Vai al contenuto

Installazione del client CyberElements Bastion

Il client CyberElements Bastion viene installato sulla postazione di lavoro dell'utente ed è necessario per le azioni seguenti:

  • Controlli di conformità che richiedono l'accesso al sistema operativo:
    • Antispyware
    • Antivirus
    • MD5
    • Browser
    • OS
    • Firewall
    • Sistema
  • Avvio di applicazioni non accessibili direttamente dal browser (SSH, RDP, VNC, VPN o tunnel generico, tra gli altri)

Dove scaricare il client?

Il client può essere scaricato dalla console di amministrazione o dal portale utente.

Console di amministrazione
  1. Accedere allo spazio di lavoro «Configurations» tramite il pulsante situato in alto a sinistra:
  2. Aprire il riquadro «Toolbox»
  3. Recuperare il programma di installazione corrispondente al sistema operativo desiderato nella prima scheda, «Integration Tools»
Portale utente
  1. Connettersi al portale utente
  2. Fare clic sull'icona dei download situata in alto a destra:
  3. Scaricare il client CyberElements Bastion corrispondente al proprio sistema operativo:

Installazione del client Microsoft Windows

Diritti di amministratore necessari

Per installare il client sono necessari i diritti di amministratore.

Compatibilità del client

Per sapere se il client è compatibile con le diverse versioni di Microsoft Windows, consultare la matrice di compatibilità.

Installazione grafica

  1. Eseguire il programma di installazione setup_Cleanroom_Client.exe come amministratore (se necessario, verrà visualizzata una richiesta di esecuzione come amministratore).
  2. Fare clic su Next nella prima finestra:
  3. Accettare le condizioni d'uso:
  4. Nella terza schermata, indicare la directory di installazione, installare Cleanroom Desktop se si desidera che le applicazioni siano visualizzate sul desktop e installare i componenti OpenVPN se all'utente sono disponibili applicazioni VPN standard:
  5. (Se Cleanroom Desktop deve essere installato) La finestra successiva chiederà di completare varie impostazioni:
    • Server Name: indirizzo IP o nome DNS del Mediation Controller
    • Organization: nome dell'organizzazione alla quale si connetterà il client
    • Domain: nome del dominio di connessione CyberElements Bastion
    • Domain choice: definizione del controllo che l'utente ha sulla scelta del dominio; esistono tre livelli:
      1. force: la selezione del dominio è imposta all'utente
      2. serial: il client utilizzerà l'autenticazione a cascata per la selezione del dominio, che deve quindi essere configurata sull'organizzazione
      3. user: l'utente è libero di selezionare il dominio di connessione che desidera
  6. (Se Cleanroom Desktop deve essere installato) Selezionare se Cleanroom Desktop deve avviarsi automaticamente all'apertura della sessione e se deve essere eseguito dopo l'installazione:
  7. Infine, avviare l'installazione del client:

Installazione silenziosa da riga di comando

Per installare il client in modo silenzioso tramite la riga di comando, sono disponibili quattro possibilità:

  1. Installazione del solo client:
    1
    setup_Cleanroom_Client.exe /S /v/qn
    
  2. Installazione del client e dei driver OpenVPN:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=OpenVPN"
    
  3. Installazione del client + componenti Cleanroom Desktop:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=Cleanroom_Desktop CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    
  4. Installazione del client + driver OpenVPN + componenti Cleanroom Desktop:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=ALL CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    

Quando vengono installati i componenti Cleanroom Desktop, occorre definire diverse variabili:

  • CL_DOMAIN: nome del dominio di connessione CyberElements Bastion
  • CL_ORGA: nome dell'organizzazione alla quale si connetterà il client
  • CL_SRV_NAME: indirizzo IP o nome DNS del Mediation Controller
  • CL_DOM_CHOICE: definizione del controllo che l'utente ha sulla scelta del dominio; esistono tre livelli:
    1. force: la selezione del dominio è imposta all'utente
    2. serial: il client utilizzerà l'autenticazione a cascata per la selezione del dominio, che deve quindi essere configurata sull'organizzazione
    3. user: l'utente è libero di selezionare il dominio di connessione che desidera

Estrazione dell'MSI

  1. Aprire un prompt dei comandi o una console PowerShell
  2. Spostarsi nella cartella in cui si trova il client Windows di CyberElements Bastion.
  3. Eseguire un comando simile al seguente, adattando se necessario la directory di destinazione C:\temp:
    1
    .\setup_Cleanroom_Client.exe /s /x /b"C:\temp" /v"/qn"
    
  4. Il client Cleanroom Client.msi sarà disponibile nella directory definita al passaggio precedente

Installazione del client macOS

Diritti di amministratore necessari

Per installare il client sono necessari i diritti di amministratore.

Compatibilità del client

Per verificare la compatibilità del client con le diverse versioni di macOS, consultare la matrice di compatibilità.

Installazione del client

  1. Dopo aver scaricato il client IPdivaClient.dmg, eseguirlo.
  2. Viene visualizzata la finestra seguente. Trascinare l'icona del client in Applications:
  3. L'installazione è così completata, ma al primo utilizzo sarà necessario confermare l'apertura e autorizzare l'accesso alla rete locale per il client:
Per i Mac con processore ARM

Al primo utilizzo del client può essere visualizzato il messaggio seguente, che invita a installare Rosetta. Rosetta deve essere installato affinché il client funzioni.

Installazione dei componenti VPN

Se si utilizzano applicazioni VPN, è necessario installare un altro componente: IPdivaVPN.pkg.

  1. Dopo aver scaricato il client IPdivaVPN.pkg, eseguirlo.
  2. Il programma di installazione inizia con un'introduzione che può essere superata senza ulteriori azioni:
  3. È quindi necessario accettare le condizioni generali:
  4. Configurare l'installazione per tutti gli utenti:
  5. Se necessario, indicare il disco di installazione dell'applicazione:
  6. Confermare la fine dell'installazione:

Installazione del client Ubuntu

Diritti di superutente necessari

Per installare i prerequisiti sono necessari i diritti di superutente.

Compatibilità del client

Per conoscere la compatibilità del client con le diverse versioni di Ubuntu, consultare la matrice di compatibilità.

  1. Scaricare il client adatto a Ubuntu gateclient_linux_x64*.tar.xz.
  2. Aprire un terminale e spostarsi nella directory in cui si trova il client.
  3. Installare i prerequisiti e il client con i comandi seguenti:
1
2
3
4
sudo apt update
sudo apt install libwxgtk3.0-gtk3-0v5 openvpn freerdp2-x11 tigervnc-viewer sshpass
tar xf gateclient_linux_x64*.tar.xz
./gateclient/xdg_install.sh