Ir para o conteúdo

Acesso a um servidor RDS a partir da aplicação mRemoteNG com gravação e Vault de palavras-passe

Este artigo descreve o procedimento para utilizar a aplicação mRemoteNG instalada localmente no posto de trabalho de um utilizador, gravando a sessão e utilizando o Vault de palavras-passe.

Deste modo, os utilizadores, sejam internos da organização ou remotos, podem continuar a utilizar esta aplicação sem terem de passar pelo portal web do utilizador.

O princípio de funcionamento é o seguinte: a partir da aplicação mRemoteNG local no posto de trabalho do utilizador, é iniciada uma ligação RDP diretamente ao Edge Gateway CyberElements, que, em função das permissões e das definições em vigor, permite o acesso a um servidor RDP de destino.

Um utilizador remoto tem de dispor previamente de uma ligação VPN.

Pré-requisitos

Atenção

Nesta fase, alguns MFA não são suportados no acesso direto sem agente.

Trata-se de tipos de MFA como: FIDO2, certificado de utilizador ou e-CPS.

O domínio de autenticação deve, por conseguinte, ser duplicado. Deixe o campo Authentication token em branco para os utilizadores internos que efetuam acesso direto:

É necessário ativar o serviço cleanroom-xdrp-direct, presente por predefinição nos servidores CyberElements Edge Gateway, para o acesso direto RDP sem agente.

Comece por abrir uma sessão SSH como root no servidor Edge Gateway em questão.

Execute em seguida o comando seguinte para ativar:

1
systemctl enable cleanroom-xrdp-direct

Depois, utilize o comando seguinte para iniciar o serviço:

1
systemctl start cleanroom-xrdp-direct

Informação

Pode verificar o estado do serviço executando o comando:

1
systemctl status cleanroom-xrdp-direct

Configuração das aplicações acessíveis

Comece por configurar as aplicações RDP de destino.

A caixa Without agent mode deve estar selecionada.

Exemplo

Configuração de um contrato sem agente

Deve depois configurar um contrato de acesso para permitir que os utilizadores acedam diretamente ao recurso.

Abra o menu RDP without agent record contracts:

No separador Groups, selecione os grupos de utilizadores abrangidos pelo contrato, arrastando-os e largando-os simplesmente a partir da lista da direita:

No separador Sites, selecione o site em questão:

No separador Applications, selecione as aplicações a que os utilizadores poderão aceder. As aplicações estão organizadas por categoria. Pode selecionar uma categoria completa clicando nela, ou selecionar apenas certas aplicações clicando em para expandir a categoria:

Sintaxe de ligação na aplicação mRemoteNG

Tem de ser utilizada uma sintaxe específica para iniciar sessão na aplicação mRemoteNG no posto de trabalho.

A sintaxe tem a forma seguinte: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Atenção!

A sintaxe é sensível a maiúsculas e minúsculas!

Personalize o seu início de sessão de acordo com as suas definições de autenticação:

Valor personalizado Variável Descrição
USERNAME Nome de utilizador CyberElements Bastion
CYBERELEMENTS_DOMAIN_NAME Nome do domínio do fornecedor de identidade CyberElements Bastion para a autenticação do utilizador
APPLICATION_NAME Nome da aplicação RDP sem agente a que se pretende aceder
1
USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Exemplo

Nota

  • Deixe o campo da palavra-passe vazio.
  • O endereço IP de destino é o do servidor Edge Gateway CyberElements do site em questão.

Ao iniciar a ligação, é-lhe pedida a palavra-passe da conta indicada no identificador anterior:

Depois de introduzir a palavra-passe, a ligação ao servidor é estabelecida e uma mensagem recorda que a sessão está a ser gravada: