Een RDS-server bereiken vanuit de applicatie MobaXterm met opname en wachtwoord-Vault¶
Dit artikel beschrijft de procedure om de lokaal op het werkstation van een gebruiker geïnstalleerde applicatie MobaXterm te gebruiken, met opname van de sessie en gebruik van de wachtwoord-Vault.
Zo kunnen de gebruikers, of ze zich binnen de organisatie bevinden of op afstand, deze applicatie blijven gebruiken zonder via het webportaal voor gebruikers te gaan.
Het werkingsprincipe is als volgt: vanuit de lokale applicatie MobaXterm op het werkstation van de gebruiker wordt een RDP-verbinding rechtstreeks tot stand gebracht met de CyberElements Edge Gateway, die, afhankelijk van de geldende rechten en instellingen, toegang geeft tot een RDP-doelserver.
Een gebruiker op afstand moet vooraf over een VPN-verbinding beschikken.
Voorwaarden¶
Waarschuwing
In dit stadium worden bepaalde MFA's niet ondersteund bij directe toegang zonder agent.
Het gaat om MFA-types zoals: FIDO2, gebruikerscertificaat of e-CPS.
Het authenticatiedomein moet daarom worden gedupliceerd. Laat het veld Authentication token leeg voor interne gebruikers die een directe toegang uitvoeren:
Voor de directe RDP-toegang zonder agent moet de dienst cleanroom-xdrp-direct worden ingeschakeld, die standaard op de CyberElements Edge Gateway-servers aanwezig is.
Open eerst een SSH-sessie als root op de betreffende Edge Gateway-server.
Voer vervolgens de volgende opdracht uit om deze in te schakelen:
1 | |
Gebruik daarna de volgende opdracht om de dienst te starten:
1 | |
Informatie
U kunt de status van de dienst controleren door de volgende opdracht uit te voeren:
1 | |
Configuratie van de toegankelijke applicaties¶
Configureer eerst de RDP-doelapplicaties.
Het selectievakje Without agent mode moet zijn aangevinkt.
Configuratie van een contract zonder agent¶
Vervolgens moet u een toegangscontract configureren zodat de gebruikers direct toegang tot de resource kunnen krijgen.
Open het menu RDP without agent record contracts:
Selecteer op het tabblad Groups de gebruikersgroepen waarop het contract betrekking heeft door ze eenvoudigweg uit de lijst rechts te verslepen:
Selecteer op het tabblad Sites de betreffende site:
Selecteer op het tabblad Applications de applicaties waartoe de gebruikers toegang zullen hebben. De applicaties zijn per categorie geordend. U kunt een hele categorie selecteren door erop te klikken, of alleen bepaalde applicaties door op te klikken om de categorie uit te vouwen:
Aanmeldsyntaxis in de applicatie MobaXterm¶
Om zich aan te melden in de applicatie MobaXterm op het werkstation moet een specifieke syntaxis worden gebruikt.
De syntaxis heeft de volgende vorm: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME
Waarschuwing!
De syntaxis is gevoelig voor het gebruik van hoofdletters en kleine letters!
Pas uw aanmelding aan uw authenticatie-instellingen aan:
| Aangepaste waarde | Variabele | Beschrijving |
|---|---|---|
USERNAME |
Gebruikersnaam CyberElements Bastion | |
CYBERELEMENTS_DOMAIN_NAME |
Naam van het CyberElements Bastion-domein van de identiteitsprovider voor de aanmelding van de gebruiker | |
APPLICATION_NAME |
Naam van de RDP-applicatie zonder agent waartoe toegang moet worden verkregen |
1 | |
Opmerking
- Laat het wachtwoordveld leeg.
- Het doel-IP-adres is dat van de CyberElements Edge Gateway-server van de betreffende site.
Bij het starten van de verbinding wordt u gevraagd naar het wachtwoord van het account dat in de vorige aanmeldnaam is opgegeven:
Na het invoeren van het wachtwoord wordt de verbinding met de server tot stand gebracht en herinnert een bericht eraan dat de sessie wordt opgenomen:









