Adgang til en RDS-server fra applikationen Remote Desktop Manager (RDM) med optagelse og adgangskode-vault¶
Denne artikel beskriver fremgangsmåden til at bruge applikationen Remote Desktop Manager (RDM), der er installeret lokalt på en brugers arbejdsstation, og samtidig optage sessionen og bruge adgangskode-vaulten.
På den måde kan brugerne, uanset om de er interne i organisationen eller på afstand, fortsat bruge denne applikation uden at skulle gå via webportalen for brugere.
Funktionsprincippet er følgende: fra den lokale RDM-applikation på brugerens arbejdsstation oprettes en RDP-forbindelse direkte til CyberElements Edge Gateway, som afhængigt af de gældende autorisationer og indstillinger giver adgang til en RDP-målserver.
En fjernbruger skal på forhånd råde over en VPN-forbindelse.
Forudsætninger¶
Vær opmærksom
På nuværende tidspunkt understøttes visse MFA-metoder ikke ved direkte adgang uden agent.
Det gælder MFA-typer såsom: FIDO2, brugercertifikat eller e-CPS.
Autentificeringsdomænet skal derfor duplikeres. Lad feltet Authentication token stå tomt for interne brugere, der foretager direkte adgang:
Det er nødvendigt at slå tjenesten cleanroom-xdrp-direct til, som findes som standard på CyberElements Edge Gateway-serverne, for at give direkte RDP-adgang uden agent.
Begynd med at åbne en SSH-session som root på den pågældende Edge Gateway-server.
Kør derefter følgende kommando for at slå den til:
1 | |
Brug derefter følgende kommando for at starte tjenesten:
1 | |
Information
Du kan kontrollere tjenestens status ved at køre kommandoen:
1 | |
Konfiguration af de tilgængelige applikationer¶
Begynd med at konfigurere RDP-målapplikationerne.
Afkrydsningsfeltet Without agent mode skal være markeret.
Konfiguration af en kontrakt uden adgang¶
Derefter skal du konfigurere en adgangskontrakt, så brugerne kan få direkte adgang til ressourcen.
Åbn menuen RDP without agent record contracts:
På fanen Groups skal du vælge de brugergrupper, der er omfattet af kontrakten, ved blot at trække og slippe dem fra listen til højre:
På fanen Sites skal du vælge det pågældende site:
På fanen Applications skal du vælge de applikationer, som brugerne kan få adgang til. Applikationerne er organiseret efter kategori. Du kan vælge en hel kategori ved at klikke på den eller kun vælge bestemte applikationer ved at klikke på for at udvide kategorien:
Loginsyntaks i Remote Desktop Manager-applikationen¶
Til login i RDM-applikationen på arbejdsstationen skal der bruges en bestemt syntaks.
Syntaksen har følgende form: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME
Advarsel!
Syntaksen skelner mellem store og små bogstaver!
Tilpas dit login efter dine autentificeringsindstillinger:
| Tilpasset værdi | Variabel | Beskrivelse |
|---|---|---|
USERNAME |
Brugernavn CyberElements | |
CYBERELEMENTS_DOMAIN_NAME |
Navn på identitetsudbyderdomænet CyberElements til brugerlogin | |
APPLICATION_NAME |
Navn på den RDP-applikation uden agent, der skal tilgås |
1 | |
Bemærk
- Lad adgangskodefeltet stå tomt.
- Mål-IP-adressen er adressen på CyberElements Edge Gateway-serveren for det pågældende site.
Når du starter forbindelsen, bliver du bedt om adgangskoden til den konto, der er angivet i den forrige identifikator:
Efter indtastning af adgangskoden oprettes forbindelsen til serveren, og en meddelelse minder om, at sessionen optages:









