Hyppää sisältöön

Applications

Applications -moduuli on keskeinen moduuli niiden sovellusten (aiemmin resurssit) ilmoittamiseen, jotka Bastion-tuotteen käyttäjät näkevät sen jälkeen portaalissaan. Jokainen sovellus ilmoittaa palvelutyypin (käyttöprotokolla: RDP, SSH, VNC, Web, SMB…) sekä joukon kohteeseen, käyttökokemukseen, tietoturvaan ja tallennukseen liittyviä parametreja. Tällä sivulla kuvataan moduulin liittymä: luettelo, suodattimet, lisäys- ja muokkauslomake, agenttiin liittyvät toiminnot ja tuonti/vienti.

Moduuli on käytettävissä hallintakonsolista, ja se avataan myös bulk-tilassa muista moduuleista (esimerkiksi RDS servers), jotta yhdestä mallista voidaan luoda useita sovelluksia kerralla.

Sovellusluettelo

Pääikkuna näyttää sivutetun luettelon sovelluksista.

Sarake Kuvaus
Name Sovelluksen nimi, jonka edessä on palvelutyyppiä kuvaava kuvake.
Application type Privileged (valvottu käyttö) tai Standard.
Service Palvelutyyppi, toisin sanoen käyttöprotokolla (katso taulukko alla).
Recorded videos Kuvake, joka osoittaa, tallennetaanko istunto.
Server Kohdepalvelimen osoite ja siihen liittyvä Edge Gateway -palvelin. Dynaamisen kohteen sovelluksissa IP-alue / IP-luettelo / IP + peite. Citrix Storefront -palvelun kohdalla URL. Yleisessä tunnelissa server:port -kohteiden luettelo.
SSO Määritetty SSO-tila (Enabled, Disabled, Request, Fixed aliaksen nimen kanssa).
Tags Liitetyt avainsanat. Sarake piilotettu oletuksena.
Description Vapaa kuvaus. Sarake piilotettu oletuksena.

Rivien lukumäärä sivulla on määritettävissä.

Hakukentän kattamat kentät

Haku toimii merkkijonon osan perusteella ja kohdistuu samanaikaisesti viiteen kenttään: nimi, kuvaus, avainsanat, kohdepalvelin ja palvelutyyppi. Sovellus säilyy siis heti, kun jokin näistä viidestä kentästä sisältää kirjoitetun tekstin — mukaan lukien kaksi oletuksena piilotettua saraketta.

Tuetut palvelutyypit

Lomakkeen pudotusvalikko Service type tarjoaa seuraavat arvot nimikkeensä aakkosjärjestyksessä. Oikeanpuoleinen sarake antaa vastaavan teknisen tunnisteen, jota julkinen API ja CSV-tuonnin ja -viennin tiedosto käyttävät.

Palvelutyyppi (näytettävä nimike) Rooli Tunniste
Citrix ICA Citrix-istunto ICA-asiakkaan kautta. ica
Citrix Storefront Citrix Storefront -portaali. nfuse
HTML5 (RDP) Selaimessa esitettävä RDS-istunto. html5rdp
HTML5 (SSH) SSH-pääte selaimessa. html5ssh
HTML5 (VNC) VNC-istunto selaimessa. html5vnc
netBIOS Levyasemaksi liitetty NetBIOS-jako. netBios
RDS Windowsin etätyöpöytäistunto, natiivi asiakas. rdp
Reverse proxy Käänteisen välityspalvelimen kautta julkaistu websovellus, tallennuksella. webrecord_rp
SMB SMB-tiedostojako. smb
SSH (Secure Shell) SSH-pääte, natiivi asiakas. ssh
Generic tunnel TCP/UDP-tunneli yhteen tai useampaan server:port -kohteeseen. redirectionport
VNC (Virtual Network Computing) VNC-istunto, natiivi asiakas. vnc
VPN Eristetty VPN-käyttö. vpn
Web Tallennettu websovellus. webrecord_web

Saatavuus

Kolmea HTML5-tyyppiä tarjotaan luonnin yhteydessä vain, kun HTML5-toiminto on otettu käyttöön alustalla; muuten ne pysyvät näkyvissä vain muokkauksessa. Tyypit VPN, Generic tunnel, Citrix Storefront, Citrix ICA, SMB ja netBIOS ovat olemassa vain Standard- sovelluksille.

Agentiton tila RDS:lle

Tyypit RDS ja HTML5 (RDP) voivat toimia kohdepalvelimelle otetun Bastion-agentin kanssa tai ilman sitä: kyseessä on lomakkeen valintaruutu, ei erillinen palvelutyyppi. Visuaalisesti sovelluksen kuvake eroaa (värillinen kuvake agentin kanssa, harmaa ilman agenttia), ja luettelon suodattimet erottavat molemmat variantit. Tallennetut metatiedot vaihtelevat vastaavasti:

Käyttö Näppäinpainallukset Leikepöytä Ikkunan avaus ja sulkeminen Ohjelman käynnistys
RDS agentin kanssa
RDS ilman agenttia
SSH N/A N/A N/A
VNC

Suodattimet

Taulukon yläpuolella oleva avattava suodatinalue rajaa luetteloa:

Suodatin Kuvaus
Application type Valintaruudut Privileged ja/tai Standard.
Service type Yksi valintaruutu tyyppiä kohden, kukin omalla kuvakkeellaan.

Napsauta Display ottaaksesi käyttöön, Reset tyhjentääksesi kaikki suodattimet.

Sovelluksen luominen

Napsauta painiketta +. Luontilomake avautuu. Luonti tapahtuu kahdessa vaiheessa:

  1. valitse sovellustyyppi (Privileged / Standard) ja sen jälkeen palvelutyyppi;
  2. täytä kentät — ne vaihtelevat voimakkaasti valitun palvelutyypin mukaan.

Lomake on jaettu kahteen välilehteen.

Kentät, jotka ovat yhteisiä lähes kaikille sovelluksille (lukuun ottamatta muutamaa hyvin erikoista tyyppiä).

Kenttä Kuvaus
Name Pakollinen, yksilöllinen. Merkit @ ja , ovat kiellettyjä.
Description Vapaa teksti.
Category Näyttökategoria portaalissa (katso moduuli Categories).
Tags Vapaat avainsanat, jotka kirjoitetaan yksitellen ja lisätään painikkeella Add. Jo liitetty avainsana hylätään. Liitetyt avainsanat näytetään omassa kenttäryhmässään.
Ask for a comment to the user Pyytää käyttäjää kirjoittamaan yhteytensä asiayhteyden ennen käynnistystä. Kommentti on käytettävissä tallennetussa videossa.
Check video integrity at playback Laskee ja tarkistaa tallenteiden tiivisteen.
Allow manual removal of archives Antaa valtuutetun ylläpitäjän poistaa yksittäisen videon.
Delete archives automatically Ottaa automaattisen säilytysajan käyttöön.
Archives conservation time (days) Kesto päivinä, väliltä 1 ja määritetty enimmäisarvo. Käytettävissä vain, kun edellinen ruutu on valittuna. Oletus: 365.

Valitse palvelutyyppi ja täytä sille ominaiset parametrit. Kun tyyppi on valittu, näkyviin tulee useita kenttäryhmiä:

  • Access — kohdepalvelin, portti, dynaaminen tila (IP-alue, IP-luettelo, IP + peite), todennustoimialue, RDS-broker…
  • SSO — katso osio SSO.
  • Remote application — vain RDP-tyypeille: RemoteApp-tila, julkaistun sovelluksen nimi, käynnistyshakemisto, parametrit.
  • View — tarkkuus, värisyvyys, dynaaminen koon muutos, näppäimistöasettelu, taustakuva, konsolitila.
  • Advanced settings — avattava kenttäryhmä, jossa on palvelutyypille ominaisia asetuksia (CREDSSP/NLA, Restricted Admin, Kerberoksen poisto käytöstä, uudelleenohjaukset, aikakatkaisut jne.).

Dynaaminen tila

Tyypeissä RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) ja Generic tunnel kohde voidaan kiinteän palvelimen sijaan antaa IP-alueena, IP-luettelona tai IP + peitteenä. Loppukäyttäjä kirjoittaa tarkan osoitteen sitten käynnistyksen yhteydessä.

Napsauta Validate tallentaaksesi. Ennen tallennusta tehdään useita tarkistuksia:

  • lomakkeen on oltava kelvollinen;
  • esitodennuksen SSO-tiedot (web-resursseille) tarkistetaan;
  • jos SSO on Fixed, vähintään yksi Keeper-alias on valittava;
  • yleisessä tunnelissa vähintään yksi kohde on määriteltävä (paitsi dynaamisessa tilassa);
  • ei-dynaamisilla kohteilla tehdään kaksoiskappaletarkistus kohdepalvelimelle; luettelo sovelluksista, jotka jakavat jo saman kohteen, näytetään, ja ylläpitäjää pyydetään vahvistamaan.

Sovelluksen muokkaaminen tai poistaminen

  • Muokkaus: valitse sovellus ja napsauta kuvaketta Properties, tai kaksoisnapsauta riviä. Lomake on sama kuin luontilomake.
  • Poisto: valitse yksi tai useampi sovellus ja napsauta painiketta ×. Vahvistusta pyydetään; teksti eroaa yhden ja usean valinnan välillä.
  • Kaksoiskappale: valitse yksi tai useampi sovellus ja napsauta Duplicate Application. Jokainen kopio saa alkuperäisen nimen, jota seuraa numero sulkeissa — (1), sitten (2), (3)… ensimmäiseen vapaaseen nimeen asti. Mukana kopioituvat: palvelun parametrit, avainsanat, liitetyt ylläpitäjäryhmät ja, kun SSO on tilassa Fixed, liitetyt Vault-säilön aliakset. Painike pysyy poissa käytöstä heti, kun valinnassa on sovellus, jota ei voi kopioida.

SSO

Jokaisella yhteensopivalla palvelutyypillä kenttä SSO valitsee käynnistyksessä käytettävän todennustavan.

Tila Kuvaus
Enabled Bastion-käyttäjän tunnistetiedot välitetään kohdepalveluun.
Disabled Tunnistetietoja ei lähetetä; käyttäjä todentaa itsensä käsin.
Request Käyttäjä kirjoittaa tunnistetiedot juuri ennen käynnistystä.
Fixed Tunnistetiedot otetaan Vault-säilön aliaksesta. Kenttä Alias ilmestyy käytettävän aliaksen valitsemiseen.

SSO ei ole käytettävissä

Tyypeissä SMB ja netBIOS SSO ei ole käsitteellisesti käytettävissä: kenttä näyttää harmaannutetun nimikkeen pudotusvalikon sijaan.

SSO ei ole yhteensopiva SAML-toimialueiden kanssa

Tila Enabled edellyttää, että alusta tuntee käyttäjän salasanan, jotta se voi välittää sen kohdepalvelulle. Näin ei ole, kun käyttäjä todentaa itsensä SAML- todennustoimialuetta vasten: salasana kirjoitetaan identiteetin tarjoajalla, joka ei välitä sitä edelleen. Sovellus, jonka SSO-tila on Enabled, ei siis ole käytettävissä tällaisten toimialueiden käyttäjille — varaa heille tila Request tai Fixed, sillä molemmat ottavat tunnistetiedot muualta.

SSO Reverse proxy- ja Web-tyypeille

Jos tyypeissä Reverse proxy ja Web SSO-tila poikkeaa arvosta Disabled, Service-välilehdelle ilmestyy ylimääräinen osio SSO.

Reverse proxy -tyypissä osio tarjoaa kolme yhteenvetokenttää:

Kenttä Kuvaus
Login attribute Sen parametrin nimi, joka kantaa kirjautumistunnuksen.
Password attribute Sen parametrin nimi, joka kantaa salasanan.
Extra attributes Täydentävät parametrit.

Valintaruutu Advanced settings antaa pääsyn vapaamuotoiseen määritykseen (parametrit ja otsakkeet).

Web-tyypissä osio tarjoaa lisäksi kentän SSO type:

Tyyppi Kuvaus
Classic Toiminta on sama kuin Reverse proxy -tyypissä.
Form preload HTML-lomake haetaan, täytetään ja lähetetään automaattisesti. Lisäkentät: SSO URL, Form mode (HTTP-metodi), CSRF token input name.
Preauthentication Ennen lopullista uudelleenohjausta lähetetään sarja HTTP-pyyntöjä. Painike Configuration of preauthentication steps avaa oman ikkunan.

Esitodennuksen vaiheiden määritys

Määritysikkuna luettelee jo määritellyt pyynnöt (URL, metodi, lähetysjärjestys).

Pyynnön lisääminen painikkeella + avaa lomakkeen, jossa on:

Kenttä Kuvaus
URL Pyynnön URL, jonka eteen liitetään palvelun määritetty host.
Method GET tai POST.
Enable cache Hyödyllinen vain GET-pyynnöille.
Login parameter / Password parameter Valinnaiset parametrien nimet.
ContentType (MIME) Sallii esimerkiksi arvon application/json määrittämisen.

Valintaruutu Advanced settings näyttää kaksi ylimääräistä välilehteä: Settings ja Headers, joilla kummallakin lisätään nimi–arvo-pareja.

Arvojen erityissyntaksi

Kenttä Value (parametrit, otsakkeet, evästeiden arvot) hyväksyy korvausmerkkijonoja. Valintaruutu Disable special syntax ottaa arvon kirjaimellisesti; näin luodut merkinnät näytetään luettelossa kursiivilla.

Korvausmerkintä Vaikutus
%user% SSO:ssa käytetty kirjautumistunnus.
%password% SSO:ssa käytetty salasana.
%base64([...])% Koodaa Base64-muotoon.
%lowercase([...])% / %uppercase([...])% Muuntaa pieniksi tai isoiksi kirjaimiksi.
%trim([...])% Poistaa välilyönnit alusta ja lopusta.
%uriencoded([...])% Koodaa erikoismerkit URI-muotoon.
%md5([...])% MD5-tiiviste.
%sha256([...])% SHA-256-tiiviste.
%hmacmd5(data,key)% HMAC-MD5 (parametrit erotetaan merkinnällä %,%).
%rsa(key,data)% RSA-salaus.
%rsaoaep(key,data)% RSA-OAEP-salaus (PEM-avain).
%reqresult(n)% / %reqresult(n,key)% Hakee n:nnen aiemmin lähetetyn pyynnön tuloksen, valinnaisesti avaimen nimen mukaan suodatettuna.
\% Kirjaimellinen prosenttimerkki.

Tiedon luonnin vaiheet

Lisäyspainikkeen alavalikko antaa lisätä tiedon luonnin vaiheen (pyynnön sijaan). Tiedon tyyppi voi olla:

Tyyppi Vaikutus
Local variable Tallennetaan selaimen paikalliseen tallennustilaan.
Session variable Tallennetaan selaimen istuntotallennustilaan.
Cookie Tallennetaan evästeeseen. Näyttää lisäkenttiä: Path (oletuksena /), Lifetime (tunteina; tyhjä = ei vanhenemista, 0 tai negatiivinen = välitön vanheneminen), Secured cookie (HTTPS vaaditaan), SameSite (Strict, Lax, None).

Agenttiin kohdistuvat toiminnot

Agenttiin kohdistuvia toimintoja tarjotaan vain RDS- tai HTML5 (RDP) -tyypin etuoikeutetuille sovelluksille, ja vain kun agentiton tila ei ole valittuna. Työkalupalkissa on kaksi painiketta.

Agentin käyttöönotto

Painikkeen Agent deployment napsauttaminen avaa lomakkeen, joka on valmiiksi täytetty valittujen palvelinten luettelolla.

Kenttä Kuvaus
Target server Kohdepalvelimen osoite (täytetään automaattisesti, jos palvelin on yksi).
Target drive Aseman kirjain, jolle agentti asennetaan (esimerkiksi C).
Target directory Asennuspolku.
Gateway Käyttöönotossa käytettävä Edge Gateway -palvelin.
Domain Active Directory -toimialue.
Username / Password Paikallinen tai toimialueen ylläpitäjätili, jolla on oikeus asentaa agentti.

Napsauta Validate; konsoli kysyy sen jälkeen asennuksen tilaa.

Agentin poistaminen

Painikkeen Agent removal napsauttaminen avaa samankaltaisen lomakkeen, joka kerää samat todennus- ja kohdetiedot agentin asennuksen poistamiseen.

Vienti ja tuonti

  • Vienti: lataa suodatetun luettelon .csv-tiedostona. Alustava tarkistus voi näyttää varoituksia, jotka ylläpitäjän on vahvistettava yksitellen.
  • Tuonti: avaa .csv-tuonnin ikkunan. Täytettävät kentät:

    • File.csv-tiedosto;
    • Record delimiter — sarake-erotin, ; viennin tuottamassa tiedostossa;
    • Field values delimiter — usean arvon erotin, + viennin tuottamassa tiedostossa.

    Vahvistuksen jälkeen ikkuna tiivistää tuloksen tiedoston jokaiselta riviltä.

Tiedoston sarakkeet

Tiedostossa on yksi otsikkorivi ja sen jälkeen yksi rivi sovellusta kohden. Sarakkeet ovat samat koko tiedostossa, riippumatta viedyistä palvelutyypeistä: vienti tuottaa kaikkien mahdollisten parametrien yhdisteen, ja jokainen rivi täyttää sen jälkeen vain omaa tyyppiään koskevat sarakkeet. Muut jäävät tyhjiksi.

Sarakkeet on esitetty alla palvelutyyppien perheittäin. Yhteinen runko täytetään tyypistä riippumatta; muut välilehdet koskevat vain mainitun tyypin sovelluksia.

Käytännössä lähde viennistä

Kun sovelluksia luodaan suurina erinä, yksinkertaisin tapa on viedä jo määritetty halutun tyypin sovellus ja sen jälkeen kopioida ja muokata sen rivejä: tarpeettomat sarakkeet jätetään tyhjiksi, ja otsikkorivi antaa tarkat nimikkeet konsolin kielellä.

Yhteinen sarake esiintyy tiedostossa vain kerran

Useat palvelutyypit käyttävät samoja parametreja: sarake kuten Resolution on siksi luetteloitu jokaisella asianomaisella välilehdellä, mutta tiedostossa se on vain yhden kerran.

Sarake Odotettu muoto
Name (pakollinen) teksti
Description teksti
Category (pakollinen) teksti
Comment True / False
Integrity True / False
Manual deletion True / False
Archives conservation time kokonaisluku
Service Type (pakollinen) teksti
Presented message teksti
Authorized IP address teksti
End IP range IP-osoite
Start IP range IP-osoite
Subnet IP IP-osoite
SSO teksti
Subnet mask teksti
Authorized networks teksti
Dynamic True / False
Vidéo recording teksti
Server teksti
Port kokonaisluku
Application type teksti
Launch VNC application True / False
Sarake Asianomaiset tyypit Odotettu muoto
Without agent HTML5 (RDP), RDS True / False
Embedded gateway HTML5 (RDP), RDS True / False
Gateway name HTML5 (RDP), RDS teksti
Resolution HTML5 (RDP), RDS teksti
Console mode HTML5 (RDP), RDS True / False
Remote Executable HTML5 (RDP), RDS teksti
Launch Directory HTML5 (RDP), RDS teksti
Authentication Domain HTML5 (RDP), RDS teksti
Background HTML5 (RDP), RDS True / False
RemoteApp mode HTML5 (RDP), RDS True / False
RemoteApp name HTML5 (RDP), RDS teksti
RDS Broker HTML5 (RDP), RDS True / False
Disable Kerberos HTML5 (RDP), RDS True / False
Acquire the Kerberos TGT HTML5 (RDP), RDS teksti
Time before disconnection (seconds) HTML5 (RDP), RDS kokonaisluku
RDP broker server collection HTML5 (RDP), RDS teksti
Use another client program RDS True / False
Alternate client program executable RDS teksti
Client program arguments RDS teksti
Full Screen RDS True / False
CSSP RDS True / False
Clipboard RDS True / False
Plug and play RDS teksti
Redirect Audio RDS True / False
Install Disks RDS True / False
Install Printers RDS True / False
Connect COM Ports RDS True / False
Colors HTML5 (RDP), RDS kokonaisluku
Change title of RDP RDS True / False
Enable the restrictedadmin option RDS True / False
Custom RDP file parameters RDS teksti
Mstsc args RDS teksti
Enable AUP RDS True / False
Launch TSE executable RDS True / False
Force RDP auth on client side RDS True / False
Enable wallpaper RDS True / False
Ignore client-side cert RDS True / False
Ask interaction mode HTML5 (RDP) True / False
Redirect Clipboard HTML5 (RDP) True / False
Keyboard format HTML5 (RDP) teksti
Security HTML5 (RDP) teksti
User Domain HTML5 (RDP) True / False
Visual styles HTML5 (RDP) teksti
Customize variable clientname HTML5 (RDP) teksti
RemoteApp parameters HTML5 (RDP) teksti
Resize method HTML5 (RDP) teksti
Extended Clipboard (HTML) HTML5 (RDP) True / False
Font smoothing HTML5 (RDP) True / False
Change the title of tab HTML5 (RDP) True / False
Enable file transfer HTML5 (RDP) True / False
Sarake Asianomaiset tyypit Odotettu muoto
Command to execute at launch HTML5 (SSH), SSH teksti
Enable file transfer HTML5 (SSH), SSH True / False
Password injection settings HTML5 (SSH), SSH luettelo (+)
Use another client program SSH True / False
Alternate client program executable SSH teksti
Client program arguments SSH teksti
Remote Executable SSH teksti
Parameters SSH teksti
Local Port SSH kokonaisluku
Remote Server SSH teksti
Enable X11 forwarding SSH True / False
local ip SSH IP-osoite
local port SSH kokonaisluku
Launch Executable SSH True / False
Remote commands file SSH teksti
Ask interaction mode HTML5 (SSH) True / False
Redirect Clipboard HTML5 (SSH) True / False
Authentication Domain HTML5 (SSH) teksti
Console mode HTML5 (SSH) True / False
Backspace character HTML5 (SSH) kokonaisluku
Terminal type (xterm, vt100 ...) HTML5 (SSH) teksti
Sarake Asianomaiset tyypit Odotettu muoto
VNC proxy address HTML5 (VNC), VNC teksti
Resize method HTML5 (VNC), VNC kokonaisluku
Encoding HTML5 (VNC), VNC teksti
VNC proxy port HTML5 (VNC), VNC teksti
Compression level HTML5 (VNC), VNC kokonaisluku
JPEG Quality HTML5 (VNC), VNC kokonaisluku
Change title of RDP HTML5 (VNC), VNC True / False
Change the title of tab HTML5 (VNC), VNC True / False
Ignore client-side cert HTML5 (VNC), VNC True / False
Custom RDP file parameters HTML5 (VNC), VNC teksti
Use another client program VNC True / False
Alternate client program executable VNC teksti
Client program arguments VNC teksti
Resolution VNC teksti
Ask interaction mode HTML5 (VNC) True / False
Redirect Clipboard HTML5 (VNC) True / False
Sarake Asianomaiset tyypit Odotettu muoto
Virtualhost Reverse proxy, Web teksti
URL Reverse proxy, Web teksti
https Reverse proxy, Web True / False
Authentication type Reverse proxy, Web kokonaisluku
SSO type Reverse proxy, Web teksti
Form mode Reverse proxy, Web kokonaisluku
Login attribute Reverse proxy, Web teksti
Password attribute Reverse proxy, Web teksti
Extra attributes Reverse proxy, Web teksti
SSO settings Reverse proxy, Web teksti
SSO URL Reverse proxy, Web teksti
Forbidden Urls Reverse proxy, Web luettelo (+)
SSO on classic HTML forms Reverse proxy, Web True / False
Advanced settings Reverse proxy, Web True / False
csrf Reverse proxy, Web teksti
IP address(es) Web luettelo (+)
additional networks Web True / False
Sarake Asianomaiset tyypit Odotettu muoto
Authentication Domain Citrix ICA, Citrix Storefront teksti
Number of colors Citrix ICA kokonaisluku
Resolution Citrix ICA teksti
Keyboard type Citrix ICA teksti
Keyboard Configuration Citrix ICA teksti
Remote application Citrix ICA teksti
Borderless window Citrix ICA True / False
Launch ICA application Citrix ICA True / False
Storefront server URL Citrix Storefront teksti
Protocol Citrix Storefront teksti
URL Citrix Storefront teksti
composed URL Citrix Storefront teksti
List of IPs or domains Citrix Storefront teksti
Citrix version Citrix Storefront kokonaisluku
Enable SSO for web portal access Citrix Storefront teksti
Enable SSO for ICA connections Citrix Storefront teksti
Enable web parsing Citrix Storefront True / False
Enable handling of Session Reliability mode Citrix Storefront True / False
Sarake Asianomaiset tyypit Odotettu muoto
Display VPN state graphical user interface VPN True / False
Mode VPN teksti
Protocol Generic tunnel, VPN teksti
Network VPN IP-osoite
Netmask VPN IP-osoite
User IP address allocation policy VPN teksti
DNS suffixes VPN teksti
Redirect all network flows in the VPN tunnel (full tunneling) VPN True / False
Routes pushed VPN luettelo (+)
Authorized IP addresses VPN luettelo (+)
Forbidden IP VPN luettelo (+)
IP ranges VPN luettelo (+)
Allowed network masks VPN luettelo (+)
DNS Servers VPN luettelo (+)
URL Generic tunnel teksti
Remote Server Generic tunnel teksti
Remote port Generic tunnel kokonaisluku
Local server Generic tunnel teksti
Local Port Generic tunnel kokonaisluku
Default remote port Generic tunnel kokonaisluku
Inform user Generic tunnel True / False
Launch Executable Generic tunnel True / False
Launch in a web client Generic tunnel True / False
Executable Generic tunnel teksti
Parameters Generic tunnel teksti
Enable URL rewriting Generic tunnel True / False
Avoid windows authentication Generic tunnel True / False
Preserve Host header Generic tunnel True / False
SSO on classic HTML forms Generic tunnel teksti
Login attribute Generic tunnel teksti
Password attribute Generic tunnel teksti
Form mode Generic tunnel kokonaisluku
Extra attributes Generic tunnel teksti
Redirections Generic tunnel luettelo (+)
Sarake Asianomaiset tyypit Odotettu muoto
Share(s) SMB teksti
Force download SMB True / False
Display IP SMB True / False
Drive choice netBIOS teksti
Drive label netBIOS teksti
Replace an existing network drive netBIOS True / False
Launch Windows explorer netBIOS True / False
Share netBIOS teksti

Syntaksi

Elementti Erotin Esimerkki
Sarakkeet ; Name;Description;Category;…
Useita arvoja yhdessä solussa + 10.0.0.1+10.0.0.2
Delegoitujen ylläpitäjien ryhmä @ ryhmän ja sen toimialueen välissä AdminsAccounting@AD-Internal
Totuusarvot True tai False; tyhjä solu tarkoittaa False
Kokonaisluvut Paljas arvo; tyhjä solu ottaa kentän oletusarvon

Sarakkeet Name, Category ja Service Type ovat pakollisia: rivi, jolta jokin niistä puuttuu, hylätään. Kategoria on ainoa tapaus, jossa tuntematon arvo luodaan tuonnin yhteydessä; kaikkien muiden viitattujen arvojen on oltava jo olemassa.

Käyttösopimukset

Sovelluksen määrittely ei vielä anna sitä käyttäjien käyttöön. Sen jälkeen on luotava käyttösopimus, joka sitoo yhteen sovelluksen, yhden tai useamman käyttäjäryhmän ja valinnaisen käyttöehdon.