Aller au contenu

Publier une application Reverse proxy

Publier une application web au travers d'un reverse proxy offre un taux de compatibilité élevé avec les ressources web sans déployer d'agent sur les postes des utilisateurs : le navigateur dialogue avec la plateforme, et la plateforme dialogue avec le serveur interne.

Avant de commencer

Un alias DNS est réservé par défaut sur chaque tenant CyberElements, sous la forme :

1
rp-<tenant_name>.cyberelements.io

<tenant_name> est le nom de votre tenant.

Publier plusieurs applications Reverse proxy

Cet alias réservé sert une seule application publiée. Contactez le support Systancia si vous devez publier plusieurs applications Reverse proxy.

Étape 1 — Créer l'application

Ouvrez le module Applications et cliquez sur +. La fenêtre de création s'ouvre.

Dans l'onglet Informations générales, choisissez le type d'application — Standard ou Privilégiée — puis saisissez le nom de l'application, une description et sa catégorie.

Le type se décide ici, une fois pour toutes

Le choix Standard / Privilégiée commande les types de service proposés ensuite et la façon dont la session est traitée. Voir Applications pour ce qu'implique chaque type.

Étape 2 — Configurer le service Reverse proxy

Ouvrez l'onglet Service et sélectionnez le type de service Reverse proxy, puis renseignez les deux adresses.

Champ À renseigner
IP VirtualHost(IP externe) L'alias DNS du reverse proxy — l'adresse que joignent les utilisateurs. Le protocole est fixé à https et ne peut pas être modifié.
URL L'adresse de l'application sur le réseau interne, celle à laquelle la plateforme se connecte. Choisissez le protocole, http ou https, dans la liste déroulante.
Type d'authentification La façon dont la plateforme détecte l'authentification de l'application.
Urls interdites Facultatif. URL de l'application qui ne doivent pas être joignables au travers de l'accès publié.

Deux adresses, deux côtés

IP VirtualHost(IP externe) est ce que saisit l'utilisateur ; URL est l'endroit où la plateforme relaie la requête. Les intervertir publie un accès qui se résout depuis l'extérieur et n'atteint rien.

Cliquez sur Valider pour enregistrer l'application.

Authentification unique

Si vous réglez sur l'application un mode SSO autre que Désactivé, une section SSO supplémentaire apparaît dans ce même onglet, avec les paramètres portant l'identifiant et le mot de passe. Voir SSO.