaatii järjestelmänvalvojan oikeudet.

Asiakasohjelman yhteensopivuus

Tarkista asiakasohjelman yhteensopivuus MacOS:n eri versioiden kanssa katsomalla yhteensopivuusmatriisia.

Asiakasohjelman asennus

  1. Suorita ladattu asiakasohjelma IPdivaClient.dmg.
  2. Näkyviin tulee seuraava ikkuna. Vedä ja pudota asiakasohjelman kuvake Applications-kansioon:
  3. Asennus on nyt valmis, mutta ensimmäisellä käyttökerralla sinun on vahvistettava avaaminen ja annettava asiakasohjelmalle oikeus käyttää paikallisverkkoa:
ARM-prosessorilla toimivat Macit

Asiakasohjelmaa ensimmäistä kertaa käytettäessä voi tulla näkyviin seuraava ilmoitus, joka pyytää asentamaan Rosettan. Rosetta on asennettava, jotta asiakasohjelma toimii.

VPN-komponenttien asennus

Jos käytät VPN-sovelluksia, on asennettava vielä yksi komponentti: IPdivaVPN.pkg.

  1. Suorita ladattu asiakasohjelma IPdivaVPN.pkg.
  2. Asennusohjelma alkaa esittelyllä, joka voidaan ohittaa ilman muita toimia:
  3. Seuraavaksi sinun on hyväksyttävä yleiset ehdot:
  4. Määritä asennus kaikille käyttäjille:
  5. Määritä tarvittaessa sovelluksen asennuslevy:
  6. Vahvista asennuksen päättyminen:

Ubuntu-asiakasohjelman asennus

Pääkäyttäjän oikeudet vaaditaan

Edellytysten asentaminen vaatii pääkäyttäjän oikeudet.

Asiakasohjelman yhteensopivuus

Saat selville asiakasohjelman yhteensopivuuden Ubuntun eri versioiden kanssa katsomalla yhteensopivuusmatriisia.

  1. Lataa Ubuntulle sopiva asiakasohjelma gateclient_linux_x64*.tar.xz.
  2. Avaa pääte ja siirry hakemistoon, jossa asiakasohjelma sijaitsee.
  3. Asenna edellytykset ja asiakasohjelma seuraavilla komennoilla:
1
2
3
4
sudo apt update
sudo apt install libwxgtk3.0-gtk3-0v5 openvpn freerdp2-x11 tigervnc-viewer sshpass
tar xf gateclient_linux_x64*.tar.xz
./gateclient/xdg_install.sh