Applications¶
Moduł Applications jest centralnym modułem służącym do deklarowania aplikacji (dawniej zasobów), które użytkownicy CyberElements widzą następnie w swoim portalu. Każda aplikacja deklaruje typ usługi (protokół dostępu: RDP, SSH, VNC, Web, SMB…) oraz zestaw parametrów celu, doświadczenia użytkownika, bezpieczeństwa i nagrywania. Ta strona opisuje interfejs modułu: listę, filtry, formularz dodawania i edycji, akcje na agencie oraz import/eksport.
Moduł jest dostępny z konsoli administracyjnej, a ponadto otwierany w trybie bulk z innych modułów (na przykład RDS servers), aby utworzyć kilka aplikacji jednocześnie z jednego szablonu.
Lista aplikacji¶
Okno główne wyświetla podzieloną na strony listę aplikacji.
| Kolumna | Opis |
|---|---|
| Name | Nazwa aplikacji, poprzedzona ikoną reprezentującą typ usługi. |
| Application type | Privileged (dostęp monitorowany) lub Standard. |
| Service | Typ usługi, czyli protokół dostępu (zobacz tabelę poniżej). |
| Recorded videos | Ikona wskazująca, czy sesja jest nagrywana. |
| Server | Adres serwera docelowego i powiązany Edge Gateway. W przypadku aplikacji z celem dynamicznym: zakres IP / lista IP / IP + maska. W przypadku Citrix Storefront: adres URL. W przypadku tunelu generycznego: lista celów server:port. |
| SSO | Skonfigurowany tryb SSO (Enabled, Disabled, Request, Fixed z nazwą aliasu). |
| Tags | Powiązane tagi. Kolumna domyślnie ukryta. |
| Description | Dowolny opis. Kolumna domyślnie ukryta. |
Liczbę wierszy na stronę można konfigurować.
Pola objęte polem wyszukiwania
Wyszukiwanie działa według podciągu, jednocześnie na pięciu polach: nazwie, opisie, tagach, serwerze docelowym i typie usługi. Aplikacja jest więc zachowywana, gdy tylko jedno z tych pięciu pól zawiera wpisany tekst — w tym dwie kolumny domyślnie ukryte.
Obsługiwane typy usług¶
Lista rozwijana Service type w formularzu oferuje następujące wartości, uporządkowane alfabetycznie według etykiety. Prawa kolumna podaje odpowiadający identyfikator techniczny, używany przez publiczne API oraz przez plik CSV importu / eksportu.
| Typ usługi (wyświetlana etykieta) | Rola | Identyfikator |
|---|---|---|
| Citrix ICA | Sesja Citrix przez klienta ICA. | ica |
| Citrix Storefront | Portal Citrix Storefront. | nfuse |
| HTML5 (RDP) | Sesja RDS renderowana w przeglądarce. | html5rdp |
| HTML5 (SSH) | Terminal SSH w przeglądarce. | html5ssh |
| HTML5 (VNC) | Sesja VNC w przeglądarce. | html5vnc |
| netBIOS | Udział NetBIOS podłączony jako dysk. | netBios |
| RDS | Sesja pulpitu zdalnego Windows, klient natywny. | rdp |
| Reverse proxy | Aplikacja webowa publikowana przez odwrotne proxy, z nagrywaniem. | webrecord_rp |
| SMB | Udział plików SMB. | smb |
| SSH (Secure Shell) | Terminal SSH, klient natywny. | ssh |
| Generic tunnel | Tunel TCP/UDP do jednego lub kilku celów server:port. |
redirectionport |
| VNC (Virtual Network Computing) | Sesja VNC, klient natywny. | vnc |
| VPN | Odizolowany dostęp VPN. | vpn |
| Web | Nagrywana aplikacja webowa. | webrecord_web |
Dostępność
Trzy typy HTML5 są oferowane przy tworzeniu tylko wtedy, gdy funkcja HTML5 jest włączona na platformie; w przeciwnym razie pozostają widoczne tylko przy edycji. Typy VPN, Generic tunnel, Citrix Storefront, Citrix ICA, SMB i netBIOS istnieją wyłącznie dla aplikacji Standard.
Tryb bez agenta dla RDS
Typy RDS i HTML5 (RDP) mogą działać z agentem CyberElements wdrożonym na serwerze docelowym lub bez niego: jest to pole wyboru formularza, a nie odrębny typ usługi. Wizualnie ikona aplikacji się różni (ikona kolorowa z agentem, szara bez agenta), a filtry listy rzeczywiście rozróżniają obie odmiany. Zapisywane metadane różnią się odpowiednio:
| Dostęp | Naciśnięcia klawiszy | Schowek | Otwieranie / zamykanie okien | Uruchomienie programu |
|---|---|---|---|---|
| RDS z agentem | ✓ | ✓ | ✓ | ✓ |
| RDS bez agenta | ✓ | — | — | — |
| SSH | ✓ | N/A | N/A | N/A |
| VNC | ✓ | — | — | — |
Filtry¶
Zwijany obszar filtrów nad tabelą zawęża listę:
| Filtr | Opis |
|---|---|
| Application type | Pola wyboru Privileged i/lub Standard. |
| Service type | Po jednym polu wyboru na typ, każde ze swoją ikoną. |
Kliknij Display, aby zastosować, Reset, aby wyczyścić wszystkie filtry.
Tworzenie aplikacji¶
Kliknij przycisk +. Otworzy się formularz tworzenia. Tworzenie odbywa się w dwóch krokach:
- wybierz typ aplikacji (Privileged / Standard), a następnie typ usługi;
- wypełnij pola — różnią się one znacznie w zależności od wybranego typu usługi.
Formularz jest podzielony na dwie karty.
Pola wspólne dla niemal wszystkich aplikacji (z wyjątkiem kilku bardzo specyficznych typów).
| Pole | Opis |
|---|---|
| Name | Pole obowiązkowe, unikalne. Znaki @ i , są zabronione. |
| Description | Tekst swobodny. |
| Category | Kategoria wyświetlania w portalu (zobacz moduł Categories). |
| Tags | Dowolne tagi, wprowadzane po jednym i dodawane przyciskiem Add. Tag już dołączony jest odrzucany. Dołączone tagi są wyświetlane w osobnym zestawie pól. |
| Ask for a comment to the user | Prosi użytkownika o wpisanie kontekstu połączenia przed uruchomieniem. Komentarz jest dostępny w nagranym filmie. |
| Check video integrity at playback | Oblicza i sprawdza skrót nagrań. |
| Allow manual removal of archives | Pozwala uprawnionemu administratorowi usunąć konkretny film. |
| Delete archives automatically | Włącza automatyczne przechowywanie. |
| Archives conservation time (days) | Czas w dniach, od 1 do skonfigurowanego maksimum. Dostępne tylko wtedy, gdy poprzednie pole jest zaznaczone. Domyślnie: 365. |
Wybierz typ usługi i wypełnij parametry specyficzne. Po wybraniu typu pojawia się kilka zestawów pól:
- Access — serwer docelowy, port, tryb dynamiczny (zakres IP, lista IP, IP + maska), domena uwierzytelniania, broker RDS…
- SSO — zobacz sekcję SSO.
- Remote application — tylko dla typów RDP: tryb RemoteApp, nazwa publikowanej aplikacji, katalog uruchamiania, parametry.
- View — rozdzielczość, głębia kolorów, dynamiczna zmiana rozmiaru, układ klawiatury, tapeta, tryb konsoli.
- Advanced settings — zwijany zestaw pól z opcjami właściwymi dla typu usługi (CREDSSP/NLA, Restricted Admin, wyłączenie Kerberos, przekierowania, limity czasu itd.).
Tryb dynamiczny
Dla typów RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) i Generic tunnel cel można wprowadzić jako zakres IP, listę IP lub IP + maskę zamiast stałego serwera. Użytkownik końcowy podaje wtedy dokładny adres przy uruchomieniu.
Kliknij Validate, aby zapisać. Przed zapisem stosowane jest kilka sprawdzeń:
- formularz musi być poprawny;
- dane SSO wstępnego uwierzytelniania (dla zasobów web) są weryfikowane;
- jeśli SSO ma wartość Fixed, musi być wybrany co najmniej jeden alias Keeper;
- w przypadku tunelu generycznego musi być zdefiniowany co najmniej jeden cel (poza trybem dynamicznym);
- w przypadku celów niedynamicznych przeprowadzane jest sprawdzenie duplikatów serwera docelowego; wyświetlana jest lista aplikacji już korzystających z tego samego celu, a administrator jest proszony o potwierdzenie.
Edycja lub usuwanie aplikacji¶
- Edycja: zaznacz aplikację i kliknij ikonę Properties albo kliknij dwukrotnie wiersz. Formularz jest identyczny z formularzem tworzenia.
- Usuwanie: zaznacz jedną lub kilka aplikacji i kliknij przycisk ×. Wymagane jest potwierdzenie; tekst różni się w przypadku zaznaczenia pojedynczego i wielokrotnego.
- Duplikowanie: zaznacz jedną lub kilka aplikacji i kliknij Duplicate Application. Każda kopia przejmuje pierwotną nazwę, po której następuje numer w nawiasie —
(1), potem(2),(3)… do pierwszej wolnej nazwy. Kopiowane są: parametry usługi, tagi, powiązane grupy administratorów oraz, gdy SSO jest w trybie Fixed, dołączone aliasy Vault. Przycisk pozostaje wyłączony, gdy tylko zaznaczenie zawiera aplikację, której nie można zduplikować.
SSO¶
Dla każdego zgodnego typu usługi pole SSO wybiera metodę uwierzytelniania używaną przy uruchomieniu.
| Tryb | Opis |
|---|---|
| Enabled | Dane uwierzytelniające użytkownika CyberElements są przekazywane do usługi docelowej. |
| Disabled | Żadne dane uwierzytelniające nie są wysyłane; użytkownik uwierzytelnia się ręcznie. |
| Request | Użytkownik wprowadza dane uwierzytelniające bezpośrednio przed uruchomieniem. |
| Fixed | Dane uwierzytelniające pochodzą z aliasu Vault. Pojawia się pole Alias, aby wybrać alias do użycia. |
SSO niedostępne
Dla typów SMB i netBIOS SSO jest koncepcyjnie niedostępne: pole wyświetla wyszarzoną etykietę zamiast listy rozwijanej.
SSO jest niezgodne z domenami SAML
Tryb Enabled zakłada, że platforma zna hasło użytkownika, aby móc je przekazać usłudze docelowej. Tak nie jest, gdy użytkownik uwierzytelnia się w domenie uwierzytelniania SAML: hasło jest wprowadzane u dostawcy tożsamości, który go nie przekazuje dalej. Aplikacja w trybie SSO Enabled jest zatem nieużyteczna dla użytkowników takich domen — zarezerwuj dla nich tryb Request lub Fixed, które pobierają dane uwierzytelniające z innego miejsca.
SSO dla typów Reverse proxy i Web¶
Dla typów Reverse proxy i Web, jeśli tryb SSO jest inny niż Disabled, na karcie Service pojawia się dodatkowa sekcja SSO.
Dla Reverse proxy sekcja udostępnia trzy pola podsumowujące:
| Pole | Opis |
|---|---|
| Login attribute | Nazwa parametru, który będzie przenosił login. |
| Password attribute | Nazwa parametru, który będzie przenosił hasło. |
| Extra attributes | Parametry dodatkowe. |
Pole wyboru Advanced settings daje dostęp do konfiguracji w dowolnej formie (parametry i nagłówki).
Dla Web sekcja udostępnia dodatkowo pole SSO type:
| Typ | Opis |
|---|---|
| Classic | Zachowanie identyczne jak w Reverse proxy. |
| Form preload | Formularz HTML jest pobierany, wypełniany i automatycznie wysyłany. Dodatkowe pola: SSO URL, Form mode (metoda HTTP), CSRF token input name. |
| Preauthentication | Przed końcowym przekierowaniem wysyłana jest seria żądań HTTP. Przycisk Configuration of preauthentication steps otwiera osobne okno. |
Konfiguracja kroków wstępnego uwierzytelniania¶
Okno konfiguracji wymienia już zdefiniowane żądania (adres URL, metoda, kolejność wysyłania).
Dodanie żądania przyciskiem + otwiera formularz z:
| Pole | Opis |
|---|---|
| URL | Adres URL żądania, poprzedzony skonfigurowanym hostem usługi. |
| Method | GET lub POST. |
| Enable cache | Przydatne tylko dla GET. |
| Login parameter / Password parameter | Opcjonalne nazwy parametrów. |
| ContentType (MIME) | Pozwala określić na przykład application/json. |
Pole wyboru Advanced settings udostępnia dwie dodatkowe karty: Settings i Headers, każda służy do dodawania par nazwa/wartość.
Specjalna składnia wartości¶
Pole Value (parametry, nagłówki, wartości cookie) przyjmuje ciągi zastępcze. Pole wyboru Disable special syntax traktuje wartość dosłownie; wpisy utworzone w ten sposób są wyświetlane na liście kursywą.
| Ciąg zastępczy | Działanie |
|---|---|
%user% |
Login używany do SSO. |
%password% |
Hasło używane do SSO. |
%base64([...])% |
Kodowanie w Base64. |
%lowercase([...])% / %uppercase([...])% |
Zamiana na małe / wielkie litery. |
%trim([...])% |
Usuwa spacje na początku i na końcu. |
%uriencoded([...])% |
Koduje znaki specjalne dla URI. |
%md5([...])% |
Skrót MD5. |
%sha256([...])% |
Skrót SHA-256. |
%hmacmd5(data,key)% |
HMAC-MD5 (parametry rozdzielone przez %,%). |
%rsa(key,data)% |
Szyfrowanie RSA. |
%rsaoaep(key,data)% |
Szyfrowanie RSA-OAEP (klucz PEM). |
%reqresult(n)% / %reqresult(n,key)% |
Pobiera wynik n-tego wcześniej wysłanego żądania, opcjonalnie filtrowany według nazwy klucza. |
\% |
Dosłowny znak procentu. |
Kroki tworzenia danych¶
Podmenu przycisku dodawania pozwala dodać krok tworzenia danych (w przeciwieństwie do żądania). Typ danych może być następujący:
| Typ | Działanie |
|---|---|
| Local variable | Przechowywana w pamięci lokalnej przeglądarki. |
| Session variable | Przechowywana w pamięci sesji przeglądarki. |
| Cookie | Przechowywane w pliku cookie. Udostępnia dodatkowe pola: Path (domyślnie /), Lifetime (w godzinach; puste = brak wygaśnięcia, 0 lub wartość ujemna = natychmiastowe wygaśnięcie), Secured cookie (wymagane HTTPS), SameSite (Strict, Lax, None). |
Akcje na agencie¶
Akcje na agencie są oferowane tylko dla aplikacji uprzywilejowanych typu RDS lub HTML5 (RDP) i tylko wtedy, gdy tryb bez agenta nie jest zaznaczony. Na pasku narzędzi dostępne są dwa przyciski.
Wdrażanie agenta¶
Kliknięcie Agent deployment otwiera formularz wstępnie wypełniony listą zaznaczonych serwerów.
| Pole | Opis |
|---|---|
| Target server | Adres serwera docelowego (wypełniany automatycznie przy jednym serwerze). |
| Target drive | Litera dysku, na którym ma zostać zainstalowany agent (na przykład C). |
| Target directory | Ścieżka instalacji. |
| Gateway | Serwer Edge Gateway używany do wdrożenia. |
| Domain | Domena Active Directory. |
| Username / Password | Konto administratora lokalnego lub domenowego uprawnione do instalacji agenta. |
Kliknij Validate; status instalacji jest następnie sprawdzany przez konsolę.
Usuwanie agenta¶
Kliknięcie Agent removal otwiera podobny formularz, który zbiera te same informacje uwierzytelniające i o celu, aby odinstalować agenta.
Eksport / import¶
- Export: pobiera przefiltrowaną listę jako plik
.csv. Wstępne sprawdzenie może wyświetlić ostrzeżenia, które administrator musi potwierdzić jedno po drugim. -
Import: otwiera okno importu pliku
.csv. Pola do wypełnienia:- File — plik
.csv; - Record delimiter — separator kolumn,
;w przypadku pliku utworzonego przez eksport; - Field values delimiter — separator wielu wartości,
+w przypadku pliku utworzonego przez eksport.
Po zatwierdzeniu okno podsumowuje wynik dla każdego wiersza pliku.
- File — plik
Kolumny pliku¶
Plik zawiera jeden wiersz nagłówka, a następnie po jednym wierszu na aplikację. Kolumny są te same w całym pliku, niezależnie od eksportowanych typów usług: eksport tworzy sumę wszystkich możliwych parametrów, a każdy wiersz wypełnia następnie tylko kolumny dotyczące własnego typu. Pozostałe zostają puste.
Kolumny są przedstawione poniżej według rodzin typów usług. Wspólny trzon jest wypełniany niezależnie od typu; pozostałe karty dotyczą tylko aplikacji podanego typu.
W praktyce wyjdź od eksportu
Aby utworzyć aplikacje masowo, najprościej jest wyeksportować już skonfigurowaną aplikację docelowego typu, a następnie duplikować i edytować jej wiersze: nieużywane kolumny pozostają puste, a nagłówek podaje dokładne nazwy w języku konsoli.
Wspólna kolumna pojawia się w pliku tylko raz
Kilka typów usług używa tych samych parametrów: kolumna taka jak Resolution jest zatem wymieniona na każdej dotyczącej jej karcie, ale plik zawiera ją tylko raz.
| Kolumna | Oczekiwany format |
|---|---|
| Name (obowiązkowa) | tekst |
| Description | tekst |
| Category (obowiązkowa) | tekst |
| Comment | True / False |
| Integrity | True / False |
| Manual deletion | True / False |
| Archives conservation time | liczba całkowita |
| Service Type (obowiązkowa) | tekst |
| Presented message | tekst |
| Authorized IP address | tekst |
| End IP range | adres IP |
| Start IP range | adres IP |
| Subnet IP | adres IP |
| SSO | tekst |
| Subnet mask | tekst |
| Authorized networks | tekst |
| Dynamic | True / False |
| Vidéo recording | tekst |
| Server | tekst |
| Port | liczba całkowita |
| Application type | tekst |
| Launch VNC application | True / False |
| Kolumna | Dotyczy typów | Oczekiwany format |
|---|---|---|
| Without agent | HTML5 (RDP), RDS | True / False |
| Embedded gateway | HTML5 (RDP), RDS | True / False |
| Gateway name | HTML5 (RDP), RDS | tekst |
| Resolution | HTML5 (RDP), RDS | tekst |
| Console mode | HTML5 (RDP), RDS | True / False |
| Remote Executable | HTML5 (RDP), RDS | tekst |
| Launch Directory | HTML5 (RDP), RDS | tekst |
| Authentication Domain | HTML5 (RDP), RDS | tekst |
| Background | HTML5 (RDP), RDS | True / False |
| RemoteApp mode | HTML5 (RDP), RDS | True / False |
| RemoteApp name | HTML5 (RDP), RDS | tekst |
| RDS Broker | HTML5 (RDP), RDS | True / False |
| Disable Kerberos | HTML5 (RDP), RDS | True / False |
| Acquire the Kerberos TGT | HTML5 (RDP), RDS | tekst |
| Time before disconnection (seconds) | HTML5 (RDP), RDS | liczba całkowita |
| RDP broker server collection | HTML5 (RDP), RDS | tekst |
| Use another client program | RDS | True / False |
| Alternate client program executable | RDS | tekst |
| Client program arguments | RDS | tekst |
| Full Screen | RDS | True / False |
| CSSP | RDS | True / False |
| Clipboard | RDS | True / False |
| Plug and play | RDS | tekst |
| Redirect Audio | RDS | True / False |
| Install Disks | RDS | True / False |
| Install Printers | RDS | True / False |
| Connect COM Ports | RDS | True / False |
| Colors | HTML5 (RDP), RDS | liczba całkowita |
| Change title of RDP | RDS | True / False |
| Enable the restrictedadmin option | RDS | True / False |
| Custom RDP file parameters | RDS | tekst |
| Mstsc args | RDS | tekst |
| Enable AUP | RDS | True / False |
| Launch TSE executable | RDS | True / False |
| Force RDP auth on client side | RDS | True / False |
| Enable wallpaper | RDS | True / False |
| Ignore client-side cert | RDS | True / False |
| Ask interaction mode | HTML5 (RDP) | True / False |
| Redirect Clipboard | HTML5 (RDP) | True / False |
| Keyboard format | HTML5 (RDP) | tekst |
| Security | HTML5 (RDP) | tekst |
| User Domain | HTML5 (RDP) | True / False |
| Visual styles | HTML5 (RDP) | tekst |
| Customize variable clientname | HTML5 (RDP) | tekst |
| RemoteApp parameters | HTML5 (RDP) | tekst |
| Resize method | HTML5 (RDP) | tekst |
| Extended Clipboard (HTML) | HTML5 (RDP) | True / False |
| Font smoothing | HTML5 (RDP) | True / False |
| Change the title of tab | HTML5 (RDP) | True / False |
| Enable file transfer | HTML5 (RDP) | True / False |
| Kolumna | Dotyczy typów | Oczekiwany format |
|---|---|---|
| Command to execute at launch | HTML5 (SSH), SSH | tekst |
| Enable file transfer | HTML5 (SSH), SSH | True / False |
| Password injection settings | HTML5 (SSH), SSH | lista (+) |
| Use another client program | SSH | True / False |
| Alternate client program executable | SSH | tekst |
| Client program arguments | SSH | tekst |
| Remote Executable | SSH | tekst |
| Parameters | SSH | tekst |
| Local Port | SSH | liczba całkowita |
| Remote Server | SSH | tekst |
| Enable X11 forwarding | SSH | True / False |
local ip |
SSH | adres IP |
local port |
SSH | liczba całkowita |
| Launch Executable | SSH | True / False |
| Remote commands file | SSH | tekst |
| Ask interaction mode | HTML5 (SSH) | True / False |
| Redirect Clipboard | HTML5 (SSH) | True / False |
| Authentication Domain | HTML5 (SSH) | tekst |
| Console mode | HTML5 (SSH) | True / False |
| Backspace character | HTML5 (SSH) | liczba całkowita |
| Terminal type (xterm, vt100 ...) | HTML5 (SSH) | tekst |
| Kolumna | Dotyczy typów | Oczekiwany format |
|---|---|---|
| VNC proxy address | HTML5 (VNC), VNC | tekst |
| Resize method | HTML5 (VNC), VNC | liczba całkowita |
| Encoding | HTML5 (VNC), VNC | tekst |
| VNC proxy port | HTML5 (VNC), VNC | tekst |
| Compression level | HTML5 (VNC), VNC | liczba całkowita |
| JPEG Quality | HTML5 (VNC), VNC | liczba całkowita |
| Change title of RDP | HTML5 (VNC), VNC | True / False |
| Change the title of tab | HTML5 (VNC), VNC | True / False |
| Ignore client-side cert | HTML5 (VNC), VNC | True / False |
| Custom RDP file parameters | HTML5 (VNC), VNC | tekst |
| Use another client program | VNC | True / False |
| Alternate client program executable | VNC | tekst |
| Client program arguments | VNC | tekst |
| Resolution | VNC | tekst |
| Ask interaction mode | HTML5 (VNC) | True / False |
| Redirect Clipboard | HTML5 (VNC) | True / False |
| Kolumna | Dotyczy typów | Oczekiwany format |
|---|---|---|
| Virtualhost | Reverse proxy, Web | tekst |
| URL | Reverse proxy, Web | tekst |
https |
Reverse proxy, Web | True / False |
| Authentication type | Reverse proxy, Web | liczba całkowita |
| SSO type | Reverse proxy, Web | tekst |
| Form mode | Reverse proxy, Web | liczba całkowita |
| Login attribute | Reverse proxy, Web | tekst |
| Password attribute | Reverse proxy, Web | tekst |
| Extra attributes | Reverse proxy, Web | tekst |
| SSO settings | Reverse proxy, Web | tekst |
| SSO URL | Reverse proxy, Web | tekst |
| Forbidden Urls | Reverse proxy, Web | lista (+) |
| SSO on classic HTML forms | Reverse proxy, Web | True / False |
| Advanced settings | Reverse proxy, Web | True / False |
csrf |
Reverse proxy, Web | tekst |
| IP address(es) | Web | lista (+) |
| additional networks | Web | True / False |
| Kolumna | Dotyczy typów | Oczekiwany format |
|---|---|---|
| Authentication Domain | Citrix ICA, Citrix Storefront | tekst |
| Number of colors | Citrix ICA | liczba całkowita |
| Resolution | Citrix ICA | tekst |
| Keyboard type | Citrix ICA | tekst |
| Keyboard Configuration | Citrix ICA | tekst |
| Remote application | Citrix ICA | tekst |
| Borderless window | Citrix ICA | True / False |
| Launch ICA application | Citrix ICA | True / False |
| Storefront server URL | Citrix Storefront | tekst |
| Protocol | Citrix Storefront | tekst |
| URL | Citrix Storefront | tekst |
| composed URL | Citrix Storefront | tekst |
| List of IPs or domains | Citrix Storefront | tekst |
| Citrix version | Citrix Storefront | liczba całkowita |
| Enable SSO for web portal access | Citrix Storefront | tekst |
| Enable SSO for ICA connections | Citrix Storefront | tekst |
| Enable web parsing | Citrix Storefront | True / False |
| Enable handling of Session Reliability mode | Citrix Storefront | True / False |
| Kolumna | Dotyczy typów | Oczekiwany format |
|---|---|---|
| Display VPN state graphical user interface | VPN | True / False |
| Mode | VPN | tekst |
| Protocol | Generic tunnel, VPN | tekst |
| Network | VPN | adres IP |
| Netmask | VPN | adres IP |
| User IP address allocation policy | VPN | tekst |
| DNS suffixes | VPN | tekst |
| Redirect all network flows in the VPN tunnel (full tunneling) | VPN | True / False |
| Routes pushed | VPN | lista (+) |
| Authorized IP addresses | VPN | lista (+) |
| Forbidden IP | VPN | lista (+) |
| IP ranges | VPN | lista (+) |
| Allowed network masks | VPN | lista (+) |
| DNS Servers | VPN | lista (+) |
| URL | Generic tunnel | tekst |
| Remote Server | Generic tunnel | tekst |
| Remote port | Generic tunnel | liczba całkowita |
| Local server | Generic tunnel | tekst |
| Local Port | Generic tunnel | liczba całkowita |
| Default remote port | Generic tunnel | liczba całkowita |
| Inform user | Generic tunnel | True / False |
| Launch Executable | Generic tunnel | True / False |
| Launch in a web client | Generic tunnel | True / False |
| Executable | Generic tunnel | tekst |
| Parameters | Generic tunnel | tekst |
| Enable URL rewriting | Generic tunnel | True / False |
| Avoid windows authentication | Generic tunnel | True / False |
| Preserve Host header | Generic tunnel | True / False |
| SSO on classic HTML forms | Generic tunnel | tekst |
| Login attribute | Generic tunnel | tekst |
| Password attribute | Generic tunnel | tekst |
| Form mode | Generic tunnel | liczba całkowita |
| Extra attributes | Generic tunnel | tekst |
| Redirections | Generic tunnel | lista (+) |
| Kolumna | Dotyczy typów | Oczekiwany format |
|---|---|---|
| Share(s) | SMB | tekst |
| Force download | SMB | True / False |
| Display IP | SMB | True / False |
| Drive choice | netBIOS | tekst |
| Drive label | netBIOS | tekst |
| Replace an existing network drive | netBIOS | True / False |
| Launch Windows explorer | netBIOS | True / False |
| Share | netBIOS | tekst |
Składnia¶
| Element | Separator | Przykład |
|---|---|---|
| Kolumny | ; |
Name;Description;Category;… |
| Wiele wartości w jednej komórce | + |
10.0.0.1+10.0.0.2 |
| Grupa administratorów delegowanych | @ między grupą a jej domeną |
AdminsAccounting@AD-Internal |
| Wartości logiczne | — | True lub False; pusta komórka jest traktowana jak False |
| Liczby całkowite | — | Wartość naga; pusta komórka przyjmuje wartość domyślną pola |
Kolumny Name, Category i Service Type są obowiązkowe: wiersz, w którym brakuje jednej z nich, jest odrzucany. Kategoria to jedyny przypadek, w którym nieznana wartość jest tworzona przy imporcie; wszystkie inne wartości, do których plik się odwołuje, muszą już istnieć.
Kontrakty dostępu¶
Zadeklarowanie aplikacji nie udostępnia jej użytkownikom. Następnie trzeba utworzyć kontrakt dostępu, który wiąże aplikację, jedną lub kilka grup użytkowników i opcjonalny warunek dostępu.