Gå til innhold

Tilgang til en RDS-server fra applikasjonen Remote Desktop Manager (RDM) med opptak og Vault for passord

Denne artikkelen beskriver fremgangsmåten for å bruke applikasjonen Remote Desktop Manager (RDM) som er installert lokalt på arbeidsstasjonen til en bruker, samtidig som økten tas opp og Vault for passord brukes.

På denne måten kan brukerne, enten de er interne i organisasjonen eller sitter på avstand, fortsette å bruke denne applikasjonen uten å gå via webportalen for brukere.

Virkemåten er som følger: fra den lokale applikasjonen RDM på arbeidsstasjonen til brukeren opprettes en RDP-forbindelse direkte til CyberElements Edge Gateway, som, avhengig av gjeldende autorisasjoner og innstillinger, gir tilgang til en mål-RDP-server.

En fjernbruker må først ha en VPN-forbindelse.

Forutsetninger

Obs

På dette stadiet støttes ikke visse MFA-metoder ved direkte tilgang uten agent.

Det gjelder MFA-typer som: FIDO2, brukersertifikat eller e-CPS.

Autentiseringsdomenet må derfor dupliseres. La feltet Authentication token stå tomt for interne brukere som utfører direkte tilgang:

For direkte RDP-tilgang uten agent må tjenesten cleanroom-xdrp-direct aktiveres; den finnes som standard på CyberElements Edge Gateway-serverne.

Begynn med å åpne en SSH-økt som root på den aktuelle Edge Gateway-serveren.

Kjør deretter følgende kommando for å aktivere:

1
systemctl enable cleanroom-xrdp-direct

Bruk deretter følgende kommando for å starte tjenesten:

1
systemctl start cleanroom-xrdp-direct

Informasjon

Du kan kontrollere statusen til tjenesten ved å kjøre kommandoen:

1
systemctl status cleanroom-xrdp-direct

Konfigurasjon av tilgjengelige applikasjoner

Begynn med å konfigurere mål-RDP-applikasjonene.

Avmerkingsboksen Without agent mode må være merket av.

Eksempel

Konfigurasjon av en kontrakt uten tilgang

Deretter må du konfigurere en tilgangskontrakt for at brukerne skal kunne få direkte tilgang til ressursen.

Åpne menyen RDP without agent record contracts:

I fanen Groups velger du brukergruppene som kontrakten gjelder for, ved å dra og slippe dem fra listen til høyre:

I fanen Sites velger du det aktuelle sitet:

I fanen Applications velger du applikasjonene som brukerne skal kunne få tilgang til. Applikasjonene er organisert etter kategori. Du kan velge en hel kategori ved å klikke på den, eller velge bare bestemte applikasjoner ved å klikke på for å utvide kategorien:

Påloggingssyntaks i applikasjonen Remote Desktop Manager

For å logge på applikasjonen RDM på arbeidsstasjonen må det brukes en bestemt syntaks.

Syntaksen har følgende form: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Adadvarsel!

Syntaksen skiller mellom store og små bokstaver!

Tilpass påloggingen din etter autentiseringsinnstillingene dine:

Tilpasset verdi Variabel Beskrivelse
USERNAME Brukernavn CyberElements
CYBERELEMENTS_DOMAIN_NAME Navnet på identitetsleverandørdomenet CyberElements for brukerpålogging
APPLICATION_NAME Navnet på RDP-applikasjonen uten agent som det skal gis tilgang til
1
USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Eksempel

Merk

  • La passordfeltet stå tomt.
  • Mål-IP-adressen er adressen til CyberElements Edge Gateway-serveren for det aktuelle sitet.

Når du starter forbindelsen, blir du bedt om passordet til kontoen som ble angitt i den forrige identifikatoren:

Etter at passordet er skrevet inn, opprettes forbindelsen til serveren, og en melding minner om at økten tas opp: