RDS servers¶
Il modulo RDS servers registra in Bastion i server Windows Remote Desktop Services che ospiteranno le applicazioni pubblicate o i desktop remoti. Da questa schermata l'amministratore può individuare i server in una directory, registrarli, distribuire o rimuovere su di essi l'agente Bastion e creare in blocco applicazioni che puntano a quei server.
Le applicazioni che espongono quei server agli utenti vengono dichiarate nel modulo Applications e rese disponibili tramite un access contract.
Prerequisito: il dominio deve consentire la gestione dei server RDS
In questa schermata compaiono solo i domini di autenticazione LDAP / Active Directory che hanno l'opzione Allow RDS server management selezionata — è questa opzione a rendere un dominio ammissibile, e viene selezionata nel modulo Authentication domain. Gli altri tipi di dominio (directory locale, SAML, anonimo) non vengono mai elencati, qualunque sia la loro configurazione.
Elenco dei server¶
La schermata principale mostra l'elenco paginato dei server RDS già registrati.
Filtri e ricerca¶
| Elemento | Descrizione |
|---|---|
| Domain | Elenco a discesa dei domini LDAP ammissibili. In cima viene aggiunta una voce sintetica All per mostrare tutti i server, qualunque sia il dominio. |
| Campo di ricerca | Filtra per sottostringa i server elencati. La ricerca si avvia 700 ms dopo l'ultima digitazione, oppure immediatamente con Enter. Il trigger di cancellazione (croce) reimposta la ricerca. |
| Paginazione | Selettore della dimensione di pagina (15, 25 o 50). |
| Colonne della griglia | Name, Host, LDAP domain. |
La griglia supporta la selezione multipla. Viene visualizzato un messaggio di stato vuoto fino a quando non viene restituito alcun server.
Azioni della barra degli strumenti¶
I pulsanti della barra degli strumenti sono contestuali: quelli che agiscono su server esistenti restano disabilitati fino a quando non viene selezionata almeno una riga.
| Azione | Disponibilità | Effetto |
|---|---|---|
| + — tooltip Register RDS servers | Sempre disponibile | Apre la finestra di registrazione a tre schede (vedere il capitolo Registrare uno o più server). |
| × (elimina) | Selezione ≥ 1 | Apre la finestra di conferma (vedere il capitolo Eliminare un server). |
| Deploy Agent | Selezione ≥ 1 | Apre la maschera per distribuire l'agente Bastion sui server selezionati (vedere il capitolo Deploy Agent (azione diretta)). |
| Remove Agent | Selezione ≥ 1 | Apre la maschera per disinstallare l'agente Bastion dai server selezionati (vedere il capitolo Rimozione dell'agente). |
| New applications | Selezione ≥ 1 | Apre la maschera di creazione in blocco di un'applicazione, replicata per ogni server selezionato (vedere il capitolo Creazione in blocco di applicazioni). |
Registrare uno o più server¶
Il pulsante + apre una finestra modale con tre schede. La scheda Server registration è sempre attiva. Le altre due si attivano solo se la selezione di almeno un server le rende pertinenti.
La scheda mostra due pannelli affiancati. A sinistra, l'individuazione dei server disponibili nella directory; a destra, l'elenco dei server scelti per questa registrazione.
| Elemento | Descrizione |
|---|---|
| Domain | Dominio LDAP di destinazione. Limita l'elenco di sinistra ai server di quel dominio. |
| Campo di ricerca | Filtro per sottostringa. Si avvia dopo 1200 ms di inattività o con Enter. |
| Elenco di sinistra | Server RDS individuati nel dominio (nome, dominio, DNS). I server già registrati vengono esclusi automaticamente. In basso sono disponibili i pulsanti Select all e Refresh. |
| Elenco di destra | Server scelti per questa registrazione. Il trascinamento dall'elenco di sinistra aggiunge server; ogni riquadro può essere rimosso individualmente con la sua croce di chiusura. |
| Contatore | Indica il numero di server selezionati rispetto al massimo consentito, nella forma n / 200 RDS servers. |
Per ogni server aggiunto a destra vengono proposte due caselle di controllo:
| Casella di controllo | Effetto |
|---|---|
| Deploy an agent | Contrassegna questo server per la distribuzione dell'agente Bastion nella stessa operazione. Attiva la scheda Agent deployment. |
| Create applications | Contrassegna questo server per la creazione delle applicazioni definite nella scheda New applications. Attiva quella scheda. |
Due pulsanti Deploy an agent e Create applications, posti sopra i riquadri, selezionano o deselezionano la casella corrispondente su tutti i server selezionati in una sola volta.
Limite di selezione
In una sola operazione di registrazione possono essere elaborati al massimo 200 server. Ogni tentativo di aggiungere server oltre tale soglia viene rifiutato con un messaggio di avvertenza.
Domini non raggiungibili
Se uno dei domini interrogati non risponde, un messaggio di errore elenca i domini in errore e il numero di tentativi effettuati (Error in caso di errore immediato, 5 retries dopo cinque tentativi). I server dei domini raggiungibili vengono comunque visualizzati.
Scheda attiva solo se almeno un server dell'elenco di destra ha la casella Agent deployment selezionata. Tutti i campi sono obbligatori.
| Campo | Descrizione |
|---|---|
| Target Server | Server sul quale installare l'agente. Nascosto e disabilitato in modalità multiserver: la destinazione viene allora calcolata a partire dai server selezionati. |
| Target drive | Lettera dell'unità su cui installare l'agente. |
| Target directory | Percorso di installazione dell'agente sul server. I caratteri " e ' vengono rifiutati all'immissione. |
| Gateway | Edge Gateway Bastion che gestisce la distribuzione. |
| Domain | Dominio di autenticazione dell'account di installazione. |
| Username | Account autorizzato a installare software sul server di destinazione. |
| Password | Password dell'account di installazione (mascherata). |
Scheda attiva solo se almeno un server dell'elenco di destra ha la casella New applications selezionata.
La scheda mostra una griglia di modelli di applicazione da creare su ogni server selezionato. Tre azioni:
| Pulsante | Effetto |
|---|---|
| + — tooltip New application template | Apre la maschera di aggiunta di un'applicazione in modalità raggruppata. Vengono proposti solo i tipi di servizio RDP e HTML5 RDP. |
| Edit | Attivo quando è selezionata esattamente una riga. |
| × | Rimuove i modelli selezionati. |
Colonne della griglia:
| Colonna | Contenuto |
|---|---|
| Name | Nome del modello, preceduto dall'icona del tipo di servizio. |
| Recording | Indicatore visivo dell'opzione di registrazione video. |
| SSO / Remote application / Working directory | Riepilogo della modalità SSO scelta (SSO, No SSO, Ask password, Fixed SSO), dell'alias facoltativo, del nome dell'applicazione remota (RemoteApp) e della directory di avvio. |
I nomi dei modelli devono essere univoci nell'elenco: un duplicato viene rifiutato con un'avvertenza.
Variabilizzazione del nome del modello
Per generare un nome diverso per ogni server, utilizzare i caratteri { e } nel campo Name del modello. Senza le parentesi graffe, il nome del server viene aggiunto alla fine del nome del modello. Con le parentesi graffe, lo sostituisce al posto di {}.
- Modello
Application RDPapplicato al serversrv1→Application RDP srv1 - Modello
Application {} RDPapplicato al serversrv1→Application srv1 RDP
Convalida e report¶
Il pulsante Validate è abilitato solo se:
- almeno un server si trova nell'elenco di destra,
- la scheda Agent deployment è valida (quando è richiesta),
- la scheda New applications contiene almeno un modello (quando è richiesta).
All'invio si apre una finestra di report, con una scheda per operazione (registrazione, distribuzione dell'agente, creazione delle applicazioni). Ogni riga riceve uno stato a mano a mano che avanza: in corso, riuscita, errore generico, autorizzazione negata, agente già presente oppure stato sconosciuto (nessuna risposta). Il pulsante Close viene abilitato solo quando tutte le operazioni sono terminate.
Monitoraggio dell'installazione dell'agente
L'installazione dell'agente è asincrona, quindi il report interroga il server ogni 5 secondi per aggiornare lo stato finché l'attività è contrassegnata come INPROGRESS.
Deploy Agent (azione diretta)¶
Il pulsante Deploy Agent della barra degli strumenti apre direttamente la maschera di distribuzione, precompilata con i server selezionati nell'elenco principale — il campo Target Server contiene allora i loro nomi, separati da virgole.
I campi sono quelli della scheda Agent deployment del capitolo Registrare uno o più server, con una differenza: Target Server è qui visibile e modificabile, poiché la modalità multiserver non si applica. Tutti i campi sono obbligatori.
All'invio, la griglia principale viene bloccata durante l'operazione e un'interrogazione periodica (ogni 5 secondi) aggiorna lo stato dell'installazione fino al completamento.
Rimozione dell'agente¶
Il pulsante Remove Agent della barra degli strumenti apre la maschera di disinstallazione dell'agente sui server selezionati.
| Campo | Descrizione |
|---|---|
| Target Server | Server interessati, precompilati e separati da virgole. |
| Gateway | Edge Gateway Bastion utilizzato per gestire la disinstallazione. |
| Domain | Dominio di autenticazione dell'account di amministrazione. |
| Username | Account autorizzato a disinstallare l'agente sul server. |
| Password | Password dell'account (mascherata). |
Tutti i campi sono obbligatori.
Eliminare un server¶
Il pulsante × della barra degli strumenti apre una finestra di conferma. Il testo introduttivo si adatta alla selezione (un solo server o più server).
Vengono proposte due opzioni indipendenti:
| Opzione | Effetto |
|---|---|
| Delete Bastion agents | Se è selezionata, la procedura di disinstallazione viene eseguita sui server interessati al momento dell'eliminazione. La finestra di disinstallazione (capitolo Rimozione dell'agente) viene quindi concatenata per raccogliere i parametri di accesso. |
| Delete related applications | Se è selezionata, le applicazioni che puntano a questi server vengono eliminate contemporaneamente. |
All'invio, una finestra di report riepiloga l'esito di ogni operazione.
Eliminazione senza rimozione dell'agente
Se la casella di disinstallazione non è selezionata, la voce del server viene rimossa da Bastion ma l'agente resta installato sulla macchina. Dovrà essere disinstallato manualmente o tramite una nuova operazione Remove Agent.
Creazione in blocco di applicazioni¶
Il pulsante New applications della barra degli strumenti apre la maschera di aggiunta di applicazioni raggruppate, senza passaggio preliminare di registrazione. La maschera è quella del modulo Applications, limitata ai tipi di servizio RDP e HTML5 RDP.
All'invio, l'applicazione viene creata su ogni server selezionato nell'elenco principale, applicando il meccanismo di variabilizzazione dei nomi descritto nel capitolo Registrare uno o più server (uso di {} per inserire il nome del server). La finestra di report mostra il risultato riga per riga.