Een RDS-server bereiken vanuit de applicatie Remote Desktop Manager (RDM) met opname en wachtwoord-Vault¶
Dit artikel beschrijft de procedure om de lokaal op het werkstation van een gebruiker geïnstalleerde applicatie Remote Desktop Manager (RDM) te gebruiken, met opname van de sessie en gebruik van de wachtwoord-Vault.
Zo kunnen de gebruikers, of ze zich binnen de organisatie bevinden of op afstand, deze applicatie blijven gebruiken zonder via het webportaal voor gebruikers te gaan.
Het werkingsprincipe is als volgt: vanuit de lokale applicatie RDM op het werkstation van de gebruiker wordt een RDP-verbinding rechtstreeks tot stand gebracht met de CyberElements Edge Gateway, die, afhankelijk van de geldende autorisaties en instellingen, toegang geeft tot een RDP-doelserver.
Een gebruiker op afstand moet vooraf over een VPN-verbinding beschikken.
Voorwaarden¶
Waarschuwing
In dit stadium worden bepaalde MFA's niet ondersteund bij directe toegang zonder agent.
Het gaat om MFA-types zoals: FIDO2, gebruikerscertificaat of e-CPS.
Het authenticatiedomein moet daarom worden gedupliceerd. Laat het veld Authentication token leeg voor interne gebruikers die een directe toegang uitvoeren:
Voor de directe RDP-toegang zonder agent moet de dienst cleanroom-xdrp-direct worden ingeschakeld, die standaard op de CyberElements Edge Gateway-servers aanwezig is.
Open eerst een SSH-sessie als root op de betreffende Edge Gateway-server.
Voer vervolgens de volgende opdracht uit om deze in te schakelen:
1 | |
Gebruik daarna de volgende opdracht om de dienst te starten:
1 | |
Informatie
U kunt de status van de dienst controleren door de volgende opdracht uit te voeren:
1 | |
Configuratie van de toegankelijke applicaties¶
Configureer eerst de RDP-doelapplicaties.
Het selectievakje Without agent mode moet zijn aangevinkt.
Configuratie van een contract zonder toegang¶
Vervolgens moet u een toegangscontract configureren zodat de gebruikers direct toegang tot de resource kunnen krijgen.
Open het menu RDP without agent record contracts:
Selecteer op het tabblad Groups de gebruikersgroepen waarop het contract betrekking heeft door ze eenvoudigweg uit de lijst rechts te verslepen:
Selecteer op het tabblad Sites de betreffende site:
Selecteer op het tabblad Applications de applicaties waartoe de gebruikers toegang zullen hebben. De applicaties zijn per categorie geordend. U kunt een hele categorie selecteren door erop te klikken, of alleen bepaalde applicaties door op te klikken om de categorie uit te vouwen:
Aanmeldsyntaxis in de applicatie Remote Desktop Manager¶
Om zich aan te melden in de applicatie RDM op het werkstation moet een specifieke syntaxis worden gebruikt.
De syntaxis heeft de volgende vorm: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME
Waarschuwing!
De syntaxis is gevoelig voor het gebruik van hoofdletters en kleine letters!
Pas uw aanmelding aan uw authenticatie-instellingen aan:
| Aangepaste waarde | Variabele | Beschrijving |
|---|---|---|
USERNAME |
Gebruikersnaam CyberElements | |
CYBERELEMENTS_DOMAIN_NAME |
Naam van het CyberElements-domein van de identiteitsprovider voor de aanmelding van de gebruiker | |
APPLICATION_NAME |
Naam van de RDP-applicatie zonder agent waartoe toegang moet worden verkregen |
1 | |
Opmerking
- Laat het wachtwoordveld leeg.
- Het doel-IP-adres is dat van de CyberElements Edge Gateway-server van de betreffende site.
Bij het starten van de verbinding wordt u gevraagd naar het wachtwoord van het account dat in de vorige aanmeldnaam is opgegeven:
Na het invoeren van het wachtwoord wordt de verbinding met de server tot stand gebracht en herinnert een bericht eraan dat de sessie wordt opgenomen:









