Acesso a um servidor RDS a partir da aplicação Remote Desktop Manager (RDM) com gravação e Vault de palavras-passe¶
Este artigo descreve o procedimento para utilizar a aplicação Remote Desktop Manager (RDM) instalada localmente no posto de trabalho de um utilizador, gravando a sessão e utilizando o Vault de palavras-passe.
Deste modo, os utilizadores, sejam internos da organização ou remotos, podem continuar a utilizar esta aplicação sem terem de passar pelo portal web do utilizador.
O princípio de funcionamento é o seguinte: a partir da aplicação RDM local no posto de trabalho do utilizador, é iniciada uma ligação RDP diretamente ao Edge Gateway CyberElements, que, em função das autorizações e das definições em vigor, permite o acesso a um servidor RDP de destino.
Um utilizador remoto tem de dispor previamente de uma ligação VPN.
Pré-requisitos¶
Atenção
Nesta fase, alguns MFA não são suportados no acesso direto sem agente.
Trata-se de tipos de MFA como: FIDO2, certificado de utilizador ou e-CPS.
O domínio de autenticação deve, por conseguinte, ser duplicado. Deixe o campo Authentication token em branco para os utilizadores internos que efetuam acesso direto:
É necessário ativar o serviço cleanroom-xdrp-direct, presente por predefinição nos servidores CyberElements Edge Gateway, para o acesso direto RDP sem agente.
Comece por abrir uma sessão SSH como root no servidor Edge Gateway em questão.
Execute em seguida o comando seguinte para ativar:
1 | |
Depois, utilize o comando seguinte para iniciar o serviço:
1 | |
Informação
Pode verificar o estado do serviço executando o comando:
1 | |
Configuração das aplicações acessíveis¶
Comece por configurar as aplicações RDP de destino.
A caixa Without agent mode deve estar selecionada.
Configuração de um contrato sem acesso¶
Deve depois configurar um contrato de acesso para permitir que os utilizadores acedam diretamente ao recurso.
Abra o menu RDP without agent record contracts:
No separador Groups, selecione os grupos de utilizadores abrangidos pelo contrato, arrastando-os e largando-os simplesmente a partir da lista da direita:
No separador Sites, selecione o site em questão:
No separador Applications, selecione as aplicações a que os utilizadores poderão aceder. As aplicações estão organizadas por categoria. Pode selecionar uma categoria completa clicando nela, ou selecionar apenas certas aplicações clicando em para expandir a categoria:
Sintaxe de ligação na aplicação Remote Desktop Manager¶
Tem de ser utilizada uma sintaxe específica para iniciar sessão na aplicação RDM no posto de trabalho.
A sintaxe tem a forma seguinte: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME
Atenção!
A sintaxe é sensível a maiúsculas e minúsculas!
Personalize o seu início de sessão de acordo com as suas definições de autenticação:
| Valor personalizado | Variável | Descrição |
|---|---|---|
USERNAME |
Nome de utilizador CyberElements | |
CYBERELEMENTS_DOMAIN_NAME |
Nome do domínio do fornecedor de identidade CyberElements para o início de sessão do utilizador | |
APPLICATION_NAME |
Nome da aplicação RDP sem agente a que se pretende aceder |
1 | |
Nota
- Deixe o campo da palavra-passe vazio.
- O endereço IP de destino é o do servidor Edge Gateway CyberElements do site em questão.
Ao iniciar a ligação, é-lhe pedida a palavra-passe da conta indicada no identificador anterior:
Depois de introduzir a palavra-passe, a ligação ao servidor é estabelecida e uma mensagem recorda que a sessão está a ser gravada:









