RDP record contracts without agent¶
RDP record contracts without agent -moduuli määrittää sopimuksen, joka valtuuttaa CyberElementsin tuntemat käyttäjäryhmät käyttämään suoraan agentittomia RDP-sovelluksia tai VNC-sovelluksia site-kohteen (Edge Gateway) kautta. Se on sama yleinen lomake kuin tavallisella RDP-sopimuksella, laajennettuna pääsytokenin valinnalla, jota voi tarkastella ja jonka voi kumota omalla välilehdellä.
Suora käyttö tapahtuu käyttämällä muotoa login/domain:application olevaa kirjautumistunnusta (esimerkiksi test_user/DOMAIN:t1234). Kohteeksi voi ottaa vain toimialueita, jotka käyttävät tunnistautumista kirjautumistunnuksella ja salasanalla (SAML-toimialueet suodatetaan pois).
Yhteyden toiminta
Jos salasana on oikea ja sovellus valtuutettu, sovellus käynnistetään sen määrityksen mukaisesti; Vault-aliakset otetaan huomioon, jos ne on määritetty. Tarvittaessa näytetään lisävalintaikkunoita kirjautumistunnuksen ja salasanan (SSO ”ask”), kommentin tai dynaamisten sovellusten kohdepalvelimen syöttämiseen. Jotkin sovelluksen asetukset riippuvat RDP-asiakkaasta (tarkkuus, leikepöydän uudelleenohjaus, tulostimet, ...) eikä niitä voi ottaa huomioon tässä tilassa; console- ja restrictedadmin-tilat sen sijaan otetaan huomioon.
Edellytys: ota tallennuspalvelu käyttöön Edge Gateway -palvelimella¶
Suorasta RDP-käytöstä huolehtii erillinen xrdp-instanssi Edge Gateway -palvelimella. Sitä ei ole otettu käyttöön oletuksena: se kuuntelee verkossa, mikä laajentaisi turhaan niiden alustojen hyökkäyspintaa, jotka eivät käytä toimintoa. Tässä määritellyllä sopimuksella ei siis ole vaikutusta, ennen kuin palvelu on otettu käyttöön valittujen site-kohteiden Edge Gateway -palvelimilla.
Jokaisella asianomaisella Edge Gateway -palvelimella:
1 | |
Kyseisen instanssin on lisäksi tiedettävä, mitä Edge Gateway -instansseja sen on kyseltävä tavoittaakseen Mediation Controller -palvelimen: tämä on tiedoston /etc/ipdiva/careserver/careserver.xml asetus xmlrpc-connect, sama jota suora tallennus agentin kanssa käyttää.
Sopimusluettelo¶
Päätaulukko näyttää olemassa olevat sopimukset sivutettuna näkymänä (15, 25 tai 50 riviä sivulla):
| Sarake | Kuvaus |
|---|---|
| Name | Sopimuksen nimi. Nimen edellä on kuvake: värillinen lukko käytössä olevalla sopimuksella, väritön lukko käytöstä poistetulla sopimuksella. |
| Groups | Valittujen käyttäjäryhmien määrä. |
| Sites | Valittujen site-kohteiden määrä. |
| Applications | Valittujen sovellusten määrä. |
Rivin avaaminen näyttää sopimuksen yksityiskohdat: ryhmät (koottuina toimialueen mukaan), site-kohteet, kategoriat ja yksittäiset resurssit.
Työkalupalkin hakukenttä suodattaa luetteloa välittömästi (käynnistyy 700 ms viimeisen näppäinpainalluksen jälkeen tai heti Enter -näppäimellä).
Lisäämisen, muokkaamisen ja poistamisen lisäksi työkalurivi tarjoaa Enable ja Disable: nämä joukkotoiminnot koskevat nykyistä valintaa.
Sopimuksen lisääminen¶
+-painike avaa Add Contract -ikkunan, jossa on kolme välilehteä ja niitä ennen seuraavat kentät:
| Kenttä | Kuvaus |
|---|---|
| Name | Pakollinen. Pelkistä välilyönneistä koostuva merkkijono hylätään. |
| Description | Vapaa teksti. |
| Allow users to use authentication tokens | Antaa käyttäjien hankkia uudelleen käytettäviä tokeneita tämän sopimuksen puitteissa. Jos valintaa ei ole tehty, seuraava kenttä näkyy harmaana. |
| Authentication tokens valididy in days (0 to disable token expiration) | Aktiivinen vain, jos edellinen valintaruutu on valittu. Arvo 0 saa aikaan sen, että tokenit eivät vanhene koskaan. |
Validate-painike on käytettävissä vain, kun vähintään yksi ryhmä, yksi site-kohde ja yksi sovellus on valittu.
Kaksipalstainen luettelo (käytettävissä olevat vasemmalla, valitut oikealla), jonka vasemman luettelon yläpuolella on Domain-yhdistelmäruutu ryhmien suodattamiseen tunnistautumistoimialueen mukaan. Valinta tehdään vetämällä ja pudottamalla. SAML-toimialueet on jätetty pois (tunnistautuminen kirjautumistunnuksella ja salasanalla on pakollinen).
Kaksipalstainen luettelo (käytettävissä olevat vasemmalla, valitut oikealla). Valinta vetämällä ja pudottamalla sekä Select all -painike.
Oletussite-kohde piilotettu
Alustan oletusarvoinen site-kohde poistetaan automaattisesti käytettävissä olevien site-kohteiden luettelosta.
Sovellusten kategorioiden ja niiden sovellusten puu. Kategorian valitseminen valitsee kaikki sen sovellukset kerralla; yksittäisen valitseminen muuttaa kategorian lihavoiduksi osittaisen valinnan merkiksi. Kategorian valinnan poistaminen poistaa myös koko sen sisällön valinnan.
Luotaessa sopimus on oletuksena käytössä.
Sopimuksen muokkaaminen¶
Valitse sopimus luettelosta ja napsauta Properties-kuvaketta tai kaksoisnapsauta riviä. Contract Edition -ikkuna tarjoaa samat välilehdet esitäytettyinä. Napsauta Validate tallentaaksesi.
Sopimuksen poistaminen¶
Valitse yksi tai useampi sopimus ja napsauta ×-painiketta. Vahvistusta pyydetään (nimike mukautuu yksikköön tai monikkoon).
Ota sopimukset käyttöön tai poista ne käytöstä¶
Valitse yksi tai useampi rivi taulukosta ja napsauta sitten työkalurivillä Enable tai Disable. Enable on käytettävissä, kun vähintään yksi valittu sopimus on poistettu käytöstä, ja Disable, kun vähintään yksi valittu sopimus on käytössä.
Suoran RDP-käytön tokenit¶
RDP direct access tokens -moduuli luettelee tokenit, jotka käyttäjät ovat myöntäneet sellaisten agentittomien RDP-sopimusten puitteissa, jotka sallivat tokenit. Se sallii tokenin kumoamisen ennen sen vanhenemista.
Tokenluettelo¶
| Sarake | Kuvaus |
|---|---|
| Username | Tokenin myöntäneen käyttäjän tunnus. |
| Application | Tokenin kohteena olevan sovelluksen nimi. |
| Expiration | Vanhenemisen päivämäärä ja kellonaika muodossa DD/MM/YYYY HH:MM. |
Luettelo on sivutettu (15, 25 tai 50 riviä sivulla).
Suodattimet ja haku¶
| Elementti | Kuvaus |
|---|---|
| Domain | Käytettävissä olevien toimialueiden yhdistelmäruutu. SAML-toimialueet on jätetty pois. Alkuvalinta ottaa parametrina annetun toimialueen, muussa tapauksessa luettelon ensimmäisen toimialueen. |
| Hakukenttä | Osamerkkijonosuodatin. Käynnistyy 700 ms viimeisen näppäinpainalluksen jälkeen. |
Poista token¶
Valitse yksi tai useampi token ja napsauta ×-painiketta. Vahvistusta pyydetään. Jos komento epäonnistuu, näytetään virheilmoitus.
Peruuttamaton toimenpide
Kun token on poistettu, sitä ei voi enää käyttää: käyttäjän on pyydettävä uusi uusiakseen suoran käytön.