Przejdź do treści

Instalacja klienta CyberElements Bastion

Klient CyberElements Bastion jest instalowany na stacji roboczej użytkownika i jest wymagany do następujących działań:

  • kontrole zgodności wymagające dostępu do systemu operacyjnego:
    • Ochrona przed programami szpiegującymi
    • Ochrona antywirusowa
    • MD5
    • Przeglądarka
    • OS
    • Zapora sieciowa
    • System
  • uruchamianie aplikacji, do których nie można uzyskać dostępu bezpośrednio z przeglądarki (m.in. SSH, RDP, VNC, VPN lub tunel generyczny)

Gdzie pobrać klienta?

Klienta można pobrać w konsoli administratora albo na portalu użytkownika.

Konsola administratora
  1. Wejdź do obszaru roboczego „Configurations” za pomocą przycisku znajdującego się w lewym górnym rogu:
  2. Otwórz kafelek „Toolbox”
  3. Na pierwszej karcie „Integration Tools” pobierz instalator odpowiedni dla wybranego systemu operacyjnego
Portal użytkownika
  1. Zaloguj się na portalu użytkownika
  2. Kliknij ikonę pobierania znajdującą się w prawym górnym rogu:
  3. Pobierz klienta CyberElements Bastion odpowiedniego dla twojego systemu operacyjnego:

Instalacja klienta Microsoft Windows

Wymagane uprawnienia administratora

Do instalacji klienta wymagane są uprawnienia administratora.

Zgodność klienta

Aby dowiedzieć się, czy klient jest zgodny z poszczególnymi wersjami systemu Microsoft Windows, zapoznaj się z macierzą zgodności.

Instalacja graficzna

  1. Uruchom instalator setup_Cleanroom_Client.exe jako administrator (w razie potrzeby pojawi się żądanie uruchomienia jako administrator).
  2. W pierwszym oknie kliknij Next:
  3. Zaakceptuj warunki użytkowania:
  4. Na trzecim ekranie wskaż katalog instalacyjny, zainstaluj Cleanroom Desktop, jeśli chcesz, aby aplikacje były wyświetlane na pulpicie, oraz zainstaluj komponenty OpenVPN, jeśli użytkownik ma do dyspozycji standardowe aplikacje VPN:
  5. (Jeśli trzeba zainstalować Cleanroom Desktop) Kolejne okno poprosi cię o uzupełnienie różnych parametrów:
    • Server Name: adres IP lub nazwa DNS Mediation Controller
    • Organization: nazwa organizacji, z którą klient będzie się łączył
    • Domain: nazwa domeny połączenia CyberElements Bastion
    • Domain choice: określa, jaką kontrolę ma użytkownik nad wyborem domeny; istnieją trzy poziomy:
      1. force: wybór domeny jest narzucony użytkownikowi
      2. serial: klient używa do wyboru domeny uwierzytelniania kaskadowego, które musi być zatem skonfigurowane dla organizacji
      3. user: użytkownik swobodnie wybiera domenę połączenia
  6. (Jeśli trzeba zainstalować Cleanroom Desktop) Wybierz, czy Cleanroom Desktop ma uruchamiać się automatycznie przy otwarciu sesji i czy ma zostać uruchomiony po instalacji:
  7. Na koniec rozpocznij instalację klienta:

Instalacja cicha z wiersza poleceń

Do cichej instalacji klienta z wiersza polecenia dostępne są cztery możliwości:

  1. Instalacja samego klienta:
    1
    setup_Cleanroom_Client.exe /S /v/qn
    
  2. Instalacja klienta i sterowników OpenVPN:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=OpenVPN"
    
  3. Instalacja klienta i komponentów Cleanroom Desktop:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=Cleanroom_Desktop CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    
  4. Instalacja klienta, sterowników OpenVPN i komponentów Cleanroom Desktop:
    1
    setup_Cleanroom_Client.exe /S /v/qn"/L ADDLOCAL=ALL CL_DOMAIN=mydomain.com CL_ORGA=org_cleanroom CL_SRV_NAME=myserver CL_DOM_CHOICE=user"
    

Gdy instalowane są komponenty Cleanroom Desktop, trzeba zdefiniować różne zmienne:

  • CL_DOMAIN: nazwa domeny połączenia CyberElements Bastion
  • CL_ORGA: nazwa organizacji, z którą klient będzie się łączył
  • CL_SRV_NAME: adres IP lub nazwa DNS Mediation Controller
  • CL_DOM_CHOICE: określa, jaką kontrolę ma użytkownik nad wyborem domeny; istnieją trzy poziomy:
    1. force: wybór domeny jest narzucony użytkownikowi
    2. serial: klient używa do wyboru domeny uwierzytelniania kaskadowego, które musi być zatem skonfigurowane dla organizacji
    3. user: użytkownik swobodnie wybiera domenę połączenia

Wyodrębnianie pliku MSI

  1. Otwórz wiersz poleceń lub konsolę PowerShell
  2. Przejdź do folderu, w którym znajduje się klient Windows CyberElements Bastion.
  3. Wykonaj polecenie podobne do poniższego, dostosowując w razie potrzeby katalog docelowy C:\temp:
    1
    .\setup_Cleanroom_Client.exe /s /x /b"C:\temp" /v"/qn"
    
  4. Klient Cleanroom Client.msi będzie dostępny w katalogu zdefiniowanym w poprzednim kroku

Instalacja klienta macOS

Wymagane uprawnienia administratora

Do instalacji klienta wymagane są uprawnienia administratora.

Zgodność klienta

Aby sprawdzić zgodność klienta z poszczególnymi wersjami systemu MacOS, zapoznaj się z macierzą zgodności.

Instalacja klienta

  1. Po pobraniu klienta IPdivaClient.dmg uruchom go.
  2. Pojawi się następujące okno. Przeciągnij i upuść ikonę klienta do Applications:
  3. Instalacja jest już zakończona, ale przy pierwszym użyciu trzeba potwierdzić otwarcie i zezwolić klientowi na dostęp do sieci lokalnej:
Dla komputerów Mac z procesorem ARM

Przy pierwszym użyciu klienta może pojawić się poniższy komunikat wzywający do zainstalowania Rosetta. Rosetta musi być zainstalowana, aby klient działał.

Instalacja komponentów VPN

Jeśli korzystasz z aplikacji VPN, wymagany jest jeszcze jeden komponent: IPdivaVPN.pkg.

  1. Po pobraniu klienta IPdivaVPN.pkg uruchom go.
  2. Instalator rozpoczyna się wprowadzeniem, które można pominąć bez dalszych działań:
  3. Następnie należy zaakceptować warunki ogólne:
  4. Skonfiguruj instalację dla wszystkich użytkowników:
  5. W razie potrzeby wskaż dysk instalacyjny aplikacji:
  6. Potwierdź zakończenie instalacji:

Instalacja klienta Ubuntu

Wymagane uprawnienia superużytkownika

Do instalacji wymagań wstępnych potrzebne są uprawnienia superużytkownika.

Zgodność klienta

Aby poznać zgodność klienta z poszczególnymi wersjami systemu Ubuntu, zapoznaj się z macierzą zgodności.

  1. Pobierz klienta odpowiedniego dla Ubuntu gateclient_linux_x64*.tar.xz.
  2. Otwórz terminal i przejdź do katalogu, w którym znajduje się klient.
  3. Zainstaluj wymagania wstępne oraz klienta za pomocą poniższych poleceń:
1
2
3
4
sudo apt update
sudo apt install libwxgtk3.0-gtk3-0v5 openvpn freerdp2-x11 tigervnc-viewer sshpass
tar xf gateclient_linux_x64*.tar.xz
./gateclient/xdg_install.sh