Zum Inhalt

Applications

Das Modul Applications ist das zentrale Modul zur Deklaration der Anwendungen (früher Ressourcen), die die Benutzer von CyberElements anschließend in ihrem Portal sehen. Jede Anwendung deklariert einen Diensttyp (das Zugriffsprotokoll: RDP, SSH, VNC, Web, SMB…) sowie eine Reihe von Parametern für Ziel, Benutzererfahrung, Sicherheit und Aufzeichnung. Diese Seite beschreibt die Oberfläche des Moduls: Liste, Filter, Formular zum Hinzufügen und Bearbeiten, Aktionen auf dem Agenten und Import/Export.

Das Modul ist über die Administrationskonsole zugänglich und wird außerdem im bulk-Modus aus anderen Modulen (zum Beispiel RDS servers) geöffnet, um aus einer einzigen Vorlage mehrere Anwendungen gleichzeitig zu erstellen.

Anwendungsliste

Das Hauptfenster zeigt die seitenweise gegliederte Liste der Anwendungen.

Spalte Beschreibung
Name Name der Anwendung, dem ein Symbol für den Diensttyp vorangestellt ist.
Application type Privileged (überwachter Zugriff) oder Standard.
Service Diensttyp, das heißt das Zugriffsprotokoll (siehe Tabelle unten).
Recorded videos Symbol, das anzeigt, ob die Sitzung aufgezeichnet wird.
Server Adresse des Zielservers und zugehörige Edge Gateway. Bei Anwendungen mit dynamischem Ziel der IP-Bereich / die IP-Liste / IP + Maske. Bei Citrix Storefront die URL. Beim generischen Tunnel die Liste der Ziele server:port.
SSO Konfigurierter SSO-Modus (Enabled, Disabled, Request, Fixed mit dem Namen des Alias).
Tags Zugehörige Schlüsselwörter. Spalte standardmäßig ausgeblendet.
Description Freie Beschreibung. Spalte standardmäßig ausgeblendet.

Die Anzahl der Zeilen pro Seite ist konfigurierbar.

Von der Suchleiste erfasste Felder

Die Suche wirkt nach Teilzeichenfolge und gleichzeitig auf fünf Felder: den Namen, die Beschreibung, die Schlüsselwörter, den Zielserver und den Diensttyp. Eine Anwendung wird also beibehalten, sobald eines dieser fünf Felder den eingegebenen Text enthält — einschließlich der beiden standardmäßig ausgeblendeten Spalten.

Unterstützte Diensttypen

Die Dropdown-Liste Service type des Formulars bietet die folgenden Werte, geordnet nach der alphabetischen Reihenfolge ihrer Bezeichnung. Die rechte Spalte gibt die entsprechende technische Kennung an, die von der öffentlichen API und von der CSV-Datei für Import / Export verwendet wird.

Diensttyp (angezeigte Bezeichnung) Rolle Kennung
Citrix ICA Citrix-Sitzung über den ICA-Client. ica
Citrix Storefront Portal Citrix Storefront. nfuse
HTML5 (RDP) Im Browser dargestellte RDS-Sitzung. html5rdp
HTML5 (SSH) SSH-Terminal im Browser. html5ssh
HTML5 (VNC) VNC-Sitzung im Browser. html5vnc
netBIOS Als Laufwerk eingebundene NetBIOS-Freigabe. netBios
RDS Windows-Remotedesktopsitzung, nativer Client. rdp
Reverse proxy Über einen Reverse Proxy veröffentlichte Webanwendung, mit Aufzeichnung. webrecord_rp
SMB SMB-Dateifreigabe. smb
SSH (Secure Shell) SSH-Terminal, nativer Client. ssh
Generic tunnel TCP/UDP-Tunnel zu einem oder mehreren Zielen server:port. redirectionport
VNC (Virtual Network Computing) VNC-Sitzung, nativer Client. vnc
VPN Abgeschotteter VPN-Zugriff. vpn
Web Aufgezeichnete Webanwendung. webrecord_web

Verfügbarkeit

Die drei Typen HTML5 werden bei der Erstellung nur angeboten, wenn die HTML5-Funktion auf der Plattform aktiviert ist; andernfalls bleiben sie nur in der Bearbeitung sichtbar. Die Typen VPN, Generic tunnel, Citrix Storefront, Citrix ICA, SMB und netBIOS existieren ausschließlich für Standard- Anwendungen.

Modus ohne Agent für RDS

Die Typen RDS und HTML5 (RDP) können mit oder ohne einen auf dem Zielserver bereitgestellten CyberElements-Agenten arbeiten: Es handelt sich um ein Kontrollkästchen des Formulars, nicht um einen eigenen Diensttyp. Visuell unterscheidet sich das Symbol der Anwendung (farbiges Symbol mit Agent, graues Symbol ohne Agent), und die Filter der Liste unterscheiden die beiden Varianten durchaus. Die aufgezeichneten Metadaten unterscheiden sich entsprechend:

Zugriff Tastatureingaben Zwischenablage Öffnen / Schließen von Fenstern Programmstart
RDS mit Agent
RDS ohne Agent
SSH N/A N/A N/A
VNC

Filter

Ein aufklappbarer Filterbereich über der Tabelle schränkt die Liste ein:

Filter Beschreibung
Application type Kontrollkästchen Privileged und/oder Standard.
Service type Ein Kontrollkästchen pro Typ, jeweils mit seinem Symbol.

Klicken Sie auf Display, um die Filter anzuwenden, auf Reset, um alle Filter zu löschen.

Eine Anwendung erstellen

Klicken Sie auf die Schaltfläche +. Das Formular zur Erstellung öffnet sich. Die Erstellung erfolgt in zwei Schritten:

  1. Wahl des Anwendungstyps (Privileged / Standard) und dann des Diensttyps;
  2. Ausfüllen der Felder — diese unterscheiden sich stark je nach gewähltem Diensttyp.

Das Formular ist in zwei Registerkarten gegliedert.

Felder, die fast allen Anwendungen gemeinsam sind (mit Ausnahme einiger sehr spezifischer Typen).

Feld Beschreibung
Name Pflichtfeld, eindeutig. Die Zeichen @ und , sind verboten.
Description Freier Text.
Category Anzeigekategorie im Portal (siehe Modul Categories).
Tags Freie Schlüsselwörter, die einzeln eingegeben und mit der Schaltfläche Add hinzugefügt werden. Ein bereits zugeordnetes Schlüsselwort wird abgelehnt. Die zugeordneten Schlüsselwörter werden in einem eigenen Fieldset angezeigt.
Ask for a comment to the user Fordert den Benutzer auf, vor dem Start den Kontext seiner Verbindung einzugeben. Der Kommentar ist in der aufgezeichneten Videodatei einsehbar.
Check video integrity at playback Berechnet und überprüft den Hash der Aufzeichnungen.
Allow manual removal of archives Erlaubt einem berechtigten Administrator, ein bestimmtes Video zu löschen.
Delete archives automatically Aktiviert die automatische Aufbewahrungsdauer.
Archives conservation time (days) Dauer in Tagen, zwischen 1 und einem festgelegten Maximum. Nur verfügbar, wenn das vorherige Kästchen aktiviert ist. Standardwert: 365.

Wahl des Diensttyps und Eingabe der spezifischen Parameter. Sobald ein Typ gewählt ist, erscheinen mehrere Fieldsets:

  • Access — Zielserver, Port, dynamischer Modus (IP-Bereich, IP-Liste, IP + Maske), Authentifizierungsdomäne, RDS-Broker…
  • SSO — siehe Abschnitt SSO.
  • Remote application — nur für die RDP-Typen: RemoteApp-Modus, Name der veröffentlichten Anwendung, Startverzeichnis, Parameter.
  • View — Auflösung, Farbtiefe, dynamische Größenanpassung, Tastaturbelegung, Hintergrundbild, Konsolenmodus.
  • Advanced settings — aufklappbares Fieldset mit Optionen, die dem Diensttyp eigen sind (CREDSSP/NLA, Restricted Admin, Deaktivierung von Kerberos, Umleitungen, Zeitüberschreitungen usw.).

Dynamischer Modus

Bei den Typen RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) und Generic tunnel kann das Ziel anstelle eines festen Servers als IP-Bereich, als IP-Liste oder als IP + Maske eingegeben werden. Der Endbenutzer gibt die genaue Adresse dann beim Start ein.

Klicken Sie auf Validate, um zu speichern. Vor dem Speichern greifen mehrere Prüfungen:

  • das Formular muss gültig sein;
  • die SSO-Daten der Vorauthentifizierung (für Web-Ressourcen) werden geprüft;
  • wenn das SSO auf Fixed steht, muss mindestens ein Keeper-Alias ausgewählt sein;
  • beim generischen Tunnel muss mindestens ein Ziel definiert sein (außer im dynamischen Modus);
  • bei nicht dynamischen Zielen wird eine Dublettenprüfung auf dem Zielserver durchgeführt; eine Liste der Anwendungen, die dasselbe Ziel bereits nutzen, wird angezeigt, und der Administrator wird zur Bestätigung aufgefordert.

Eine Anwendung bearbeiten oder löschen

  • Bearbeiten: Wählen Sie eine Anwendung aus und klicken Sie auf das Symbol Properties oder doppelklicken Sie auf die Zeile. Das Formular ist mit dem Formular zur Erstellung identisch.
  • Löschen: Wählen Sie eine oder mehrere Anwendungen aus und klicken Sie auf die Schaltfläche ×. Es wird eine Bestätigung verlangt; der Text unterscheidet sich je nachdem, ob eine einzelne oder mehrere Anwendungen ausgewählt sind.
  • Duplizieren: Wählen Sie eine oder mehrere Anwendungen aus und klicken Sie auf Duplicate Application. Jede Kopie übernimmt den ursprünglichen Namen, gefolgt von einer Nummer in Klammern — (1), dann (2), (3)… bis zum ersten freien Namen. Übernommen werden: die Parameter des Dienstes, die Schlüsselwörter, die zugeordneten Administratorgruppen und, wenn das SSO im Modus Fixed steht, die zugeordneten Aliase des Vaults. Die Schaltfläche bleibt deaktiviert, sobald die Auswahl eine nicht duplizierbare Anwendung enthält.

SSO

Für jeden kompatiblen Diensttyp wird mit einem Feld SSO die beim Start verwendete Authentifizierungsmethode gewählt.

Modus Beschreibung
Enabled Die Anmeldedaten des CyberElements-Benutzers werden an den Zieldienst übermittelt.
Disabled Es werden keine Anmeldedaten übermittelt; der Benutzer authentifiziert sich manuell.
Request Der Benutzer gibt die Anmeldedaten unmittelbar vor dem Start ein.
Fixed Die Anmeldedaten stammen aus einem Alias des Vaults. Ein Feld Alias erscheint, um den zu verwendenden Alias auszuwählen.

SSO nicht verfügbar

Für die Typen SMB und netBIOS ist das SSO konzeptionell nicht verfügbar: Das Feld zeigt eine ausgegraute Bezeichnung anstelle der Dropdown-Liste an.

Das SSO ist mit SAML-Domänen nicht vereinbar

Der Modus Enabled setzt voraus, dass die Plattform das Kennwort des Benutzers kennt, um es an den Zieldienst weitergeben zu können. Das ist nicht der Fall, wenn sich der Benutzer an einer SAML- Authentifizierungsdomäne anmeldet: Das Kennwort wird beim Identitätsanbieter eingegeben, der es nicht weitergibt. Eine Anwendung mit SSO im Modus Enabled ist daher für die Benutzer solcher Domänen nicht nutzbar — behalten Sie ihnen den Modus Request oder Fixed vor, die die Anmeldedaten anderswo beziehen.

SSO für die Typen Reverse proxy und Web

Wenn bei den Typen Reverse proxy und Web der SSO-Modus von Disabled abweicht, erscheint in der Registerkarte Service ein zusätzlicher Abschnitt SSO.

Für Reverse proxy bietet der Abschnitt drei zusammenfassende Felder:

Feld Beschreibung
Login attribute Name des Parameters, der die Kennung trägt.
Password attribute Name des Parameters, der das Kennwort trägt.
Extra attributes Ergänzende Parameter.

Ein Kontrollkästchen Advanced settings gibt Zugang zu einer freien Konfiguration (Parameter und Header).

Für Web bietet der Abschnitt zusätzlich ein Feld SSO type:

Typ Beschreibung
Classic Verhalten wie beim Reverse proxy.
Form preload Das HTML-Formular wird geladen, ausgefüllt und automatisch abgesendet. Zusätzliche Felder: SSO URL, Form mode (HTTP-Methode), CSRF token input name.
Preauthentication Vor der endgültigen Weiterleitung wird eine Reihe von HTTP-Anfragen gesendet. Eine Schaltfläche Configuration of preauthentication steps öffnet ein eigenes Fenster.

Konfiguration der Schritte der Vorauthentifizierung

Das Konfigurationsfenster listet die bereits definierten Anfragen auf (URL, Methode, Sendereihenfolge).

Das Hinzufügen einer Anfrage mit der Schaltfläche + öffnet ein Formular mit:

Feld Beschreibung
URL URL der Anfrage, der der konfigurierte Host des Dienstes vorangestellt wird.
Method GET oder POST.
Enable cache Nur für GET sinnvoll.
Login parameter / Password parameter Optionale Parameternamen.
ContentType (MIME) Ermöglicht zum Beispiel die Angabe von application/json.

Das Kontrollkästchen Advanced settings zeigt zwei weitere Registerkarten an: Settings und Headers, mit denen jeweils Name/Wert-Paare hinzugefügt werden.

Besondere Syntax der Werte

Das Feld Value (Parameter, Header, Cookie-Werte) akzeptiert Ersetzungszeichenfolgen. Das Kontrollkästchen Disable special syntax übernimmt den Wert wörtlich; so erstellte Einträge werden in der Liste kursiv angezeigt.

Ersetzung Wirkung
%user% Für das SSO verwendete Kennung.
%password% Für das SSO verwendetes Kennwort.
%base64([...])% Kodiert in Base64.
%lowercase([...])% / %uppercase([...])% Wandelt in Klein- / Großbuchstaben um.
%trim([...])% Entfernt Leerzeichen am Anfang und am Ende.
%uriencoded([...])% Kodiert Sonderzeichen für eine URI.
%md5([...])% MD5-Hash.
%sha256([...])% SHA-256-Hash.
%hmacmd5(data,key)% HMAC-MD5 (Parameter durch %,% getrennt).
%rsa(key,data)% RSA-Verschlüsselung.
%rsaoaep(key,data)% RSA-OAEP-Verschlüsselung (PEM-Schlüssel).
%reqresult(n)% / %reqresult(n,key)% Ruft das Ergebnis der n-ten zuvor gesendeten Anfrage ab, optional nach einem Schlüsselnamen gefiltert.
\% Wörtliches Prozentzeichen.

Schritte zur Datenerzeugung

Ein Untermenü der Schaltfläche zum Hinzufügen erlaubt es, einen Schritt zur Datenerzeugung hinzuzufügen (im Gegensatz zu einer Anfrage). Der Typ der Daten kann sein:

Typ Wirkung
Local variable Im lokalen Speicher des Browsers gespeichert.
Session variable Im Sitzungsspeicher des Browsers gespeichert.
Cookie In einem Cookie gespeichert. Zeigt zusätzliche Felder: Path (standardmäßig /), Lifetime (in Stunden; leer = kein Verfall, 0 oder negativ = sofortiger Verfall), Secured cookie (HTTPS erforderlich), SameSite (Strict, Lax, None).

Aktionen auf dem Agenten

Aktionen auf dem Agenten werden nur für privilegierte Anwendungen des Typs RDS oder HTML5 (RDP) angeboten und nur dann, wenn der Modus ohne Agent nicht aktiviert ist. In der Symbolleiste stehen zwei Schaltflächen bereit.

Den Agenten bereitstellen

Ein Klick auf Agent deployment öffnet ein Formular, das mit der Liste der ausgewählten Server vorbelegt ist.

Feld Beschreibung
Target server Adresse des Zielservers (bei einem einzigen Server automatisch gefüllt).
Target drive Laufwerksbuchstabe, auf dem der Agent installiert werden soll (zum Beispiel C).
Target directory Installationspfad.
Gateway Für die Bereitstellung verwendete Edge Gateway.
Domain Active-Directory-Domäne.
Username / Password Lokales oder Domänen-Administratorkonto, das den Agenten installieren darf.

Klicken Sie auf Validate; der Installationsstatus wird anschließend von der Konsole abgefragt.

Den Agenten entfernen

Ein Klick auf Agent removal öffnet ein ähnliches Formular, das dieselben Authentifizierungs- und Zielinformationen erfasst, um den Agenten zu deinstallieren.

Export / Import

  • Export: Lädt die gefilterte Liste als .csv-Datei herunter. Eine vorherige Prüfung kann Warnungen anzeigen, die der Administrator einzeln bestätigen muss.
  • Import: Öffnet das Fenster für den Import von .csv. Auszufüllende Felder:

    • File — die .csv-Datei;
    • Record delimiter — das Spaltentrennzeichen, ; bei einer vom Export erzeugten Datei;
    • Field values delimiter — das Trennzeichen für mehrere Werte, + bei einer vom Export erzeugten Datei.

    Nach der Bestätigung fasst ein Fenster das Ergebnis für jede Zeile der Datei zusammen.

Spalten der Datei

Die Datei enthält eine Kopfzeile und dann eine Zeile pro Anwendung. Die Spalten sind in der ganzen Datei dieselben, unabhängig von den exportierten Diensttypen: Der Export erzeugt die Vereinigung aller möglichen Parameter, und jede Zeile füllt dann nur die Spalten, die ihren eigenen Typ betreffen. Die übrigen bleiben leer.

Die Spalten werden nachstehend nach Familien von Diensttypen dargestellt. Der gemeinsame Kern wird unabhängig vom Typ gefüllt; die übrigen Registerkarten betreffen nur Anwendungen des genannten Typs.

In der Praxis von einem Export ausgehen

Um Anwendungen in großer Zahl zu erstellen, bleibt es am einfachsten, eine bereits konfigurierte Anwendung des gewünschten Typs zu exportieren und ihre Zeilen dann zu duplizieren und zu bearbeiten: Nicht benötigte Spalten bleiben leer, und die Kopfzeile gibt die genauen Bezeichnungen in der Sprache der Konsole an.

Eine gemeinsame Spalte erscheint nur einmal in der Datei

Mehrere Diensttypen verwenden dieselben Parameter: Eine Spalte wie Resolution ist daher in jeder betroffenen Registerkarte aufgeführt, die Datei enthält sie aber nur ein einziges Mal.

Spalte Erwartetes Format
Name (Pflichtfeld) Text
Description Text
Category (Pflichtfeld) Text
Comment True / False
Integrity True / False
Manual deletion True / False
Archives conservation time Ganzzahl
Service Type (Pflichtfeld) Text
Presented message Text
Authorized IP address Text
End IP range IP-Adresse
Start IP range IP-Adresse
Subnet IP IP-Adresse
SSO Text
Subnet mask Text
Authorized networks Text
Dynamic True / False
Vidéo recording Text
Server Text
Port Ganzzahl
Application type Text
Launch VNC application True / False
Spalte Betroffene Typen Erwartetes Format
Without agent HTML5 (RDP), RDS True / False
Embedded gateway HTML5 (RDP), RDS True / False
Gateway name HTML5 (RDP), RDS Text
Resolution HTML5 (RDP), RDS Text
Console mode HTML5 (RDP), RDS True / False
Remote Executable HTML5 (RDP), RDS Text
Launch Directory HTML5 (RDP), RDS Text
Authentication Domain HTML5 (RDP), RDS Text
Background HTML5 (RDP), RDS True / False
RemoteApp mode HTML5 (RDP), RDS True / False
RemoteApp name HTML5 (RDP), RDS Text
RDS Broker HTML5 (RDP), RDS True / False
Disable Kerberos HTML5 (RDP), RDS True / False
Acquire the Kerberos TGT HTML5 (RDP), RDS Text
Time before disconnection (seconds) HTML5 (RDP), RDS Ganzzahl
RDP broker server collection HTML5 (RDP), RDS Text
Use another client program RDS True / False
Alternate client program executable RDS Text
Client program arguments RDS Text
Full Screen RDS True / False
CSSP RDS True / False
Clipboard RDS True / False
Plug and play RDS Text
Redirect Audio RDS True / False
Install Disks RDS True / False
Install Printers RDS True / False
Connect COM Ports RDS True / False
Colors HTML5 (RDP), RDS Ganzzahl
Change title of RDP RDS True / False
Enable the restrictedadmin option RDS True / False
Custom RDP file parameters RDS Text
Mstsc args RDS Text
Enable AUP RDS True / False
Launch TSE executable RDS True / False
Force RDP auth on client side RDS True / False
Enable wallpaper RDS True / False
Ignore client-side cert RDS True / False
Ask interaction mode HTML5 (RDP) True / False
Redirect Clipboard HTML5 (RDP) True / False
Keyboard format HTML5 (RDP) Text
Security HTML5 (RDP) Text
User Domain HTML5 (RDP) True / False
Visual styles HTML5 (RDP) Text
Customize variable clientname HTML5 (RDP) Text
RemoteApp parameters HTML5 (RDP) Text
Resize method HTML5 (RDP) Text
Extended Clipboard (HTML) HTML5 (RDP) True / False
Font smoothing HTML5 (RDP) True / False
Change the title of tab HTML5 (RDP) True / False
Enable file transfer HTML5 (RDP) True / False
Spalte Betroffene Typen Erwartetes Format
Command to execute at launch HTML5 (SSH), SSH Text
Enable file transfer HTML5 (SSH), SSH True / False
Password injection settings HTML5 (SSH), SSH Liste (+)
Use another client program SSH True / False
Alternate client program executable SSH Text
Client program arguments SSH Text
Remote Executable SSH Text
Parameters SSH Text
Local Port SSH Ganzzahl
Remote Server SSH Text
Enable X11 forwarding SSH True / False
local ip SSH IP-Adresse
local port SSH Ganzzahl
Launch Executable SSH True / False
Remote commands file SSH Text
Ask interaction mode HTML5 (SSH) True / False
Redirect Clipboard HTML5 (SSH) True / False
Authentication Domain HTML5 (SSH) Text
Console mode HTML5 (SSH) True / False
Backspace character HTML5 (SSH) Ganzzahl
Terminal type (xterm, vt100 ...) HTML5 (SSH) Text
Spalte Betroffene Typen Erwartetes Format
VNC proxy address HTML5 (VNC), VNC Text
Resize method HTML5 (VNC), VNC Ganzzahl
Encoding HTML5 (VNC), VNC Text
VNC proxy port HTML5 (VNC), VNC Text
Compression level HTML5 (VNC), VNC Ganzzahl
JPEG Quality HTML5 (VNC), VNC Ganzzahl
Change title of RDP HTML5 (VNC), VNC True / False
Change the title of tab HTML5 (VNC), VNC True / False
Ignore client-side cert HTML5 (VNC), VNC True / False
Custom RDP file parameters HTML5 (VNC), VNC Text
Use another client program VNC True / False
Alternate client program executable VNC Text
Client program arguments VNC Text
Resolution VNC Text
Ask interaction mode HTML5 (VNC) True / False
Redirect Clipboard HTML5 (VNC) True / False
Spalte Betroffene Typen Erwartetes Format
Virtualhost Reverse proxy, Web Text
URL Reverse proxy, Web Text
https Reverse proxy, Web True / False
Authentication type Reverse proxy, Web Ganzzahl
SSO type Reverse proxy, Web Text
Form mode Reverse proxy, Web Ganzzahl
Login attribute Reverse proxy, Web Text
Password attribute Reverse proxy, Web Text
Extra attributes Reverse proxy, Web Text
SSO settings Reverse proxy, Web Text
SSO URL Reverse proxy, Web Text
Forbidden Urls Reverse proxy, Web Liste (+)
SSO on classic HTML forms Reverse proxy, Web True / False
Advanced settings Reverse proxy, Web True / False
csrf Reverse proxy, Web Text
IP address(es) Web Liste (+)
additional networks Web True / False
Spalte Betroffene Typen Erwartetes Format
Authentication Domain Citrix ICA, Citrix Storefront Text
Number of colors Citrix ICA Ganzzahl
Resolution Citrix ICA Text
Keyboard type Citrix ICA Text
Keyboard Configuration Citrix ICA Text
Remote application Citrix ICA Text
Borderless window Citrix ICA True / False
Launch ICA application Citrix ICA True / False
Storefront server URL Citrix Storefront Text
Protocol Citrix Storefront Text
URL Citrix Storefront Text
composed URL Citrix Storefront Text
List of IPs or domains Citrix Storefront Text
Citrix version Citrix Storefront Ganzzahl
Enable SSO for web portal access Citrix Storefront Text
Enable SSO for ICA connections Citrix Storefront Text
Enable web parsing Citrix Storefront True / False
Enable handling of Session Reliability mode Citrix Storefront True / False
Spalte Betroffene Typen Erwartetes Format
Display VPN state graphical user interface VPN True / False
Mode VPN Text
Protocol Generic tunnel, VPN Text
Network VPN IP-Adresse
Netmask VPN IP-Adresse
User IP address allocation policy VPN Text
DNS suffixes VPN Text
Redirect all network flows in the VPN tunnel (full tunneling) VPN True / False
Routes pushed VPN Liste (+)
Authorized IP addresses VPN Liste (+)
Forbidden IP VPN Liste (+)
IP ranges VPN Liste (+)
Allowed network masks VPN Liste (+)
DNS Servers VPN Liste (+)
URL Generic tunnel Text
Remote Server Generic tunnel Text
Remote port Generic tunnel Ganzzahl
Local server Generic tunnel Text
Local Port Generic tunnel Ganzzahl
Default remote port Generic tunnel Ganzzahl
Inform user Generic tunnel True / False
Launch Executable Generic tunnel True / False
Launch in a web client Generic tunnel True / False
Executable Generic tunnel Text
Parameters Generic tunnel Text
Enable URL rewriting Generic tunnel True / False
Avoid windows authentication Generic tunnel True / False
Preserve Host header Generic tunnel True / False
SSO on classic HTML forms Generic tunnel Text
Login attribute Generic tunnel Text
Password attribute Generic tunnel Text
Form mode Generic tunnel Ganzzahl
Extra attributes Generic tunnel Text
Redirections Generic tunnel Liste (+)
Spalte Betroffene Typen Erwartetes Format
Share(s) SMB Text
Force download SMB True / False
Display IP SMB True / False
Drive choice netBIOS Text
Drive label netBIOS Text
Replace an existing network drive netBIOS True / False
Launch Windows explorer netBIOS True / False
Share netBIOS Text

Syntax

Element Trennzeichen Beispiel
Spalten ; Name;Description;Category;…
Mehrere Werte in einer Zelle + 10.0.0.1+10.0.0.2
Gruppe delegierter Administratoren @ zwischen der Gruppe und ihrer Domäne AdminsAccounting@AD-Internal
Booleans True oder False; eine leere Zelle gilt als False
Ganzzahlen Nackter Wert; eine leere Zelle übernimmt den Standardwert des Feldes

Die Spalten Name, Category und Service Type sind Pflichtspalten: Eine Zeile, in der eine davon fehlt, wird abgewiesen. Die Kategorie ist der einzige Fall, in dem ein unbekannter Wert beim Import erstellt wird; alle anderen referenzierten Werte müssen bereits vorhanden sein.

Zugriffsverträge

Eine Anwendung zu deklarieren macht sie den Benutzern noch nicht zugänglich. Anschließend müssen Sie einen Zugriffsvertrag erstellen, der eine Anwendung, eine oder mehrere Benutzergruppen und eine optionale Zugriffsbedingung verbindet.