Applications¶
Das Modul Applications ist das zentrale Modul zur Deklaration der Anwendungen (früher Ressourcen), die die Benutzer von CyberElements anschließend in ihrem Portal sehen. Jede Anwendung deklariert einen Diensttyp (das Zugriffsprotokoll: RDP, SSH, VNC, Web, SMB…) sowie eine Reihe von Parametern für Ziel, Benutzererfahrung, Sicherheit und Aufzeichnung. Diese Seite beschreibt die Oberfläche des Moduls: Liste, Filter, Formular zum Hinzufügen und Bearbeiten, Aktionen auf dem Agenten und Import/Export.
Das Modul ist über die Administrationskonsole zugänglich und wird außerdem im bulk-Modus aus anderen Modulen (zum Beispiel RDS servers) geöffnet, um aus einer einzigen Vorlage mehrere Anwendungen gleichzeitig zu erstellen.
Anwendungsliste¶
Das Hauptfenster zeigt die seitenweise gegliederte Liste der Anwendungen.
| Spalte | Beschreibung |
|---|---|
| Name | Name der Anwendung, dem ein Symbol für den Diensttyp vorangestellt ist. |
| Application type | Privileged (überwachter Zugriff) oder Standard. |
| Service | Diensttyp, das heißt das Zugriffsprotokoll (siehe Tabelle unten). |
| Recorded videos | Symbol, das anzeigt, ob die Sitzung aufgezeichnet wird. |
| Server | Adresse des Zielservers und zugehörige Edge Gateway. Bei Anwendungen mit dynamischem Ziel der IP-Bereich / die IP-Liste / IP + Maske. Bei Citrix Storefront die URL. Beim generischen Tunnel die Liste der Ziele server:port. |
| SSO | Konfigurierter SSO-Modus (Enabled, Disabled, Request, Fixed mit dem Namen des Alias). |
| Tags | Zugehörige Schlüsselwörter. Spalte standardmäßig ausgeblendet. |
| Description | Freie Beschreibung. Spalte standardmäßig ausgeblendet. |
Die Anzahl der Zeilen pro Seite ist konfigurierbar.
Von der Suchleiste erfasste Felder
Die Suche wirkt nach Teilzeichenfolge und gleichzeitig auf fünf Felder: den Namen, die Beschreibung, die Schlüsselwörter, den Zielserver und den Diensttyp. Eine Anwendung wird also beibehalten, sobald eines dieser fünf Felder den eingegebenen Text enthält — einschließlich der beiden standardmäßig ausgeblendeten Spalten.
Unterstützte Diensttypen¶
Die Dropdown-Liste Service type des Formulars bietet die folgenden Werte, geordnet nach der alphabetischen Reihenfolge ihrer Bezeichnung. Die rechte Spalte gibt die entsprechende technische Kennung an, die von der öffentlichen API und von der CSV-Datei für Import / Export verwendet wird.
| Diensttyp (angezeigte Bezeichnung) | Rolle | Kennung |
|---|---|---|
| Citrix ICA | Citrix-Sitzung über den ICA-Client. | ica |
| Citrix Storefront | Portal Citrix Storefront. | nfuse |
| HTML5 (RDP) | Im Browser dargestellte RDS-Sitzung. | html5rdp |
| HTML5 (SSH) | SSH-Terminal im Browser. | html5ssh |
| HTML5 (VNC) | VNC-Sitzung im Browser. | html5vnc |
| netBIOS | Als Laufwerk eingebundene NetBIOS-Freigabe. | netBios |
| RDS | Windows-Remotedesktopsitzung, nativer Client. | rdp |
| Reverse proxy | Über einen Reverse Proxy veröffentlichte Webanwendung, mit Aufzeichnung. | webrecord_rp |
| SMB | SMB-Dateifreigabe. | smb |
| SSH (Secure Shell) | SSH-Terminal, nativer Client. | ssh |
| Generic tunnel | TCP/UDP-Tunnel zu einem oder mehreren Zielen server:port. |
redirectionport |
| VNC (Virtual Network Computing) | VNC-Sitzung, nativer Client. | vnc |
| VPN | Abgeschotteter VPN-Zugriff. | vpn |
| Web | Aufgezeichnete Webanwendung. | webrecord_web |
Verfügbarkeit
Die drei Typen HTML5 werden bei der Erstellung nur angeboten, wenn die HTML5-Funktion auf der Plattform aktiviert ist; andernfalls bleiben sie nur in der Bearbeitung sichtbar. Die Typen VPN, Generic tunnel, Citrix Storefront, Citrix ICA, SMB und netBIOS existieren ausschließlich für Standard- Anwendungen.
Modus ohne Agent für RDS
Die Typen RDS und HTML5 (RDP) können mit oder ohne einen auf dem Zielserver bereitgestellten CyberElements-Agenten arbeiten: Es handelt sich um ein Kontrollkästchen des Formulars, nicht um einen eigenen Diensttyp. Visuell unterscheidet sich das Symbol der Anwendung (farbiges Symbol mit Agent, graues Symbol ohne Agent), und die Filter der Liste unterscheiden die beiden Varianten durchaus. Die aufgezeichneten Metadaten unterscheiden sich entsprechend:
| Zugriff | Tastatureingaben | Zwischenablage | Öffnen / Schließen von Fenstern | Programmstart |
|---|---|---|---|---|
| RDS mit Agent | ✓ | ✓ | ✓ | ✓ |
| RDS ohne Agent | ✓ | — | — | — |
| SSH | ✓ | N/A | N/A | N/A |
| VNC | ✓ | — | — | — |
Filter¶
Ein aufklappbarer Filterbereich über der Tabelle schränkt die Liste ein:
| Filter | Beschreibung |
|---|---|
| Application type | Kontrollkästchen Privileged und/oder Standard. |
| Service type | Ein Kontrollkästchen pro Typ, jeweils mit seinem Symbol. |
Klicken Sie auf Display, um die Filter anzuwenden, auf Reset, um alle Filter zu löschen.
Eine Anwendung erstellen¶
Klicken Sie auf die Schaltfläche +. Das Formular zur Erstellung öffnet sich. Die Erstellung erfolgt in zwei Schritten:
- Wahl des Anwendungstyps (Privileged / Standard) und dann des Diensttyps;
- Ausfüllen der Felder — diese unterscheiden sich stark je nach gewähltem Diensttyp.
Das Formular ist in zwei Registerkarten gegliedert.
Felder, die fast allen Anwendungen gemeinsam sind (mit Ausnahme einiger sehr spezifischer Typen).
| Feld | Beschreibung |
|---|---|
| Name | Pflichtfeld, eindeutig. Die Zeichen @ und , sind verboten. |
| Description | Freier Text. |
| Category | Anzeigekategorie im Portal (siehe Modul Categories). |
| Tags | Freie Schlüsselwörter, die einzeln eingegeben und mit der Schaltfläche Add hinzugefügt werden. Ein bereits zugeordnetes Schlüsselwort wird abgelehnt. Die zugeordneten Schlüsselwörter werden in einem eigenen Fieldset angezeigt. |
| Ask for a comment to the user | Fordert den Benutzer auf, vor dem Start den Kontext seiner Verbindung einzugeben. Der Kommentar ist in der aufgezeichneten Videodatei einsehbar. |
| Check video integrity at playback | Berechnet und überprüft den Hash der Aufzeichnungen. |
| Allow manual removal of archives | Erlaubt einem berechtigten Administrator, ein bestimmtes Video zu löschen. |
| Delete archives automatically | Aktiviert die automatische Aufbewahrungsdauer. |
| Archives conservation time (days) | Dauer in Tagen, zwischen 1 und einem festgelegten Maximum. Nur verfügbar, wenn das vorherige Kästchen aktiviert ist. Standardwert: 365. |
Wahl des Diensttyps und Eingabe der spezifischen Parameter. Sobald ein Typ gewählt ist, erscheinen mehrere Fieldsets:
- Access — Zielserver, Port, dynamischer Modus (IP-Bereich, IP-Liste, IP + Maske), Authentifizierungsdomäne, RDS-Broker…
- SSO — siehe Abschnitt SSO.
- Remote application — nur für die RDP-Typen: RemoteApp-Modus, Name der veröffentlichten Anwendung, Startverzeichnis, Parameter.
- View — Auflösung, Farbtiefe, dynamische Größenanpassung, Tastaturbelegung, Hintergrundbild, Konsolenmodus.
- Advanced settings — aufklappbares Fieldset mit Optionen, die dem Diensttyp eigen sind (CREDSSP/NLA, Restricted Admin, Deaktivierung von Kerberos, Umleitungen, Zeitüberschreitungen usw.).
Dynamischer Modus
Bei den Typen RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) und Generic tunnel kann das Ziel anstelle eines festen Servers als IP-Bereich, als IP-Liste oder als IP + Maske eingegeben werden. Der Endbenutzer gibt die genaue Adresse dann beim Start ein.
Klicken Sie auf Validate, um zu speichern. Vor dem Speichern greifen mehrere Prüfungen:
- das Formular muss gültig sein;
- die SSO-Daten der Vorauthentifizierung (für Web-Ressourcen) werden geprüft;
- wenn das SSO auf Fixed steht, muss mindestens ein Keeper-Alias ausgewählt sein;
- beim generischen Tunnel muss mindestens ein Ziel definiert sein (außer im dynamischen Modus);
- bei nicht dynamischen Zielen wird eine Dublettenprüfung auf dem Zielserver durchgeführt; eine Liste der Anwendungen, die dasselbe Ziel bereits nutzen, wird angezeigt, und der Administrator wird zur Bestätigung aufgefordert.
Eine Anwendung bearbeiten oder löschen¶
- Bearbeiten: Wählen Sie eine Anwendung aus und klicken Sie auf das Symbol Properties oder doppelklicken Sie auf die Zeile. Das Formular ist mit dem Formular zur Erstellung identisch.
- Löschen: Wählen Sie eine oder mehrere Anwendungen aus und klicken Sie auf die Schaltfläche ×. Es wird eine Bestätigung verlangt; der Text unterscheidet sich je nachdem, ob eine einzelne oder mehrere Anwendungen ausgewählt sind.
- Duplizieren: Wählen Sie eine oder mehrere Anwendungen aus und klicken Sie auf Duplicate Application. Jede Kopie übernimmt den ursprünglichen Namen, gefolgt von einer Nummer in Klammern —
(1), dann(2),(3)… bis zum ersten freien Namen. Übernommen werden: die Parameter des Dienstes, die Schlüsselwörter, die zugeordneten Administratorgruppen und, wenn das SSO im Modus Fixed steht, die zugeordneten Aliase des Vaults. Die Schaltfläche bleibt deaktiviert, sobald die Auswahl eine nicht duplizierbare Anwendung enthält.
SSO¶
Für jeden kompatiblen Diensttyp wird mit einem Feld SSO die beim Start verwendete Authentifizierungsmethode gewählt.
| Modus | Beschreibung |
|---|---|
| Enabled | Die Anmeldedaten des CyberElements-Benutzers werden an den Zieldienst übermittelt. |
| Disabled | Es werden keine Anmeldedaten übermittelt; der Benutzer authentifiziert sich manuell. |
| Request | Der Benutzer gibt die Anmeldedaten unmittelbar vor dem Start ein. |
| Fixed | Die Anmeldedaten stammen aus einem Alias des Vaults. Ein Feld Alias erscheint, um den zu verwendenden Alias auszuwählen. |
SSO nicht verfügbar
Für die Typen SMB und netBIOS ist das SSO konzeptionell nicht verfügbar: Das Feld zeigt eine ausgegraute Bezeichnung anstelle der Dropdown-Liste an.
Das SSO ist mit SAML-Domänen nicht vereinbar
Der Modus Enabled setzt voraus, dass die Plattform das Kennwort des Benutzers kennt, um es an den Zieldienst weitergeben zu können. Das ist nicht der Fall, wenn sich der Benutzer an einer SAML- Authentifizierungsdomäne anmeldet: Das Kennwort wird beim Identitätsanbieter eingegeben, der es nicht weitergibt. Eine Anwendung mit SSO im Modus Enabled ist daher für die Benutzer solcher Domänen nicht nutzbar — behalten Sie ihnen den Modus Request oder Fixed vor, die die Anmeldedaten anderswo beziehen.
SSO für die Typen Reverse proxy und Web¶
Wenn bei den Typen Reverse proxy und Web der SSO-Modus von Disabled abweicht, erscheint in der Registerkarte Service ein zusätzlicher Abschnitt SSO.
Für Reverse proxy bietet der Abschnitt drei zusammenfassende Felder:
| Feld | Beschreibung |
|---|---|
| Login attribute | Name des Parameters, der die Kennung trägt. |
| Password attribute | Name des Parameters, der das Kennwort trägt. |
| Extra attributes | Ergänzende Parameter. |
Ein Kontrollkästchen Advanced settings gibt Zugang zu einer freien Konfiguration (Parameter und Header).
Für Web bietet der Abschnitt zusätzlich ein Feld SSO type:
| Typ | Beschreibung |
|---|---|
| Classic | Verhalten wie beim Reverse proxy. |
| Form preload | Das HTML-Formular wird geladen, ausgefüllt und automatisch abgesendet. Zusätzliche Felder: SSO URL, Form mode (HTTP-Methode), CSRF token input name. |
| Preauthentication | Vor der endgültigen Weiterleitung wird eine Reihe von HTTP-Anfragen gesendet. Eine Schaltfläche Configuration of preauthentication steps öffnet ein eigenes Fenster. |
Konfiguration der Schritte der Vorauthentifizierung¶
Das Konfigurationsfenster listet die bereits definierten Anfragen auf (URL, Methode, Sendereihenfolge).
Das Hinzufügen einer Anfrage mit der Schaltfläche + öffnet ein Formular mit:
| Feld | Beschreibung |
|---|---|
| URL | URL der Anfrage, der der konfigurierte Host des Dienstes vorangestellt wird. |
| Method | GET oder POST. |
| Enable cache | Nur für GET sinnvoll. |
| Login parameter / Password parameter | Optionale Parameternamen. |
| ContentType (MIME) | Ermöglicht zum Beispiel die Angabe von application/json. |
Das Kontrollkästchen Advanced settings zeigt zwei weitere Registerkarten an: Settings und Headers, mit denen jeweils Name/Wert-Paare hinzugefügt werden.
Besondere Syntax der Werte¶
Das Feld Value (Parameter, Header, Cookie-Werte) akzeptiert Ersetzungszeichenfolgen. Das Kontrollkästchen Disable special syntax übernimmt den Wert wörtlich; so erstellte Einträge werden in der Liste kursiv angezeigt.
| Ersetzung | Wirkung |
|---|---|
%user% |
Für das SSO verwendete Kennung. |
%password% |
Für das SSO verwendetes Kennwort. |
%base64([...])% |
Kodiert in Base64. |
%lowercase([...])% / %uppercase([...])% |
Wandelt in Klein- / Großbuchstaben um. |
%trim([...])% |
Entfernt Leerzeichen am Anfang und am Ende. |
%uriencoded([...])% |
Kodiert Sonderzeichen für eine URI. |
%md5([...])% |
MD5-Hash. |
%sha256([...])% |
SHA-256-Hash. |
%hmacmd5(data,key)% |
HMAC-MD5 (Parameter durch %,% getrennt). |
%rsa(key,data)% |
RSA-Verschlüsselung. |
%rsaoaep(key,data)% |
RSA-OAEP-Verschlüsselung (PEM-Schlüssel). |
%reqresult(n)% / %reqresult(n,key)% |
Ruft das Ergebnis der n-ten zuvor gesendeten Anfrage ab, optional nach einem Schlüsselnamen gefiltert. |
\% |
Wörtliches Prozentzeichen. |
Schritte zur Datenerzeugung¶
Ein Untermenü der Schaltfläche zum Hinzufügen erlaubt es, einen Schritt zur Datenerzeugung hinzuzufügen (im Gegensatz zu einer Anfrage). Der Typ der Daten kann sein:
| Typ | Wirkung |
|---|---|
| Local variable | Im lokalen Speicher des Browsers gespeichert. |
| Session variable | Im Sitzungsspeicher des Browsers gespeichert. |
| Cookie | In einem Cookie gespeichert. Zeigt zusätzliche Felder: Path (standardmäßig /), Lifetime (in Stunden; leer = kein Verfall, 0 oder negativ = sofortiger Verfall), Secured cookie (HTTPS erforderlich), SameSite (Strict, Lax, None). |
Aktionen auf dem Agenten¶
Aktionen auf dem Agenten werden nur für privilegierte Anwendungen des Typs RDS oder HTML5 (RDP) angeboten und nur dann, wenn der Modus ohne Agent nicht aktiviert ist. In der Symbolleiste stehen zwei Schaltflächen bereit.
Den Agenten bereitstellen¶
Ein Klick auf Agent deployment öffnet ein Formular, das mit der Liste der ausgewählten Server vorbelegt ist.
| Feld | Beschreibung |
|---|---|
| Target server | Adresse des Zielservers (bei einem einzigen Server automatisch gefüllt). |
| Target drive | Laufwerksbuchstabe, auf dem der Agent installiert werden soll (zum Beispiel C). |
| Target directory | Installationspfad. |
| Gateway | Für die Bereitstellung verwendete Edge Gateway. |
| Domain | Active-Directory-Domäne. |
| Username / Password | Lokales oder Domänen-Administratorkonto, das den Agenten installieren darf. |
Klicken Sie auf Validate; der Installationsstatus wird anschließend von der Konsole abgefragt.
Den Agenten entfernen¶
Ein Klick auf Agent removal öffnet ein ähnliches Formular, das dieselben Authentifizierungs- und Zielinformationen erfasst, um den Agenten zu deinstallieren.
Export / Import¶
- Export: Lädt die gefilterte Liste als
.csv-Datei herunter. Eine vorherige Prüfung kann Warnungen anzeigen, die der Administrator einzeln bestätigen muss. -
Import: Öffnet das Fenster für den Import von
.csv. Auszufüllende Felder:- File — die
.csv-Datei; - Record delimiter — das Spaltentrennzeichen,
;bei einer vom Export erzeugten Datei; - Field values delimiter — das Trennzeichen für mehrere Werte,
+bei einer vom Export erzeugten Datei.
Nach der Bestätigung fasst ein Fenster das Ergebnis für jede Zeile der Datei zusammen.
- File — die
Spalten der Datei¶
Die Datei enthält eine Kopfzeile und dann eine Zeile pro Anwendung. Die Spalten sind in der ganzen Datei dieselben, unabhängig von den exportierten Diensttypen: Der Export erzeugt die Vereinigung aller möglichen Parameter, und jede Zeile füllt dann nur die Spalten, die ihren eigenen Typ betreffen. Die übrigen bleiben leer.
Die Spalten werden nachstehend nach Familien von Diensttypen dargestellt. Der gemeinsame Kern wird unabhängig vom Typ gefüllt; die übrigen Registerkarten betreffen nur Anwendungen des genannten Typs.
In der Praxis von einem Export ausgehen
Um Anwendungen in großer Zahl zu erstellen, bleibt es am einfachsten, eine bereits konfigurierte Anwendung des gewünschten Typs zu exportieren und ihre Zeilen dann zu duplizieren und zu bearbeiten: Nicht benötigte Spalten bleiben leer, und die Kopfzeile gibt die genauen Bezeichnungen in der Sprache der Konsole an.
Eine gemeinsame Spalte erscheint nur einmal in der Datei
Mehrere Diensttypen verwenden dieselben Parameter: Eine Spalte wie Resolution ist daher in jeder betroffenen Registerkarte aufgeführt, die Datei enthält sie aber nur ein einziges Mal.
| Spalte | Erwartetes Format |
|---|---|
| Name (Pflichtfeld) | Text |
| Description | Text |
| Category (Pflichtfeld) | Text |
| Comment | True / False |
| Integrity | True / False |
| Manual deletion | True / False |
| Archives conservation time | Ganzzahl |
| Service Type (Pflichtfeld) | Text |
| Presented message | Text |
| Authorized IP address | Text |
| End IP range | IP-Adresse |
| Start IP range | IP-Adresse |
| Subnet IP | IP-Adresse |
| SSO | Text |
| Subnet mask | Text |
| Authorized networks | Text |
| Dynamic | True / False |
| Vidéo recording | Text |
| Server | Text |
| Port | Ganzzahl |
| Application type | Text |
| Launch VNC application | True / False |
| Spalte | Betroffene Typen | Erwartetes Format |
|---|---|---|
| Without agent | HTML5 (RDP), RDS | True / False |
| Embedded gateway | HTML5 (RDP), RDS | True / False |
| Gateway name | HTML5 (RDP), RDS | Text |
| Resolution | HTML5 (RDP), RDS | Text |
| Console mode | HTML5 (RDP), RDS | True / False |
| Remote Executable | HTML5 (RDP), RDS | Text |
| Launch Directory | HTML5 (RDP), RDS | Text |
| Authentication Domain | HTML5 (RDP), RDS | Text |
| Background | HTML5 (RDP), RDS | True / False |
| RemoteApp mode | HTML5 (RDP), RDS | True / False |
| RemoteApp name | HTML5 (RDP), RDS | Text |
| RDS Broker | HTML5 (RDP), RDS | True / False |
| Disable Kerberos | HTML5 (RDP), RDS | True / False |
| Acquire the Kerberos TGT | HTML5 (RDP), RDS | Text |
| Time before disconnection (seconds) | HTML5 (RDP), RDS | Ganzzahl |
| RDP broker server collection | HTML5 (RDP), RDS | Text |
| Use another client program | RDS | True / False |
| Alternate client program executable | RDS | Text |
| Client program arguments | RDS | Text |
| Full Screen | RDS | True / False |
| CSSP | RDS | True / False |
| Clipboard | RDS | True / False |
| Plug and play | RDS | Text |
| Redirect Audio | RDS | True / False |
| Install Disks | RDS | True / False |
| Install Printers | RDS | True / False |
| Connect COM Ports | RDS | True / False |
| Colors | HTML5 (RDP), RDS | Ganzzahl |
| Change title of RDP | RDS | True / False |
| Enable the restrictedadmin option | RDS | True / False |
| Custom RDP file parameters | RDS | Text |
| Mstsc args | RDS | Text |
| Enable AUP | RDS | True / False |
| Launch TSE executable | RDS | True / False |
| Force RDP auth on client side | RDS | True / False |
| Enable wallpaper | RDS | True / False |
| Ignore client-side cert | RDS | True / False |
| Ask interaction mode | HTML5 (RDP) | True / False |
| Redirect Clipboard | HTML5 (RDP) | True / False |
| Keyboard format | HTML5 (RDP) | Text |
| Security | HTML5 (RDP) | Text |
| User Domain | HTML5 (RDP) | True / False |
| Visual styles | HTML5 (RDP) | Text |
| Customize variable clientname | HTML5 (RDP) | Text |
| RemoteApp parameters | HTML5 (RDP) | Text |
| Resize method | HTML5 (RDP) | Text |
| Extended Clipboard (HTML) | HTML5 (RDP) | True / False |
| Font smoothing | HTML5 (RDP) | True / False |
| Change the title of tab | HTML5 (RDP) | True / False |
| Enable file transfer | HTML5 (RDP) | True / False |
| Spalte | Betroffene Typen | Erwartetes Format |
|---|---|---|
| Command to execute at launch | HTML5 (SSH), SSH | Text |
| Enable file transfer | HTML5 (SSH), SSH | True / False |
| Password injection settings | HTML5 (SSH), SSH | Liste (+) |
| Use another client program | SSH | True / False |
| Alternate client program executable | SSH | Text |
| Client program arguments | SSH | Text |
| Remote Executable | SSH | Text |
| Parameters | SSH | Text |
| Local Port | SSH | Ganzzahl |
| Remote Server | SSH | Text |
| Enable X11 forwarding | SSH | True / False |
local ip |
SSH | IP-Adresse |
local port |
SSH | Ganzzahl |
| Launch Executable | SSH | True / False |
| Remote commands file | SSH | Text |
| Ask interaction mode | HTML5 (SSH) | True / False |
| Redirect Clipboard | HTML5 (SSH) | True / False |
| Authentication Domain | HTML5 (SSH) | Text |
| Console mode | HTML5 (SSH) | True / False |
| Backspace character | HTML5 (SSH) | Ganzzahl |
| Terminal type (xterm, vt100 ...) | HTML5 (SSH) | Text |
| Spalte | Betroffene Typen | Erwartetes Format |
|---|---|---|
| VNC proxy address | HTML5 (VNC), VNC | Text |
| Resize method | HTML5 (VNC), VNC | Ganzzahl |
| Encoding | HTML5 (VNC), VNC | Text |
| VNC proxy port | HTML5 (VNC), VNC | Text |
| Compression level | HTML5 (VNC), VNC | Ganzzahl |
| JPEG Quality | HTML5 (VNC), VNC | Ganzzahl |
| Change title of RDP | HTML5 (VNC), VNC | True / False |
| Change the title of tab | HTML5 (VNC), VNC | True / False |
| Ignore client-side cert | HTML5 (VNC), VNC | True / False |
| Custom RDP file parameters | HTML5 (VNC), VNC | Text |
| Use another client program | VNC | True / False |
| Alternate client program executable | VNC | Text |
| Client program arguments | VNC | Text |
| Resolution | VNC | Text |
| Ask interaction mode | HTML5 (VNC) | True / False |
| Redirect Clipboard | HTML5 (VNC) | True / False |
| Spalte | Betroffene Typen | Erwartetes Format |
|---|---|---|
| Virtualhost | Reverse proxy, Web | Text |
| URL | Reverse proxy, Web | Text |
https |
Reverse proxy, Web | True / False |
| Authentication type | Reverse proxy, Web | Ganzzahl |
| SSO type | Reverse proxy, Web | Text |
| Form mode | Reverse proxy, Web | Ganzzahl |
| Login attribute | Reverse proxy, Web | Text |
| Password attribute | Reverse proxy, Web | Text |
| Extra attributes | Reverse proxy, Web | Text |
| SSO settings | Reverse proxy, Web | Text |
| SSO URL | Reverse proxy, Web | Text |
| Forbidden Urls | Reverse proxy, Web | Liste (+) |
| SSO on classic HTML forms | Reverse proxy, Web | True / False |
| Advanced settings | Reverse proxy, Web | True / False |
csrf |
Reverse proxy, Web | Text |
| IP address(es) | Web | Liste (+) |
| additional networks | Web | True / False |
| Spalte | Betroffene Typen | Erwartetes Format |
|---|---|---|
| Authentication Domain | Citrix ICA, Citrix Storefront | Text |
| Number of colors | Citrix ICA | Ganzzahl |
| Resolution | Citrix ICA | Text |
| Keyboard type | Citrix ICA | Text |
| Keyboard Configuration | Citrix ICA | Text |
| Remote application | Citrix ICA | Text |
| Borderless window | Citrix ICA | True / False |
| Launch ICA application | Citrix ICA | True / False |
| Storefront server URL | Citrix Storefront | Text |
| Protocol | Citrix Storefront | Text |
| URL | Citrix Storefront | Text |
| composed URL | Citrix Storefront | Text |
| List of IPs or domains | Citrix Storefront | Text |
| Citrix version | Citrix Storefront | Ganzzahl |
| Enable SSO for web portal access | Citrix Storefront | Text |
| Enable SSO for ICA connections | Citrix Storefront | Text |
| Enable web parsing | Citrix Storefront | True / False |
| Enable handling of Session Reliability mode | Citrix Storefront | True / False |
| Spalte | Betroffene Typen | Erwartetes Format |
|---|---|---|
| Display VPN state graphical user interface | VPN | True / False |
| Mode | VPN | Text |
| Protocol | Generic tunnel, VPN | Text |
| Network | VPN | IP-Adresse |
| Netmask | VPN | IP-Adresse |
| User IP address allocation policy | VPN | Text |
| DNS suffixes | VPN | Text |
| Redirect all network flows in the VPN tunnel (full tunneling) | VPN | True / False |
| Routes pushed | VPN | Liste (+) |
| Authorized IP addresses | VPN | Liste (+) |
| Forbidden IP | VPN | Liste (+) |
| IP ranges | VPN | Liste (+) |
| Allowed network masks | VPN | Liste (+) |
| DNS Servers | VPN | Liste (+) |
| URL | Generic tunnel | Text |
| Remote Server | Generic tunnel | Text |
| Remote port | Generic tunnel | Ganzzahl |
| Local server | Generic tunnel | Text |
| Local Port | Generic tunnel | Ganzzahl |
| Default remote port | Generic tunnel | Ganzzahl |
| Inform user | Generic tunnel | True / False |
| Launch Executable | Generic tunnel | True / False |
| Launch in a web client | Generic tunnel | True / False |
| Executable | Generic tunnel | Text |
| Parameters | Generic tunnel | Text |
| Enable URL rewriting | Generic tunnel | True / False |
| Avoid windows authentication | Generic tunnel | True / False |
| Preserve Host header | Generic tunnel | True / False |
| SSO on classic HTML forms | Generic tunnel | Text |
| Login attribute | Generic tunnel | Text |
| Password attribute | Generic tunnel | Text |
| Form mode | Generic tunnel | Ganzzahl |
| Extra attributes | Generic tunnel | Text |
| Redirections | Generic tunnel | Liste (+) |
| Spalte | Betroffene Typen | Erwartetes Format |
|---|---|---|
| Share(s) | SMB | Text |
| Force download | SMB | True / False |
| Display IP | SMB | True / False |
| Drive choice | netBIOS | Text |
| Drive label | netBIOS | Text |
| Replace an existing network drive | netBIOS | True / False |
| Launch Windows explorer | netBIOS | True / False |
| Share | netBIOS | Text |
Syntax¶
| Element | Trennzeichen | Beispiel |
|---|---|---|
| Spalten | ; |
Name;Description;Category;… |
| Mehrere Werte in einer Zelle | + |
10.0.0.1+10.0.0.2 |
| Gruppe delegierter Administratoren | @ zwischen der Gruppe und ihrer Domäne |
AdminsAccounting@AD-Internal |
| Booleans | — | True oder False; eine leere Zelle gilt als False |
| Ganzzahlen | — | Nackter Wert; eine leere Zelle übernimmt den Standardwert des Feldes |
Die Spalten Name, Category und Service Type sind Pflichtspalten: Eine Zeile, in der eine davon fehlt, wird abgewiesen. Die Kategorie ist der einzige Fall, in dem ein unbekannter Wert beim Import erstellt wird; alle anderen referenzierten Werte müssen bereits vorhanden sein.
Zugriffsverträge¶
Eine Anwendung zu deklarieren macht sie den Benutzern noch nicht zugänglich. Anschließend müssen Sie einen Zugriffsvertrag erstellen, der eine Anwendung, eine oder mehrere Benutzergruppen und eine optionale Zugriffsbedingung verbindet.