Hyppää sisältöön

RDP record contracts without agent

RDP record contracts without agent -moduuli määrittää sopimuksen, joka valtuuttaa CyberElementsin tuntemat käyttäjäryhmät käyttämään suoraan agentittomia RDP-sovelluksia tai VNC-sovelluksia site-kohteen (Edge Gateway) kautta. Se on sama yleinen lomake kuin tavallisella RDP-sopimuksella, laajennettuna pääsytokenin valinnalla, jota voi tarkastella ja jonka voi kumota omalla välilehdellä.

Suora käyttö tapahtuu käyttämällä muotoa login/domain:application olevaa kirjautumistunnusta (esimerkiksi test_user/DOMAIN:t1234). Kohteeksi voi ottaa vain toimialueita, jotka käyttävät tunnistautumista kirjautumistunnuksella ja salasanalla (SAML-toimialueet suodatetaan pois).

Yhteyden toiminta

Jos salasana on oikea ja sovellus valtuutettu, sovellus käynnistetään sen määrityksen mukaisesti; Vault-aliakset otetaan huomioon, jos ne on määritetty. Tarvittaessa näytetään lisävalintaikkunoita kirjautumistunnuksen ja salasanan (SSO ”ask”), kommentin tai dynaamisten sovellusten kohdepalvelimen syöttämiseen. Jotkin sovelluksen asetukset riippuvat RDP-asiakkaasta (tarkkuus, leikepöydän uudelleenohjaus, tulostimet, ...) eikä niitä voi ottaa huomioon tässä tilassa; console- ja restrictedadmin-tilat sen sijaan otetaan huomioon.


Edellytys: ota tallennuspalvelu käyttöön Edge Gateway -palvelimella

Suorasta RDP-käytöstä huolehtii erillinen xrdp-instanssi Edge Gateway -palvelimella. Sitä ei ole otettu käyttöön oletuksena: se kuuntelee verkossa, mikä laajentaisi turhaan niiden alustojen hyökkäyspintaa, jotka eivät käytä toimintoa. Tässä määritellyllä sopimuksella ei siis ole vaikutusta, ennen kuin palvelu on otettu käyttöön valittujen site-kohteiden Edge Gateway -palvelimilla.

Jokaisella asianomaisella Edge Gateway -palvelimella:

1
systemctl enable --now cleanroom-xrdp-direct.service

Kyseisen instanssin on lisäksi tiedettävä, mitä Edge Gateway -instansseja sen on kyseltävä tavoittaakseen Mediation Controller -palvelimen: tämä on tiedoston /etc/ipdiva/careserver/careserver.xml asetus xmlrpc-connect, sama jota suora tallennus agentin kanssa käyttää.


Sopimusluettelo

Päätaulukko näyttää olemassa olevat sopimukset sivutettuna näkymänä (15, 25 tai 50 riviä sivulla):

Sarake Kuvaus
Name Sopimuksen nimi. Nimen edellä on kuvake: värillinen lukko käytössä olevalla sopimuksella, väritön lukko käytöstä poistetulla sopimuksella.
Groups Valittujen käyttäjäryhmien määrä.
Sites Valittujen site-kohteiden määrä.
Applications Valittujen sovellusten määrä.

Rivin avaaminen näyttää sopimuksen yksityiskohdat: ryhmät (koottuina toimialueen mukaan), site-kohteet, kategoriat ja yksittäiset resurssit.

Työkalupalkin hakukenttä suodattaa luetteloa välittömästi (käynnistyy 700 ms viimeisen näppäinpainalluksen jälkeen tai heti Enter -näppäimellä).

Lisäämisen, muokkaamisen ja poistamisen lisäksi työkalurivi tarjoaa Enable ja Disable: nämä joukkotoiminnot koskevat nykyistä valintaa.


Sopimuksen lisääminen

+-painike avaa Add Contract -ikkunan, jossa on kolme välilehteä ja niitä ennen seuraavat kentät:

Kenttä Kuvaus
Name Pakollinen. Pelkistä välilyönneistä koostuva merkkijono hylätään.
Description Vapaa teksti.
Allow users to use authentication tokens Antaa käyttäjien hankkia uudelleen käytettäviä tokeneita tämän sopimuksen puitteissa. Jos valintaa ei ole tehty, seuraava kenttä näkyy harmaana.
Authentication tokens valididy in days (0 to disable token expiration) Aktiivinen vain, jos edellinen valintaruutu on valittu. Arvo 0 saa aikaan sen, että tokenit eivät vanhene koskaan.

Validate-painike on käytettävissä vain, kun vähintään yksi ryhmä, yksi site-kohde ja yksi sovellus on valittu.

Kaksipalstainen luettelo (käytettävissä olevat vasemmalla, valitut oikealla), jonka vasemman luettelon yläpuolella on Domain-yhdistelmäruutu ryhmien suodattamiseen tunnistautumistoimialueen mukaan. Valinta tehdään vetämällä ja pudottamalla. SAML-toimialueet on jätetty pois (tunnistautuminen kirjautumistunnuksella ja salasanalla on pakollinen).

Kaksipalstainen luettelo (käytettävissä olevat vasemmalla, valitut oikealla). Valinta vetämällä ja pudottamalla sekä Select all -painike.

Oletussite-kohde piilotettu

Alustan oletusarvoinen site-kohde poistetaan automaattisesti käytettävissä olevien site-kohteiden luettelosta.

Sovellusten kategorioiden ja niiden sovellusten puu. Kategorian valitseminen valitsee kaikki sen sovellukset kerralla; yksittäisen valitseminen muuttaa kategorian lihavoiduksi osittaisen valinnan merkiksi. Kategorian valinnan poistaminen poistaa myös koko sen sisällön valinnan.

Luotaessa sopimus on oletuksena käytössä.


Sopimuksen muokkaaminen

Valitse sopimus luettelosta ja napsauta Properties-kuvaketta tai kaksoisnapsauta riviä. Contract Edition -ikkuna tarjoaa samat välilehdet esitäytettyinä. Napsauta Validate tallentaaksesi.


Sopimuksen poistaminen

Valitse yksi tai useampi sopimus ja napsauta ×-painiketta. Vahvistusta pyydetään (nimike mukautuu yksikköön tai monikkoon).


Ota sopimukset käyttöön tai poista ne käytöstä

Valitse yksi tai useampi rivi taulukosta ja napsauta sitten työkalurivillä Enable tai Disable. Enable on käytettävissä, kun vähintään yksi valittu sopimus on poistettu käytöstä, ja Disable, kun vähintään yksi valittu sopimus on käytössä.


Suoran RDP-käytön tokenit

RDP direct access tokens -moduuli luettelee tokenit, jotka käyttäjät ovat myöntäneet sellaisten agentittomien RDP-sopimusten puitteissa, jotka sallivat tokenit. Se sallii tokenin kumoamisen ennen sen vanhenemista.

Tokenluettelo

Sarake Kuvaus
Username Tokenin myöntäneen käyttäjän tunnus.
Application Tokenin kohteena olevan sovelluksen nimi.
Expiration Vanhenemisen päivämäärä ja kellonaika muodossa DD/MM/YYYY HH:MM.

Luettelo on sivutettu (15, 25 tai 50 riviä sivulla).

Suodattimet ja haku

Elementti Kuvaus
Domain Käytettävissä olevien toimialueiden yhdistelmäruutu. SAML-toimialueet on jätetty pois. Alkuvalinta ottaa parametrina annetun toimialueen, muussa tapauksessa luettelon ensimmäisen toimialueen.
Hakukenttä Osamerkkijonosuodatin. Käynnistyy 700 ms viimeisen näppäinpainalluksen jälkeen.

Poista token

Valitse yksi tai useampi token ja napsauta ×-painiketta. Vahvistusta pyydetään. Jos komento epäonnistuu, näytetään virheilmoitus.

Peruuttamaton toimenpide

Kun token on poistettu, sitä ei voi enää käyttää: käyttäjän on pyydettävä uusi uusiakseen suoran käytön.