Ga naar inhoud

Een RDS-server bereiken vanuit de applicatie mRemoteNG met opname en wachtwoord-Vault

Dit artikel beschrijft de procedure om de lokaal op het werkstation van een gebruiker geïnstalleerde applicatie mRemoteNG te gebruiken, met opname van de sessie en gebruik van de wachtwoord-Vault.

Zo kunnen de gebruikers, of ze zich binnen de organisatie bevinden of op afstand, deze applicatie blijven gebruiken zonder via het webportaal voor gebruikers te gaan.

Het werkingsprincipe is als volgt: vanuit de lokale applicatie mRemoteNG op het werkstation van de gebruiker wordt een RDP-verbinding rechtstreeks tot stand gebracht met de CyberElements Edge Gateway, die, afhankelijk van de geldende rechten en instellingen, toegang geeft tot een RDP-doelserver.

Een gebruiker op afstand moet vooraf over een VPN-verbinding beschikken.

Voorwaarden

Waarschuwing

In dit stadium worden bepaalde MFA's niet ondersteund bij directe toegang zonder agent.

Het gaat om MFA-types zoals: FIDO2, gebruikerscertificaat of e-CPS.

Het authenticatiedomein moet daarom worden gedupliceerd. Laat het veld Authentication token leeg voor interne gebruikers die een directe toegang uitvoeren:

Voor de directe RDP-toegang zonder agent moet de dienst cleanroom-xdrp-direct worden ingeschakeld, die standaard op de CyberElements Edge Gateway-servers aanwezig is.

Open eerst een SSH-sessie als root op de betreffende Edge Gateway-server.

Voer vervolgens de volgende opdracht uit om deze in te schakelen:

1
systemctl enable cleanroom-xrdp-direct

Gebruik daarna de volgende opdracht om de dienst te starten:

1
systemctl start cleanroom-xrdp-direct

Informatie

U kunt de status van de dienst controleren door de volgende opdracht uit te voeren:

1
systemctl status cleanroom-xrdp-direct

Configuratie van de toegankelijke applicaties

Configureer eerst de RDP-doelapplicaties.

Het selectievakje Without agent mode moet zijn aangevinkt.

Voorbeeld

Configuratie van een contract zonder agent

Vervolgens moet u een toegangscontract configureren zodat de gebruikers direct toegang tot de resource kunnen krijgen.

Open het menu RDP without agent record contracts:

Selecteer op het tabblad Groups de gebruikersgroepen waarop het contract betrekking heeft door ze eenvoudigweg uit de lijst rechts te verslepen:

Selecteer op het tabblad Sites de betreffende site:

Selecteer op het tabblad Applications de applicaties waartoe de gebruikers toegang zullen hebben. De applicaties zijn per categorie geordend. U kunt een hele categorie selecteren door erop te klikken, of alleen bepaalde applicaties door op te klikken om de categorie uit te vouwen:

Aanmeldsyntaxis in de applicatie mRemoteNG

Om zich aan te melden in de applicatie mRemoteNG op het werkstation moet een specifieke syntaxis worden gebruikt.

De syntaxis heeft de volgende vorm: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Waarschuwing!

De syntaxis is gevoelig voor het gebruik van hoofdletters en kleine letters!

Pas uw aanmelding aan uw authenticatie-instellingen aan:

Aangepaste waarde Variabele Beschrijving
USERNAME Gebruikersnaam CyberElements Bastion
CYBERELEMENTS_DOMAIN_NAME Naam van het CyberElements Bastion-domein van de identiteitsprovider voor de aanmelding van de gebruiker
APPLICATION_NAME Naam van de RDP-applicatie zonder agent waartoe toegang moet worden verkregen
1
USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Voorbeeld

Opmerking

  • Laat het wachtwoordveld leeg.
  • Het doel-IP-adres is dat van de CyberElements Edge Gateway-server van de betreffende site.

Bij het starten van de verbinding wordt u gevraagd naar het wachtwoord van het account dat in de vorige aanmeldnaam is opgegeven:

Na het invoeren van het wachtwoord wordt de verbinding met de server tot stand gebracht en herinnert een bericht eraan dat de sessie wordt opgenomen: