Przejdź do treści

Publikowanie aplikacji typu Reverse proxy

Publikowanie aplikacji internetowej przez reverse proxy zapewnia wysoki poziom zgodności z zasobami webowymi bez wdrażania agenta na stacjach roboczych użytkowników: przeglądarka rozmawia z platformą, a platforma z serwerem wewnętrznym.

Zanim zaczniesz

Na każdym tenant CyberElements domyślnie zarezerwowany jest alias DNS o postaci:

1
rp-<tenant_name>.cyberelements.io

gdzie <tenant_name> to nazwa twojego tenant.

Publikowanie kilku aplikacji Reverse proxy

Ten zarezerwowany alias obsługuje jedną opublikowaną aplikację. Skontaktuj się ze wsparciem Systancia, jeśli musisz opublikować kilka aplikacji Reverse proxy.

Krok 1 — Utworzenie aplikacji

Otwórz moduł Applications i kliknij +. Otwiera się okno Add application.

Na karcie General information wybierz typ aplikacji — Standard albo Privileged — a następnie wprowadź nazwę aplikacji, opis i jej kategorię.

Typ wybiera się tutaj, raz

Wybór Standard / Privileged decyduje o tym, jakie typy usług będą dalej oferowane i jak obsługiwana jest sesja. Zobacz Applications, aby poznać konsekwencje każdego z typów.

Krok 2 — Konfiguracja usługi Reverse proxy

Otwórz kartę Service i wybierz typ usługi Reverse proxy, a następnie wypełnij oba adresy.

Pole Co wprowadzić
Virtualhost IP (external IP) Alias DNS reverse proxy — adres, z którym łączą się użytkownicy. Protokół jest ustalony na https i nie można go zmienić.
URL Adres aplikacji w sieci wewnętrznej, ten, z którym łączy się platforma. Wybierz protokół, http albo https, z listy rozwijanej.
Authentication type Sposób, w jaki platforma wykrywa uwierzytelnianie aplikacji.
Forbidden Urls Opcjonalne. Adresy URL aplikacji, które nie mogą być osiągalne przez opublikowany dostęp.

Dwa adresy, dwie strony

Virtualhost IP (external IP) to adres, który wpisuje użytkownik; URL to miejsce, do którego platforma przekazuje żądanie. Zamienienie ich miejscami publikuje dostęp, który rozwiązuje się z zewnątrz i nigdzie nie prowadzi.

Kliknij Validate, aby zapisać aplikację.

Pojedyncze logowanie

Jeśli ustawisz dla aplikacji tryb SSO inny niż Disabled, na tej samej karcie pojawi się dodatkowa sekcja SSO z parametrami przenoszącymi login i hasło. Zobacz SSO.