Przejdź do treści

Applications

Moduł Applications jest centralnym modułem służącym do deklarowania aplikacji (dawniej zasobów), które użytkownicy CyberElements widzą następnie w swoim portalu. Każda aplikacja deklaruje typ usługi (protokół dostępu: RDP, SSH, VNC, Web, SMB…) oraz zestaw parametrów celu, doświadczenia użytkownika, bezpieczeństwa i nagrywania. Ta strona opisuje interfejs modułu: listę, filtry, formularz dodawania i edycji, akcje na agencie oraz import/eksport.

Moduł jest dostępny z konsoli administracyjnej, a ponadto otwierany w trybie bulk z innych modułów (na przykład RDS servers), aby utworzyć kilka aplikacji jednocześnie z jednego szablonu.

Lista aplikacji

Okno główne wyświetla podzieloną na strony listę aplikacji.

Kolumna Opis
Name Nazwa aplikacji, poprzedzona ikoną reprezentującą typ usługi.
Application type Privileged (dostęp monitorowany) lub Standard.
Service Typ usługi, czyli protokół dostępu (zobacz tabelę poniżej).
Recorded videos Ikona wskazująca, czy sesja jest nagrywana.
Server Adres serwera docelowego i powiązany Edge Gateway. W przypadku aplikacji z celem dynamicznym: zakres IP / lista IP / IP + maska. W przypadku Citrix Storefront: adres URL. W przypadku tunelu generycznego: lista celów server:port.
SSO Skonfigurowany tryb SSO (Enabled, Disabled, Request, Fixed z nazwą aliasu).
Tags Powiązane tagi. Kolumna domyślnie ukryta.
Description Dowolny opis. Kolumna domyślnie ukryta.

Liczbę wierszy na stronę można konfigurować.

Pola objęte polem wyszukiwania

Wyszukiwanie działa według podciągu, jednocześnie na pięciu polach: nazwie, opisie, tagach, serwerze docelowym i typie usługi. Aplikacja jest więc zachowywana, gdy tylko jedno z tych pięciu pól zawiera wpisany tekst — w tym dwie kolumny domyślnie ukryte.

Obsługiwane typy usług

Lista rozwijana Service type w formularzu oferuje następujące wartości, uporządkowane alfabetycznie według etykiety. Prawa kolumna podaje odpowiadający identyfikator techniczny, używany przez publiczne API oraz przez plik CSV importu / eksportu.

Typ usługi (wyświetlana etykieta) Rola Identyfikator
Citrix ICA Sesja Citrix przez klienta ICA. ica
Citrix Storefront Portal Citrix Storefront. nfuse
HTML5 (RDP) Sesja RDS renderowana w przeglądarce. html5rdp
HTML5 (SSH) Terminal SSH w przeglądarce. html5ssh
HTML5 (VNC) Sesja VNC w przeglądarce. html5vnc
netBIOS Udział NetBIOS podłączony jako dysk. netBios
RDS Sesja pulpitu zdalnego Windows, klient natywny. rdp
Reverse proxy Aplikacja webowa publikowana przez odwrotne proxy, z nagrywaniem. webrecord_rp
SMB Udział plików SMB. smb
SSH (Secure Shell) Terminal SSH, klient natywny. ssh
Generic tunnel Tunel TCP/UDP do jednego lub kilku celów server:port. redirectionport
VNC (Virtual Network Computing) Sesja VNC, klient natywny. vnc
VPN Odizolowany dostęp VPN. vpn
Web Nagrywana aplikacja webowa. webrecord_web

Dostępność

Trzy typy HTML5 są oferowane przy tworzeniu tylko wtedy, gdy funkcja HTML5 jest włączona na platformie; w przeciwnym razie pozostają widoczne tylko przy edycji. Typy VPN, Generic tunnel, Citrix Storefront, Citrix ICA, SMB i netBIOS istnieją wyłącznie dla aplikacji Standard.

Tryb bez agenta dla RDS

Typy RDS i HTML5 (RDP) mogą działać z agentem CyberElements wdrożonym na serwerze docelowym lub bez niego: jest to pole wyboru formularza, a nie odrębny typ usługi. Wizualnie ikona aplikacji się różni (ikona kolorowa z agentem, szara bez agenta), a filtry listy rzeczywiście rozróżniają obie odmiany. Zapisywane metadane różnią się odpowiednio:

Dostęp Naciśnięcia klawiszy Schowek Otwieranie / zamykanie okien Uruchomienie programu
RDS z agentem
RDS bez agenta
SSH N/A N/A N/A
VNC

Filtry

Zwijany obszar filtrów nad tabelą zawęża listę:

Filtr Opis
Application type Pola wyboru Privileged i/lub Standard.
Service type Po jednym polu wyboru na typ, każde ze swoją ikoną.

Kliknij Display, aby zastosować, Reset, aby wyczyścić wszystkie filtry.

Tworzenie aplikacji

Kliknij przycisk +. Otworzy się formularz tworzenia. Tworzenie odbywa się w dwóch krokach:

  1. wybierz typ aplikacji (Privileged / Standard), a następnie typ usługi;
  2. wypełnij pola — różnią się one znacznie w zależności od wybranego typu usługi.

Formularz jest podzielony na dwie karty.

Pola wspólne dla niemal wszystkich aplikacji (z wyjątkiem kilku bardzo specyficznych typów).

Pole Opis
Name Pole obowiązkowe, unikalne. Znaki @ i , są zabronione.
Description Tekst swobodny.
Category Kategoria wyświetlania w portalu (zobacz moduł Categories).
Tags Dowolne tagi, wprowadzane po jednym i dodawane przyciskiem Add. Tag już dołączony jest odrzucany. Dołączone tagi są wyświetlane w osobnym zestawie pól.
Ask for a comment to the user Prosi użytkownika o wpisanie kontekstu połączenia przed uruchomieniem. Komentarz jest dostępny w nagranym filmie.
Check video integrity at playback Oblicza i sprawdza skrót nagrań.
Allow manual removal of archives Pozwala uprawnionemu administratorowi usunąć konkretny film.
Delete archives automatically Włącza automatyczne przechowywanie.
Archives conservation time (days) Czas w dniach, od 1 do skonfigurowanego maksimum. Dostępne tylko wtedy, gdy poprzednie pole jest zaznaczone. Domyślnie: 365.

Wybierz typ usługi i wypełnij parametry specyficzne. Po wybraniu typu pojawia się kilka zestawów pól:

  • Access — serwer docelowy, port, tryb dynamiczny (zakres IP, lista IP, IP + maska), domena uwierzytelniania, broker RDS…
  • SSO — zobacz sekcję SSO.
  • Remote application — tylko dla typów RDP: tryb RemoteApp, nazwa publikowanej aplikacji, katalog uruchamiania, parametry.
  • View — rozdzielczość, głębia kolorów, dynamiczna zmiana rozmiaru, układ klawiatury, tapeta, tryb konsoli.
  • Advanced settings — zwijany zestaw pól z opcjami właściwymi dla typu usługi (CREDSSP/NLA, Restricted Admin, wyłączenie Kerberos, przekierowania, limity czasu itd.).

Tryb dynamiczny

Dla typów RDS, HTML5 (RDP), SSH, HTML5 (SSH), VNC, HTML5 (VNC) i Generic tunnel cel można wprowadzić jako zakres IP, listę IP lub IP + maskę zamiast stałego serwera. Użytkownik końcowy podaje wtedy dokładny adres przy uruchomieniu.

Kliknij Validate, aby zapisać. Przed zapisem stosowane jest kilka sprawdzeń:

  • formularz musi być poprawny;
  • dane SSO wstępnego uwierzytelniania (dla zasobów web) są weryfikowane;
  • jeśli SSO ma wartość Fixed, musi być wybrany co najmniej jeden alias Keeper;
  • w przypadku tunelu generycznego musi być zdefiniowany co najmniej jeden cel (poza trybem dynamicznym);
  • w przypadku celów niedynamicznych przeprowadzane jest sprawdzenie duplikatów serwera docelowego; wyświetlana jest lista aplikacji już korzystających z tego samego celu, a administrator jest proszony o potwierdzenie.

Edycja lub usuwanie aplikacji

  • Edycja: zaznacz aplikację i kliknij ikonę Properties albo kliknij dwukrotnie wiersz. Formularz jest identyczny z formularzem tworzenia.
  • Usuwanie: zaznacz jedną lub kilka aplikacji i kliknij przycisk ×. Wymagane jest potwierdzenie; tekst różni się w przypadku zaznaczenia pojedynczego i wielokrotnego.
  • Duplikowanie: zaznacz jedną lub kilka aplikacji i kliknij Duplicate Application. Każda kopia przejmuje pierwotną nazwę, po której następuje numer w nawiasie — (1), potem (2), (3)… do pierwszej wolnej nazwy. Kopiowane są: parametry usługi, tagi, powiązane grupy administratorów oraz, gdy SSO jest w trybie Fixed, dołączone aliasy Vault. Przycisk pozostaje wyłączony, gdy tylko zaznaczenie zawiera aplikację, której nie można zduplikować.

SSO

Dla każdego zgodnego typu usługi pole SSO wybiera metodę uwierzytelniania używaną przy uruchomieniu.

Tryb Opis
Enabled Dane uwierzytelniające użytkownika CyberElements są przekazywane do usługi docelowej.
Disabled Żadne dane uwierzytelniające nie są wysyłane; użytkownik uwierzytelnia się ręcznie.
Request Użytkownik wprowadza dane uwierzytelniające bezpośrednio przed uruchomieniem.
Fixed Dane uwierzytelniające pochodzą z aliasu Vault. Pojawia się pole Alias, aby wybrać alias do użycia.

SSO niedostępne

Dla typów SMB i netBIOS SSO jest koncepcyjnie niedostępne: pole wyświetla wyszarzoną etykietę zamiast listy rozwijanej.

SSO jest niezgodne z domenami SAML

Tryb Enabled zakłada, że platforma zna hasło użytkownika, aby móc je przekazać usłudze docelowej. Tak nie jest, gdy użytkownik uwierzytelnia się w domenie uwierzytelniania SAML: hasło jest wprowadzane u dostawcy tożsamości, który go nie przekazuje dalej. Aplikacja w trybie SSO Enabled jest zatem nieużyteczna dla użytkowników takich domen — zarezerwuj dla nich tryb Request lub Fixed, które pobierają dane uwierzytelniające z innego miejsca.

SSO dla typów Reverse proxy i Web

Dla typów Reverse proxy i Web, jeśli tryb SSO jest inny niż Disabled, na karcie Service pojawia się dodatkowa sekcja SSO.

Dla Reverse proxy sekcja udostępnia trzy pola podsumowujące:

Pole Opis
Login attribute Nazwa parametru, który będzie przenosił login.
Password attribute Nazwa parametru, który będzie przenosił hasło.
Extra attributes Parametry dodatkowe.

Pole wyboru Advanced settings daje dostęp do konfiguracji w dowolnej formie (parametry i nagłówki).

Dla Web sekcja udostępnia dodatkowo pole SSO type:

Typ Opis
Classic Zachowanie identyczne jak w Reverse proxy.
Form preload Formularz HTML jest pobierany, wypełniany i automatycznie wysyłany. Dodatkowe pola: SSO URL, Form mode (metoda HTTP), CSRF token input name.
Preauthentication Przed końcowym przekierowaniem wysyłana jest seria żądań HTTP. Przycisk Configuration of preauthentication steps otwiera osobne okno.

Konfiguracja kroków wstępnego uwierzytelniania

Okno konfiguracji wymienia już zdefiniowane żądania (adres URL, metoda, kolejność wysyłania).

Dodanie żądania przyciskiem + otwiera formularz z:

Pole Opis
URL Adres URL żądania, poprzedzony skonfigurowanym hostem usługi.
Method GET lub POST.
Enable cache Przydatne tylko dla GET.
Login parameter / Password parameter Opcjonalne nazwy parametrów.
ContentType (MIME) Pozwala określić na przykład application/json.

Pole wyboru Advanced settings udostępnia dwie dodatkowe karty: Settings i Headers, każda służy do dodawania par nazwa/wartość.

Specjalna składnia wartości

Pole Value (parametry, nagłówki, wartości cookie) przyjmuje ciągi zastępcze. Pole wyboru Disable special syntax traktuje wartość dosłownie; wpisy utworzone w ten sposób są wyświetlane na liście kursywą.

Ciąg zastępczy Działanie
%user% Login używany do SSO.
%password% Hasło używane do SSO.
%base64([...])% Kodowanie w Base64.
%lowercase([...])% / %uppercase([...])% Zamiana na małe / wielkie litery.
%trim([...])% Usuwa spacje na początku i na końcu.
%uriencoded([...])% Koduje znaki specjalne dla URI.
%md5([...])% Skrót MD5.
%sha256([...])% Skrót SHA-256.
%hmacmd5(data,key)% HMAC-MD5 (parametry rozdzielone przez %,%).
%rsa(key,data)% Szyfrowanie RSA.
%rsaoaep(key,data)% Szyfrowanie RSA-OAEP (klucz PEM).
%reqresult(n)% / %reqresult(n,key)% Pobiera wynik n-tego wcześniej wysłanego żądania, opcjonalnie filtrowany według nazwy klucza.
\% Dosłowny znak procentu.

Kroki tworzenia danych

Podmenu przycisku dodawania pozwala dodać krok tworzenia danych (w przeciwieństwie do żądania). Typ danych może być następujący:

Typ Działanie
Local variable Przechowywana w pamięci lokalnej przeglądarki.
Session variable Przechowywana w pamięci sesji przeglądarki.
Cookie Przechowywane w pliku cookie. Udostępnia dodatkowe pola: Path (domyślnie /), Lifetime (w godzinach; puste = brak wygaśnięcia, 0 lub wartość ujemna = natychmiastowe wygaśnięcie), Secured cookie (wymagane HTTPS), SameSite (Strict, Lax, None).

Akcje na agencie

Akcje na agencie są oferowane tylko dla aplikacji uprzywilejowanych typu RDS lub HTML5 (RDP) i tylko wtedy, gdy tryb bez agenta nie jest zaznaczony. Na pasku narzędzi dostępne są dwa przyciski.

Wdrażanie agenta

Kliknięcie Agent deployment otwiera formularz wstępnie wypełniony listą zaznaczonych serwerów.

Pole Opis
Target server Adres serwera docelowego (wypełniany automatycznie przy jednym serwerze).
Target drive Litera dysku, na którym ma zostać zainstalowany agent (na przykład C).
Target directory Ścieżka instalacji.
Gateway Serwer Edge Gateway używany do wdrożenia.
Domain Domena Active Directory.
Username / Password Konto administratora lokalnego lub domenowego uprawnione do instalacji agenta.

Kliknij Validate; status instalacji jest następnie sprawdzany przez konsolę.

Usuwanie agenta

Kliknięcie Agent removal otwiera podobny formularz, który zbiera te same informacje uwierzytelniające i o celu, aby odinstalować agenta.

Eksport / import

  • Export: pobiera przefiltrowaną listę jako plik .csv. Wstępne sprawdzenie może wyświetlić ostrzeżenia, które administrator musi potwierdzić jedno po drugim.
  • Import: otwiera okno importu pliku .csv. Pola do wypełnienia:

    • File — plik .csv;
    • Record delimiter — separator kolumn, ; w przypadku pliku utworzonego przez eksport;
    • Field values delimiter — separator wielu wartości, + w przypadku pliku utworzonego przez eksport.

    Po zatwierdzeniu okno podsumowuje wynik dla każdego wiersza pliku.

Kolumny pliku

Plik zawiera jeden wiersz nagłówka, a następnie po jednym wierszu na aplikację. Kolumny są te same w całym pliku, niezależnie od eksportowanych typów usług: eksport tworzy sumę wszystkich możliwych parametrów, a każdy wiersz wypełnia następnie tylko kolumny dotyczące własnego typu. Pozostałe zostają puste.

Kolumny są przedstawione poniżej według rodzin typów usług. Wspólny trzon jest wypełniany niezależnie od typu; pozostałe karty dotyczą tylko aplikacji podanego typu.

W praktyce wyjdź od eksportu

Aby utworzyć aplikacje masowo, najprościej jest wyeksportować już skonfigurowaną aplikację docelowego typu, a następnie duplikować i edytować jej wiersze: nieużywane kolumny pozostają puste, a nagłówek podaje dokładne nazwy w języku konsoli.

Wspólna kolumna pojawia się w pliku tylko raz

Kilka typów usług używa tych samych parametrów: kolumna taka jak Resolution jest zatem wymieniona na każdej dotyczącej jej karcie, ale plik zawiera ją tylko raz.

Kolumna Oczekiwany format
Name (obowiązkowa) tekst
Description tekst
Category (obowiązkowa) tekst
Comment True / False
Integrity True / False
Manual deletion True / False
Archives conservation time liczba całkowita
Service Type (obowiązkowa) tekst
Presented message tekst
Authorized IP address tekst
End IP range adres IP
Start IP range adres IP
Subnet IP adres IP
SSO tekst
Subnet mask tekst
Authorized networks tekst
Dynamic True / False
Vidéo recording tekst
Server tekst
Port liczba całkowita
Application type tekst
Launch VNC application True / False
Kolumna Dotyczy typów Oczekiwany format
Without agent HTML5 (RDP), RDS True / False
Embedded gateway HTML5 (RDP), RDS True / False
Gateway name HTML5 (RDP), RDS tekst
Resolution HTML5 (RDP), RDS tekst
Console mode HTML5 (RDP), RDS True / False
Remote Executable HTML5 (RDP), RDS tekst
Launch Directory HTML5 (RDP), RDS tekst
Authentication Domain HTML5 (RDP), RDS tekst
Background HTML5 (RDP), RDS True / False
RemoteApp mode HTML5 (RDP), RDS True / False
RemoteApp name HTML5 (RDP), RDS tekst
RDS Broker HTML5 (RDP), RDS True / False
Disable Kerberos HTML5 (RDP), RDS True / False
Acquire the Kerberos TGT HTML5 (RDP), RDS tekst
Time before disconnection (seconds) HTML5 (RDP), RDS liczba całkowita
RDP broker server collection HTML5 (RDP), RDS tekst
Use another client program RDS True / False
Alternate client program executable RDS tekst
Client program arguments RDS tekst
Full Screen RDS True / False
CSSP RDS True / False
Clipboard RDS True / False
Plug and play RDS tekst
Redirect Audio RDS True / False
Install Disks RDS True / False
Install Printers RDS True / False
Connect COM Ports RDS True / False
Colors HTML5 (RDP), RDS liczba całkowita
Change title of RDP RDS True / False
Enable the restrictedadmin option RDS True / False
Custom RDP file parameters RDS tekst
Mstsc args RDS tekst
Enable AUP RDS True / False
Launch TSE executable RDS True / False
Force RDP auth on client side RDS True / False
Enable wallpaper RDS True / False
Ignore client-side cert RDS True / False
Ask interaction mode HTML5 (RDP) True / False
Redirect Clipboard HTML5 (RDP) True / False
Keyboard format HTML5 (RDP) tekst
Security HTML5 (RDP) tekst
User Domain HTML5 (RDP) True / False
Visual styles HTML5 (RDP) tekst
Customize variable clientname HTML5 (RDP) tekst
RemoteApp parameters HTML5 (RDP) tekst
Resize method HTML5 (RDP) tekst
Extended Clipboard (HTML) HTML5 (RDP) True / False
Font smoothing HTML5 (RDP) True / False
Change the title of tab HTML5 (RDP) True / False
Enable file transfer HTML5 (RDP) True / False
Kolumna Dotyczy typów Oczekiwany format
Command to execute at launch HTML5 (SSH), SSH tekst
Enable file transfer HTML5 (SSH), SSH True / False
Password injection settings HTML5 (SSH), SSH lista (+)
Use another client program SSH True / False
Alternate client program executable SSH tekst
Client program arguments SSH tekst
Remote Executable SSH tekst
Parameters SSH tekst
Local Port SSH liczba całkowita
Remote Server SSH tekst
Enable X11 forwarding SSH True / False
local ip SSH adres IP
local port SSH liczba całkowita
Launch Executable SSH True / False
Remote commands file SSH tekst
Ask interaction mode HTML5 (SSH) True / False
Redirect Clipboard HTML5 (SSH) True / False
Authentication Domain HTML5 (SSH) tekst
Console mode HTML5 (SSH) True / False
Backspace character HTML5 (SSH) liczba całkowita
Terminal type (xterm, vt100 ...) HTML5 (SSH) tekst
Kolumna Dotyczy typów Oczekiwany format
VNC proxy address HTML5 (VNC), VNC tekst
Resize method HTML5 (VNC), VNC liczba całkowita
Encoding HTML5 (VNC), VNC tekst
VNC proxy port HTML5 (VNC), VNC tekst
Compression level HTML5 (VNC), VNC liczba całkowita
JPEG Quality HTML5 (VNC), VNC liczba całkowita
Change title of RDP HTML5 (VNC), VNC True / False
Change the title of tab HTML5 (VNC), VNC True / False
Ignore client-side cert HTML5 (VNC), VNC True / False
Custom RDP file parameters HTML5 (VNC), VNC tekst
Use another client program VNC True / False
Alternate client program executable VNC tekst
Client program arguments VNC tekst
Resolution VNC tekst
Ask interaction mode HTML5 (VNC) True / False
Redirect Clipboard HTML5 (VNC) True / False
Kolumna Dotyczy typów Oczekiwany format
Virtualhost Reverse proxy, Web tekst
URL Reverse proxy, Web tekst
https Reverse proxy, Web True / False
Authentication type Reverse proxy, Web liczba całkowita
SSO type Reverse proxy, Web tekst
Form mode Reverse proxy, Web liczba całkowita
Login attribute Reverse proxy, Web tekst
Password attribute Reverse proxy, Web tekst
Extra attributes Reverse proxy, Web tekst
SSO settings Reverse proxy, Web tekst
SSO URL Reverse proxy, Web tekst
Forbidden Urls Reverse proxy, Web lista (+)
SSO on classic HTML forms Reverse proxy, Web True / False
Advanced settings Reverse proxy, Web True / False
csrf Reverse proxy, Web tekst
IP address(es) Web lista (+)
additional networks Web True / False
Kolumna Dotyczy typów Oczekiwany format
Authentication Domain Citrix ICA, Citrix Storefront tekst
Number of colors Citrix ICA liczba całkowita
Resolution Citrix ICA tekst
Keyboard type Citrix ICA tekst
Keyboard Configuration Citrix ICA tekst
Remote application Citrix ICA tekst
Borderless window Citrix ICA True / False
Launch ICA application Citrix ICA True / False
Storefront server URL Citrix Storefront tekst
Protocol Citrix Storefront tekst
URL Citrix Storefront tekst
composed URL Citrix Storefront tekst
List of IPs or domains Citrix Storefront tekst
Citrix version Citrix Storefront liczba całkowita
Enable SSO for web portal access Citrix Storefront tekst
Enable SSO for ICA connections Citrix Storefront tekst
Enable web parsing Citrix Storefront True / False
Enable handling of Session Reliability mode Citrix Storefront True / False
Kolumna Dotyczy typów Oczekiwany format
Display VPN state graphical user interface VPN True / False
Mode VPN tekst
Protocol Generic tunnel, VPN tekst
Network VPN adres IP
Netmask VPN adres IP
User IP address allocation policy VPN tekst
DNS suffixes VPN tekst
Redirect all network flows in the VPN tunnel (full tunneling) VPN True / False
Routes pushed VPN lista (+)
Authorized IP addresses VPN lista (+)
Forbidden IP VPN lista (+)
IP ranges VPN lista (+)
Allowed network masks VPN lista (+)
DNS Servers VPN lista (+)
URL Generic tunnel tekst
Remote Server Generic tunnel tekst
Remote port Generic tunnel liczba całkowita
Local server Generic tunnel tekst
Local Port Generic tunnel liczba całkowita
Default remote port Generic tunnel liczba całkowita
Inform user Generic tunnel True / False
Launch Executable Generic tunnel True / False
Launch in a web client Generic tunnel True / False
Executable Generic tunnel tekst
Parameters Generic tunnel tekst
Enable URL rewriting Generic tunnel True / False
Avoid windows authentication Generic tunnel True / False
Preserve Host header Generic tunnel True / False
SSO on classic HTML forms Generic tunnel tekst
Login attribute Generic tunnel tekst
Password attribute Generic tunnel tekst
Form mode Generic tunnel liczba całkowita
Extra attributes Generic tunnel tekst
Redirections Generic tunnel lista (+)
Kolumna Dotyczy typów Oczekiwany format
Share(s) SMB tekst
Force download SMB True / False
Display IP SMB True / False
Drive choice netBIOS tekst
Drive label netBIOS tekst
Replace an existing network drive netBIOS True / False
Launch Windows explorer netBIOS True / False
Share netBIOS tekst

Składnia

Element Separator Przykład
Kolumny ; Name;Description;Category;…
Wiele wartości w jednej komórce + 10.0.0.1+10.0.0.2
Grupa administratorów delegowanych @ między grupą a jej domeną AdminsAccounting@AD-Internal
Wartości logiczne True lub False; pusta komórka jest traktowana jak False
Liczby całkowite Wartość naga; pusta komórka przyjmuje wartość domyślną pola

Kolumny Name, Category i Service Type są obowiązkowe: wiersz, w którym brakuje jednej z nich, jest odrzucany. Kategoria to jedyny przypadek, w którym nieznana wartość jest tworzona przy imporcie; wszystkie inne wartości, do których plik się odwołuje, muszą już istnieć.

Kontrakty dostępu

Zadeklarowanie aplikacji nie udostępnia jej użytkownikom. Następnie trzeba utworzyć kontrakt dostępu, który wiąże aplikację, jedną lub kilka grup użytkowników i opcjonalny warunek dostępu.