Gå till innehållet

Åtkomst till en RDS-server från applikationen MobaXterm med inspelning och lösenords-Vault

Denna artikel beskriver hur du använder applikationen MobaXterm som är installerad lokalt på en användares arbetsstation, samtidigt som sessionen spelas in och lösenords-Vault används.

Så kan användarna, oavsett om de finns inom organisationen eller är på distans, fortsätta använda denna applikation utan att behöva gå via webbportalen för användare.

Funktionsprincipen är följande: från den lokala applikationen MobaXterm på användarens arbetsstation upprättas en RDP-anslutning direkt till CyberElements Edge Gateway, som beroende på gällande behörigheter och inställningar ger åtkomst till en RDP-målserver.

En fjärranvändare måste först ha en VPN-anslutning.

Förutsättningar

Observera

I detta skede stöds vissa MFA-metoder inte vid direktåtkomst utan agent.

Det gäller MFA-typer som: FIDO2, användarcertifikat eller e-CPS.

Autentiseringsdomänen måste därför dupliceras. Lämna fältet Authentication token tomt för interna användare som utför direktåtkomst:

För direkt RDP-åtkomst utan agent måste tjänsten cleanroom-xdrp-direct aktiveras, som finns som standard på CyberElements Edge Gateway-servrarna.

Börja med att öppna en SSH-session som root på den berörda Edge Gateway-servern.

Kör därefter följande kommando för att aktivera:

1
systemctl enable cleanroom-xrdp-direct

Använd sedan följande kommando för att starta tjänsten:

1
systemctl start cleanroom-xrdp-direct

Information

Du kan kontrollera tjänstens status genom att köra kommandot:

1
systemctl status cleanroom-xrdp-direct

Konfiguration av de åtkomliga applikationerna

Börja med att konfigurera mål-RDP-applikationerna.

Kryssrutan Without agent mode måste vara markerad.

Exempel

Konfiguration av ett kontrakt utan agent

Du måste sedan konfigurera ett åtkomstavtal så att användarna kan komma åt resursen direkt.

Öppna menyn RDP without agent record contracts:

Välj på fliken Groups de användargrupper som avtalet gäller, genom att helt enkelt dra och släppa dem från listan till höger:

Välj på fliken Sites det berörda sitet:

Välj på fliken Applications de applikationer som användarna ska kunna komma åt. Applikationerna är ordnade efter kategori. Du kan välja en hel kategori genom att klicka på den, eller välja endast vissa applikationer genom att klicka på för att expandera kategorin:

Inloggningssyntax i applikationen MobaXterm

En särskild syntax måste användas för att logga in i applikationen MobaXterm på arbetsstationen.

Syntaxen har följande form: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Varning!

Syntaxen är skiftlägeskänslig!

Anpassa din inloggning efter dina autentiseringsinställningar:

Anpassat värde Variabel Beskrivning
USERNAME Användarnamn CyberElements
CYBERELEMENTS_DOMAIN_NAME Namn på identitetsleverantörsdomänen CyberElements för användarinloggningen
APPLICATION_NAME Namn på den RDP-applikation utan agent som ska nås
1
USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME

Exempel

Obs

  • Lämna lösenordsfältet tomt.
  • Mål-IP-adressen är den för CyberElements Edge Gateway-servern för det aktuella sitet.

När anslutningen startas ombeds du ange lösenordet för det konto som angavs i den föregående identifieraren:

Efter att lösenordet har angetts upprättas anslutningen till servern och ett meddelande påminner om att sessionen spelas in: