Applications¶
Moduuli Applications on keskeinen moduuli niiden sovellusten (aiemmin resurssit) määrittelyyn, jotka CyberElements-käyttäjät sen jälkeen näkevät portaalissaan. Jokainen sovellus määrittelee palvelutyypin (käyttöprotokollan: RDP, SSH, VNC, Web, SMB…) sekä joukon kohteeseen, käyttäjäkokemukseen, tietoturvaan ja tallennukseen liittyviä parametreja. Tällä sivulla kuvataan moduulin käyttöliittymä: luettelo, suodattimet, lisäys- ja muokkauslomake, agenttiin kohdistuvat toiminnot sekä tuonti ja vienti.
Moduuli on käytettävissä hallintakonsolista, ja se avataan myös bulk-tilassa muista moduuleista (esimerkiksi RDS servers), jotta yhdestä mallista voidaan luoda useita sovelluksia kerralla.
Sovellusluettelo¶
Pääikkuna näyttää sivutetun luettelon sovelluksista.
| Sarake | Kuvaus |
|---|---|
| Name | Sovelluksen nimi, jonka edessä on palvelutyyppiä kuvaava kuvake. |
| Application type | Privileged (valvottu käyttö) tai Standard. |
| Service | Palvelutyyppi, toisin sanoen käyttöprotokolla (katso taulukko alla). |
| Recorded videos | Kuvake, joka osoittaa, tallennetaanko istunto. |
| Server | Kohdepalvelimen osoite ja siihen liittyvä Edge Gateway -palvelin. Dynaamisen kohteen sovelluksissa IP-alue / IP-luettelo / IP + peite. Citrix Storefront -palvelun kohdalla URL. Yleisessä tunnelissa server:port -kohteiden luettelo. |
| SSO | Määritetty SSO-tila (Enabled, Disabled, Request, Fixed aliaksen nimen kanssa). |
| Tags | Liitetyt avainsanat. Sarake piilotettu oletuksena. |
| Description | Vapaa kuvaus. Sarake piilotettu oletuksena. |
Rivien lukumäärä sivulla on määritettävissä.
Hakukentän kattamat kentät
Haku toimii merkkijonon osan perusteella ja kohdistuu samanaikaisesti viiteen kenttään: nimi, kuvaus, avainsanat, kohdepalvelin ja palvelutyyppi. Sovellus säilyy siis heti, kun jokin näistä viidestä kentästä sisältää kirjoitetun tekstin — mukaan lukien kaksi oletuksena piilotettua saraketta.
Tuetut palvelutyypit¶
Lomakkeen pudotusvalikko Service type tarjoaa seuraavat arvot nimikkeensä aakkosjärjestyksessä. Oikeanpuoleinen sarake antaa vastaavan teknisen tunnisteen, jota julkinen API ja CSV-tuonnin ja -viennin tiedosto käyttävät.
| Palvelutyyppi (näytettävä nimike) | Rooli | Tunniste |
|---|---|---|
| Citrix ICA | Citrix-istunto ICA-asiakkaan kautta. | ica |
| Citrix Storefront | Citrix Storefront -portaali. | nfuse |
| HTML5 (RDP) | Selaimessa esitettävä RDS-istunto. | html5rdp |
| HTML5 (SSH) | SSH-pääte selaimessa. | html5ssh |
| HTML5 (VNC) | VNC-istunto selaimessa. | html5vnc |
| netBIOS | Levyasemaksi liitetty NetBIOS-jako. | netBios |
| RDS | Windowsin etätyöpöytäistunto, natiivi asiakas. | rdp |
| Reverse proxy | Käänteisen välityspalvelimen kautta julkaistu websovellus, tallennuksella. | webrecord_rp |
| SMB | SMB-tiedostojako. | smb |
| SSH (Secure Shell) | SSH-pääte, natiivi asiakas. | ssh |
| Generic tunnel | TCP/UDP-tunneli yhteen tai useampaan server:port -kohteeseen. |
redirectionport |
| VNC (Virtual Network Computing) | VNC-istunto, natiivi asiakas. | vnc |
| VPN | Eristetty VPN-käyttö. | vpn |
| Web | Tallennettu websovellus. | webrecord_web |
Saatavuus
Kolmea HTML5-tyyppiä tarjotaan luonnin yhteydessä vain, kun HTML5-toiminto on otettu käyttöön alustalla; muuten ne pysyvät näkyvissä vain muokkauksessa. Tyypit VPN, Generic tunnel, Citrix Storefront, Citrix ICA, SMB ja netBIOS ovat olemassa vain Standard- sovelluksille.
Agentiton tila RDS:lle
Tyypit RDS ja HTML5 (RDP) voivat toimia kohdepalvelimelle asennetun CyberElements-agentin kanssa tai ilman sitä: kysymys on lomakkeen valintaruudusta, ei erillisestä palvelutyypistä. Visuaalisesti sovelluksen kuvake eroaa (värillinen kuvake agentin kanssa, harmaa ilman), ja luettelon suodattimet kyllä erottavat molemmat muunnokset. Tallennettavat metatiedot vaihtelevat vastaavasti:
| Käyttö | Näppäinpainallukset | Leikepöytä | Ikkunan avaus ja sulkeminen | Ohjelman käynnistys |
|---|---|---|---|---|
| RDS agentin kanssa | ✓ | ✓ | ✓ | ✓ |
| RDS ilman agenttia | ✓ | — | — | — |
| SSH | ✓ | N/A | N/A | N/A |
| VNC | ✓ | — | — | — |
Suodattimet¶
Taulukon yläpuolella oleva avattava suodatinalue rajaa luetteloa:
| Suodatin | Kuvaus |
|---|---|
| Application type | Valintaruudut Privileged ja/tai Standard. |
| Service type | Yksi valintaruutu tyyppiä kohden, kukin omalla kuvakkeellaan. |
Napsauta Display ottaaksesi käyttöön, Reset tyhjentääksesi kaikki suodattimet.
Sovelluksen luominen¶
Napsauta painiketta +. Luontilomake avautuu. Luonti tapahtuu kahdessa vaiheessa:
- valitse sovellustyyppi (Privileged / Standard) ja sen jälkeen palvelutyyppi;
- täytä kentät — ne vaihtelevat voimakkaasti valitun palvelutyypin mukaan.
Lomake on jaettu kahteen välilehteen.
Kentät, jotka ovat yhteisiä lähes kaikille sovelluksille (lukuun ottamatta muutamaa hyvin erikoista tyyppiä).
| Kenttä | Kuvaus |
|---|---|
| Name | Pakollinen, yksilöllinen. Merkit @ ja , ovat kiellettyjä. |
| Description | Vapaa teksti. |
| Category | Näyttökategoria portaalissa (katso moduuli Categories). |
| Tags | Vapaat avainsanat, jotka kirjoitetaan yksitellen ja lisätään painikkeella Add. Jo liitetty avainsana hylätään. Liitetyt avainsanat näytetään omassa kenttäryhmässään. |
| Ask for a comment to the user | Pyytää käyttäjää kirjoittamaan yhteytensä asiayhteyden ennen käynnistystä. Kommentti on käytettävissä tallennetussa videossa. |
| Check video integrity at playback | Laskee ja tarkistaa tallenteiden tiivisteen. |
| Allow manual removal of archives | Antaa valtuutetun ylläpitäjän poistaa yksittäisen videon. |
| Delete archives automatically | Ottaa automaattisen säilytysajan käyttöön. |
| Archives conservation time (days) | Kesto päivinä, väliltä 1 ja määritetty enimmäisarvo. Käytettävissä vain, kun edellinen ruutu on valittuna. Oletus: 365. |
Valitse palvelutyyppi ja täytä sille ominaiset parametrit. Kun tyyppi on valittu, näkyviin tulee useita kenttäryhmiä:
- Access — kohdepalvelin, portti, dynaaminen tila (IP-alue, IP-luettelo, IP + peite), todennustoimialue, RDS-broker…
- SSO — katso osio SSO.
- Remote application — vain RDP-tyypeille: RemoteApp-tila, julkaistun sovelluksen nimi, käynnistyshakemisto, parametrit.
- View — tarkkuus, värisyvyys, dynaaminen koon muutos, näppäimistöasettelu, taustakuva, konsolitila.
- Advanced settings — avattava kenttäryhmä, jossa on palvelutyypille ominaisia asetuksia (CREDSSP/NLA, Restricted Admin, Kerberoksen poisto käytöstä, uudelleenohjaukset, aikakatkaisut jne.).
Dynaaminen tila
Tyypeissä RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) ja Generic tunnel kohde voidaan kiinteän palvelimen sijaan antaa IP-alueena, IP-luettelona tai IP + peitteenä. Loppukäyttäjä kirjoittaa tarkan osoitteen sitten käynnistyksen yhteydessä.
Napsauta Validate tallentaaksesi. Ennen tallennusta tehdään useita tarkistuksia:
- lomakkeen on oltava kelvollinen;
- esitodennuksen SSO-tiedot (web-resursseille) tarkistetaan;
- jos SSO on Fixed, vähintään yksi Keeper-alias on valittava;
- yleisessä tunnelissa vähintään yksi kohde on määriteltävä (paitsi dynaamisessa tilassa);
- ei-dynaamisilla kohteilla tehdään kaksoiskappaletarkistus kohdepalvelimelle; luettelo sovelluksista, jotka jakavat jo saman kohteen, näytetään, ja ylläpitäjää pyydetään vahvistamaan.
Sovelluksen muokkaaminen tai poistaminen¶
- Muokkaus: valitse sovellus ja napsauta kuvaketta Properties, tai kaksoisnapsauta riviä. Lomake on sama kuin luontilomake.
- Poisto: valitse yksi tai useampi sovellus ja napsauta painiketta ×. Vahvistusta pyydetään; teksti eroaa yhden ja usean valinnan välillä.
- Kaksoiskappale: valitse yksi tai useampi sovellus ja napsauta Duplicate Application. Jokainen kopio saa alkuperäisen nimen, jota seuraa numero sulkeissa —
(1), sitten(2),(3)… ensimmäiseen vapaaseen nimeen asti. Mukana kopioituvat: palvelun parametrit, avainsanat, liitetyt ylläpitäjäryhmät ja, kun SSO on tilassa Fixed, liitetyt Vault-säilön aliakset. Painike pysyy poissa käytöstä heti, kun valinnassa on sovellus, jota ei voi kopioida.
SSO¶
Jokaisella yhteensopivalla palvelutyypillä kenttä SSO valitsee käynnistyksessä käytettävän todennustavan.
| Tila | Kuvaus |
|---|---|
| Enabled | CyberElements-käyttäjän tunnistetiedot välitetään kohdepalvelulle. |
| Disabled | Tunnistetietoja ei lähetetä; käyttäjä todentaa itsensä käsin. |
| Request | Käyttäjä kirjoittaa tunnistetiedot juuri ennen käynnistystä. |
| Fixed | Tunnistetiedot otetaan Vault-säilön aliaksesta. Kenttä Alias ilmestyy käytettävän aliaksen valitsemiseen. |
SSO ei ole käytettävissä
Tyypeissä SMB ja netBIOS SSO ei ole käsitteellisesti käytettävissä: kenttä näyttää harmaannutetun nimikkeen pudotusvalikon sijaan.
SSO ei ole yhteensopiva SAML-toimialueiden kanssa
Tila Enabled edellyttää, että alusta tuntee käyttäjän salasanan, jotta se voi välittää sen kohdepalvelulle. Näin ei ole, kun käyttäjä todentaa itsensä SAML- todennustoimialuetta vasten: salasana kirjoitetaan identiteetin tarjoajalla, joka ei välitä sitä edelleen. Sovellus, jonka SSO-tila on Enabled, ei siis ole käytettävissä tällaisten toimialueiden käyttäjille — varaa heille tila Request tai Fixed, sillä molemmat ottavat tunnistetiedot muualta.
SSO Reverse proxy- ja Web-tyypeille¶
Jos tyypeissä Reverse proxy ja Web SSO-tila poikkeaa arvosta Disabled, Service-välilehdelle ilmestyy ylimääräinen osio SSO.
Reverse proxy -tyypissä osio tarjoaa kolme yhteenvetokenttää:
| Kenttä | Kuvaus |
|---|---|
| Login attribute | Sen parametrin nimi, joka kantaa kirjautumistunnuksen. |
| Password attribute | Sen parametrin nimi, joka kantaa salasanan. |
| Extra attributes | Täydentävät parametrit. |
Valintaruutu Advanced settings antaa pääsyn vapaamuotoiseen määritykseen (parametrit ja otsakkeet).
Web-tyypissä osio tarjoaa lisäksi kentän SSO type:
| Tyyppi | Kuvaus |
|---|---|
| Classic | Toiminta on sama kuin Reverse proxy -tyypissä. |
| Form preload | HTML-lomake haetaan, täytetään ja lähetetään automaattisesti. Lisäkentät: SSO URL, Form mode (HTTP-metodi), CSRF token input name. |
| Preauthentication | Ennen lopullista uudelleenohjausta lähetetään sarja HTTP-pyyntöjä. Painike Configuration of preauthentication steps avaa oman ikkunan. |
Esitodennuksen vaiheiden määritys¶
Määritysikkuna luettelee jo määritellyt pyynnöt (URL, metodi, lähetysjärjestys).
Pyynnön lisääminen painikkeella + avaa lomakkeen, jossa on:
| Kenttä | Kuvaus |
|---|---|
| URL | Pyynnön URL, jonka eteen liitetään palvelun määritetty host. |
| Method | GET tai POST. |
| Enable cache | Hyödyllinen vain GET-pyynnöille. |
| Login parameter / Password parameter | Valinnaiset parametrien nimet. |
| ContentType (MIME) | Sallii esimerkiksi arvon application/json määrittämisen. |
Valintaruutu Advanced settings näyttää kaksi ylimääräistä välilehteä: Settings ja Headers, joilla kummallakin lisätään nimi–arvo-pareja.
Arvojen erityissyntaksi¶
Kenttä Value (parametrit, otsakkeet, evästeiden arvot) hyväksyy korvausmerkkijonoja. Valintaruutu Disable special syntax ottaa arvon kirjaimellisesti; näin luodut merkinnät näytetään luettelossa kursiivilla.
| Korvausmerkintä | Vaikutus |
|---|---|
%user% |
SSO:ssa käytetty kirjautumistunnus. |
%password% |
SSO:ssa käytetty salasana. |
%base64([...])% |
Koodaa Base64-muotoon. |
%lowercase([...])% / %uppercase([...])% |
Muuntaa pieniksi tai isoiksi kirjaimiksi. |
%trim([...])% |
Poistaa välilyönnit alusta ja lopusta. |
%uriencoded([...])% |
Koodaa erikoismerkit URI-muotoon. |
%md5([...])% |
MD5-tiiviste. |
%sha256([...])% |
SHA-256-tiiviste. |
%hmacmd5(data,key)% |
HMAC-MD5 (parametrit erotetaan merkinnällä %,%). |
%rsa(key,data)% |
RSA-salaus. |
%rsaoaep(key,data)% |
RSA-OAEP-salaus (PEM-avain). |
%reqresult(n)% / %reqresult(n,key)% |
Hakee n:nnen aiemmin lähetetyn pyynnön tuloksen, valinnaisesti avaimen nimen mukaan suodatettuna. |
\% |
Kirjaimellinen prosenttimerkki. |
Tiedon luonnin vaiheet¶
Lisäyspainikkeen alavalikko antaa lisätä tiedon luonnin vaiheen (pyynnön sijaan). Tiedon tyyppi voi olla:
| Tyyppi | Vaikutus |
|---|---|
| Local variable | Tallennetaan selaimen paikalliseen tallennustilaan. |
| Session variable | Tallennetaan selaimen istuntotallennustilaan. |
| Cookie | Tallennetaan evästeeseen. Näyttää lisäkenttiä: Path (oletuksena /), Lifetime (tunteina; tyhjä = ei vanhenemista, 0 tai negatiivinen = välitön vanheneminen), Secured cookie (HTTPS vaaditaan), SameSite (Strict, Lax, None). |
Agenttiin kohdistuvat toiminnot¶
Agenttiin kohdistuvia toimintoja tarjotaan vain RDS- tai HTML5 (RDP) -tyypin etuoikeutetuille sovelluksille, ja vain kun agentiton tila ei ole valittuna. Työkalupalkissa on kaksi painiketta.
Agentin käyttöönotto¶
Painikkeen Agent deployment napsauttaminen avaa lomakkeen, joka on valmiiksi täytetty valittujen palvelinten luettelolla.
| Kenttä | Kuvaus |
|---|---|
| Target server | Kohdepalvelimen osoite (täytetään automaattisesti, jos palvelin on yksi). |
| Target drive | Aseman kirjain, jolle agentti asennetaan (esimerkiksi C). |
| Target directory | Asennuspolku. |
| Gateway | Käyttöönotossa käytettävä Edge Gateway -palvelin. |
| Domain | Active Directory -toimialue. |
| Username / Password | Paikallinen tai toimialueen ylläpitäjätili, jolla on oikeus asentaa agentti. |
Napsauta Validate; konsoli kysyy sen jälkeen asennuksen tilaa.
Agentin poistaminen¶
Painikkeen Agent removal napsauttaminen avaa samankaltaisen lomakkeen, joka kerää samat todennus- ja kohdetiedot agentin asennuksen poistamiseen.
Vienti ja tuonti¶
- Vienti: lataa suodatetun luettelon
.csv-tiedostona. Alustava tarkistus voi näyttää varoituksia, jotka ylläpitäjän on vahvistettava yksitellen. -
Tuonti: avaa
.csv-tuonnin ikkunan. Täytettävät kentät:- File —
.csv-tiedosto; - Record delimiter — sarake-erotin,
;viennin tuottamassa tiedostossa; - Field values delimiter — usean arvon erotin,
+viennin tuottamassa tiedostossa.
Vahvistuksen jälkeen ikkuna tiivistää tuloksen tiedoston jokaiselta riviltä.
- File —
Tiedoston sarakkeet¶
Tiedostossa on yksi otsikkorivi ja sen jälkeen yksi rivi sovellusta kohden. Sarakkeet ovat samat koko tiedostossa, riippumatta viedyistä palvelutyypeistä: vienti tuottaa kaikkien mahdollisten parametrien yhdisteen, ja jokainen rivi täyttää sen jälkeen vain omaa tyyppiään koskevat sarakkeet. Muut jäävät tyhjiksi.
Sarakkeet on esitetty alla palvelutyyppien perheittäin. Yhteinen runko täytetään tyypistä riippumatta; muut välilehdet koskevat vain mainitun tyypin sovelluksia.
Käytännössä lähde viennistä
Kun sovelluksia luodaan suurina erinä, yksinkertaisin tapa on viedä jo määritetty halutun tyypin sovellus ja sen jälkeen kopioida ja muokata sen rivejä: tarpeettomat sarakkeet jätetään tyhjiksi, ja otsikkorivi antaa tarkat nimikkeet konsolin kielellä.
Yhteinen sarake esiintyy tiedostossa vain kerran
Useat palvelutyypit käyttävät samoja parametreja: sarake kuten Resolution on siksi luetteloitu jokaisella asianomaisella välilehdellä, mutta tiedostossa se on vain yhden kerran.
| Sarake | Odotettu muoto |
|---|---|
| Name (pakollinen) | teksti |
| Description | teksti |
| Category (pakollinen) | teksti |
| Comment | True / False |
| Integrity | True / False |
| Manual deletion | True / False |
| Archives conservation time | kokonaisluku |
| Service Type (pakollinen) | teksti |
| Presented message | teksti |
| Authorized IP address | teksti |
| End IP range | IP-osoite |
| Start IP range | IP-osoite |
| Subnet IP | IP-osoite |
| SSO | teksti |
| Subnet mask | teksti |
| Authorized networks | teksti |
| Dynamic | True / False |
| Vidéo recording | teksti |
| Server | teksti |
| Port | kokonaisluku |
| Application type | teksti |
| Launch VNC application | True / False |
| Sarake | Asianomaiset tyypit | Odotettu muoto |
|---|---|---|
| Without agent | HTML5 (RDP), RDS | True / False |
| Embedded gateway | HTML5 (RDP), RDS | True / False |
| Gateway name | HTML5 (RDP), RDS | teksti |
| Resolution | HTML5 (RDP), RDS | teksti |
| Console mode | HTML5 (RDP), RDS | True / False |
| Remote Executable | HTML5 (RDP), RDS | teksti |
| Launch Directory | HTML5 (RDP), RDS | teksti |
| Authentication Domain | HTML5 (RDP), RDS | teksti |
| Background | HTML5 (RDP), RDS | True / False |
| RemoteApp mode | HTML5 (RDP), RDS | True / False |
| RemoteApp name | HTML5 (RDP), RDS | teksti |
| RDS Broker | HTML5 (RDP), RDS | True / False |
| Disable Kerberos | HTML5 (RDP), RDS | True / False |
| Acquire the Kerberos TGT | HTML5 (RDP), RDS | teksti |
| Time before disconnection (seconds) | HTML5 (RDP), RDS | kokonaisluku |
| RDP broker server collection | HTML5 (RDP), RDS | teksti |
| Use another client program | RDS | True / False |
| Alternate client program executable | RDS | teksti |
| Client program arguments | RDS | teksti |
| Full Screen | RDS | True / False |
| CSSP | RDS | True / False |
| Clipboard | RDS | True / False |
| Plug and play | RDS | teksti |
| Redirect Audio | RDS | True / False |
| Install Disks | RDS | True / False |
| Install Printers | RDS | True / False |
| Connect COM Ports | RDS | True / False |
| Colors | HTML5 (RDP), RDS | kokonaisluku |
| Change title of RDP | RDS | True / False |
| Enable the restrictedadmin option | RDS | True / False |
| Custom RDP file parameters | RDS | teksti |
| Mstsc args | RDS | teksti |
| Enable AUP | RDS | True / False |
| Launch TSE executable | RDS | True / False |
| Force RDP auth on client side | RDS | True / False |
| Enable wallpaper | RDS | True / False |
| Ignore client-side cert | RDS | True / False |
| Ask interaction mode | HTML5 (RDP) | True / False |
| Redirect Clipboard | HTML5 (RDP) | True / False |
| Keyboard format | HTML5 (RDP) | teksti |
| Security | HTML5 (RDP) | teksti |
| User Domain | HTML5 (RDP) | True / False |
| Visual styles | HTML5 (RDP) | teksti |
| Customize variable clientname | HTML5 (RDP) | teksti |
| RemoteApp parameters | HTML5 (RDP) | teksti |
| Resize method | HTML5 (RDP) | teksti |
| Extended Clipboard (HTML) | HTML5 (RDP) | True / False |
| Font smoothing | HTML5 (RDP) | True / False |
| Change the title of tab | HTML5 (RDP) | True / False |
| Enable file transfer | HTML5 (RDP) | True / False |
| Sarake | Asianomaiset tyypit | Odotettu muoto |
|---|---|---|
| Command to execute at launch | HTML5 (SSH), SSH | teksti |
| Enable file transfer | HTML5 (SSH), SSH | True / False |
| Password injection settings | HTML5 (SSH), SSH | luettelo (+) |
| Use another client program | SSH | True / False |
| Alternate client program executable | SSH | teksti |
| Client program arguments | SSH | teksti |
| Remote Executable | SSH | teksti |
| Parameters | SSH | teksti |
| Local Port | SSH | kokonaisluku |
| Remote Server | SSH | teksti |
| Enable X11 forwarding | SSH | True / False |
local ip |
SSH | IP-osoite |
local port |
SSH | kokonaisluku |
| Launch Executable | SSH | True / False |
| Remote commands file | SSH | teksti |
| Ask interaction mode | HTML5 (SSH) | True / False |
| Redirect Clipboard | HTML5 (SSH) | True / False |
| Authentication Domain | HTML5 (SSH) | teksti |
| Console mode | HTML5 (SSH) | True / False |
| Backspace character | HTML5 (SSH) | kokonaisluku |
| Terminal type (xterm, vt100 ...) | HTML5 (SSH) | teksti |
| Sarake | Asianomaiset tyypit | Odotettu muoto |
|---|---|---|
| VNC proxy address | HTML5 (VNC), VNC | teksti |
| Resize method | HTML5 (VNC), VNC | kokonaisluku |
| Encoding | HTML5 (VNC), VNC | teksti |
| VNC proxy port | HTML5 (VNC), VNC | teksti |
| Compression level | HTML5 (VNC), VNC | kokonaisluku |
| JPEG Quality | HTML5 (VNC), VNC | kokonaisluku |
| Change title of RDP | HTML5 (VNC), VNC | True / False |
| Change the title of tab | HTML5 (VNC), VNC | True / False |
| Ignore client-side cert | HTML5 (VNC), VNC | True / False |
| Custom RDP file parameters | HTML5 (VNC), VNC | teksti |
| Use another client program | VNC | True / False |
| Alternate client program executable | VNC | teksti |
| Client program arguments | VNC | teksti |
| Resolution | VNC | teksti |
| Ask interaction mode | HTML5 (VNC) | True / False |
| Redirect Clipboard | HTML5 (VNC) | True / False |
| Sarake | Asianomaiset tyypit | Odotettu muoto |
|---|---|---|
| Virtualhost | Reverse proxy, Web | teksti |
| URL | Reverse proxy, Web | teksti |
https |
Reverse proxy, Web | True / False |
| Authentication type | Reverse proxy, Web | kokonaisluku |
| SSO type | Reverse proxy, Web | teksti |
| Form mode | Reverse proxy, Web | kokonaisluku |
| Login attribute | Reverse proxy, Web | teksti |
| Password attribute | Reverse proxy, Web | teksti |
| Extra attributes | Reverse proxy, Web | teksti |
| SSO settings | Reverse proxy, Web | teksti |
| SSO URL | Reverse proxy, Web | teksti |
| Forbidden Urls | Reverse proxy, Web | luettelo (+) |
| SSO on classic HTML forms | Reverse proxy, Web | True / False |
| Advanced settings | Reverse proxy, Web | True / False |
csrf |
Reverse proxy, Web | teksti |
| IP address(es) | Web | luettelo (+) |
| additional networks | Web | True / False |
| Sarake | Asianomaiset tyypit | Odotettu muoto |
|---|---|---|
| Authentication Domain | Citrix ICA, Citrix Storefront | teksti |
| Number of colors | Citrix ICA | kokonaisluku |
| Resolution | Citrix ICA | teksti |
| Keyboard type | Citrix ICA | teksti |
| Keyboard Configuration | Citrix ICA | teksti |
| Remote application | Citrix ICA | teksti |
| Borderless window | Citrix ICA | True / False |
| Launch ICA application | Citrix ICA | True / False |
| Storefront server URL | Citrix Storefront | teksti |
| Protocol | Citrix Storefront | teksti |
| URL | Citrix Storefront | teksti |
| composed URL | Citrix Storefront | teksti |
| List of IPs or domains | Citrix Storefront | teksti |
| Citrix version | Citrix Storefront | kokonaisluku |
| Enable SSO for web portal access | Citrix Storefront | teksti |
| Enable SSO for ICA connections | Citrix Storefront | teksti |
| Enable web parsing | Citrix Storefront | True / False |
| Enable handling of Session Reliability mode | Citrix Storefront | True / False |
| Sarake | Asianomaiset tyypit | Odotettu muoto |
|---|---|---|
| Display VPN state graphical user interface | VPN | True / False |
| Mode | VPN | teksti |
| Protocol | Generic tunnel, VPN | teksti |
| Network | VPN | IP-osoite |
| Netmask | VPN | IP-osoite |
| User IP address allocation policy | VPN | teksti |
| DNS suffixes | VPN | teksti |
| Redirect all network flows in the VPN tunnel (full tunneling) | VPN | True / False |
| Routes pushed | VPN | luettelo (+) |
| Authorized IP addresses | VPN | luettelo (+) |
| Forbidden IP | VPN | luettelo (+) |
| IP ranges | VPN | luettelo (+) |
| Allowed network masks | VPN | luettelo (+) |
| DNS Servers | VPN | luettelo (+) |
| URL | Generic tunnel | teksti |
| Remote Server | Generic tunnel | teksti |
| Remote port | Generic tunnel | kokonaisluku |
| Local server | Generic tunnel | teksti |
| Local Port | Generic tunnel | kokonaisluku |
| Default remote port | Generic tunnel | kokonaisluku |
| Inform user | Generic tunnel | True / False |
| Launch Executable | Generic tunnel | True / False |
| Launch in a web client | Generic tunnel | True / False |
| Executable | Generic tunnel | teksti |
| Parameters | Generic tunnel | teksti |
| Enable URL rewriting | Generic tunnel | True / False |
| Avoid windows authentication | Generic tunnel | True / False |
| Preserve Host header | Generic tunnel | True / False |
| SSO on classic HTML forms | Generic tunnel | teksti |
| Login attribute | Generic tunnel | teksti |
| Password attribute | Generic tunnel | teksti |
| Form mode | Generic tunnel | kokonaisluku |
| Extra attributes | Generic tunnel | teksti |
| Redirections | Generic tunnel | luettelo (+) |
| Sarake | Asianomaiset tyypit | Odotettu muoto |
|---|---|---|
| Share(s) | SMB | teksti |
| Force download | SMB | True / False |
| Display IP | SMB | True / False |
| Drive choice | netBIOS | teksti |
| Drive label | netBIOS | teksti |
| Replace an existing network drive | netBIOS | True / False |
| Launch Windows explorer | netBIOS | True / False |
| Share | netBIOS | teksti |
Syntaksi¶
| Elementti | Erotin | Esimerkki |
|---|---|---|
| Sarakkeet | ; |
Name;Description;Category;… |
| Useita arvoja yhdessä solussa | + |
10.0.0.1+10.0.0.2 |
| Delegoitujen ylläpitäjien ryhmä | @ ryhmän ja sen toimialueen välissä |
AdminsAccounting@AD-Internal |
| Totuusarvot | — | True tai False; tyhjä solu tarkoittaa False |
| Kokonaisluvut | — | Paljas arvo; tyhjä solu ottaa kentän oletusarvon |
Sarakkeet Name, Category ja Service Type ovat pakollisia: rivi, jolta jokin niistä puuttuu, hylätään. Kategoria on ainoa tapaus, jossa tuntematon arvo luodaan tuonnin yhteydessä; kaikkien muiden viitattujen arvojen on oltava jo olemassa.
Käyttösopimukset¶
Sovelluksen määrittely ei vielä anna sitä käyttäjien käyttöön. Sen jälkeen on luotava käyttösopimus, joka sitoo yhteen sovelluksen, yhden tai useamman käyttäjäryhmän ja valinnaisen käyttöehdon.