Gå til indholdet

Adgang til en RDS-server fra applikationen MobaXterm med optagelse og adgangskode-vault

Denne artikel beskriver fremgangsmåden til at bruge applikationen MobaXterm, der er installeret lokalt på en brugers arbejdsstation, og samtidig optage sessionen og bruge adgangskode-vaulten.

På den måde kan brugerne, uanset om de er interne i organisationen eller på afstand, fortsat bruge denne applikation uden at skulle gå via webportalen for brugere.

Funktionsprincippet er følgende: fra den lokale MobaXterm-applikation på brugerens arbejdsstation oprettes en RDP-forbindelse direkte til CyberElements Edge Gateway, som afhængigt af de gældende tilladelser og indstillinger giver adgang til en RDP-målserver.

En fjernbruger skal på forhånd råde over en VPN-forbindelse.

Forudsætninger

Vær opmærksom

På nuværende tidspunkt understøttes visse MFA-metoder ikke ved direkte adgang uden agent.

Det gælder MFA-typer såsom: FIDO2, brugercertifikat eller e-CPS.

Autentificeringsdomænet skal derfor duplikeres. Lad feltet Authentication token stå tomt for interne brugere, der foretager direkte adgang:

Det er nødvendigt at slå tjenesten cleanroom-xdrp-direct til, som findes som standard på CyberElements Edge Gateway-serverne, for at give direkte RDP-adgang uden agent.

Begynd med at åbne en SSH-session som root på den pågældende Edge Gateway-server.

Kør derefter følgende kommando for at slå den til:

1
systemctl enable cleanroom-xrdp-direct

Brug derefter følgende kommando for at starte tjenesten:

1
systemctl start cleanroom-xrdp-direct

Information

Du kan kontrollere tjenestens status ved at køre kommandoen:

1
systemctl status cleanroom-xrdp-direct

Konfiguration af de tilgængelige applikationer

Begynd med at konfigurere RDP-målapplikationerne.

Afkrydsningsfeltet Without agent mode skal være markeret.

Eksempel

Konfiguration af en kontrakt uden agent

Derefter skal du konfigurere en adgangskontrakt, så brugerne kan få direkte adgang til ressourcen.

Åbn menuen RDP without agent record contracts:

På fanen Groups skal du vælge de brugergrupper, der er omfattet af kontrakten, ved blot at trække og slippe dem fra listen til højre:

På fanen Sites skal du vælge det pågældende site:

På fanen Applications skal du vælge de applikationer, som brugerne kan få adgang til. Applikationerne er organiseret efter kategori. Du kan vælge en hel kategori ved at klikke på den eller kun vælge bestemte applikationer ved at klikke på for at udvide kategorien:

Loginsyntaks i MobaXterm-applikationen

Til login i MobaXterm-applikationen på arbejdsstationen skal der bruges en bestemt syntaks.

Syntaksen har følgende form: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Advarsel!

Syntaksen skelner mellem store og små bogstaver!

Tilpas dit login efter dine autentificeringsindstillinger:

Tilpasset værdi Variabel Beskrivelse
USERNAME Brugernavn CyberElements
CYBERELEMENTS_DOMAIN_NAME Navn på identitetsudbyderdomænet CyberElements til brugerlogin
APPLICATION_NAME Navn på den RDP-applikation uden agent, der skal tilgås
1
USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Eksempel

Bemærk

  • Lad adgangskodefeltet stå tomt.
  • Mål-IP-adressen er adressen på CyberElements Edge Gateway-serveren for det pågældende site.

Når forbindelsen startes, bliver du bedt om adgangskoden til den konto, der er angivet i den forrige identifikator:

Efter indtastning af adgangskoden oprettes forbindelsen til serveren, og en meddelelse minder om, at sessionen optages: