Åtkomst till en RDS-server från applikationen Royal TS med inspelning och Vault¶
Denna artikel beskriver hur du direkt använder applikationen Royal TS som är installerad lokalt på en användares arbetsstation, samtidigt som sessionen spelas in och lösenords-Vault används.
Så kan användarna, oavsett om de finns inom organisationen eller är på distans, fortsätta använda denna applikation utan att behöva gå via webbportalen för användare.
Funktionsprincipen är följande: från den lokala applikationen Royal TS på användarens arbetsstation upprättas en RDP-anslutning direkt till CyberElements Edge Gateway, som beroende på gällande auktoriseringar och inställningar ger åtkomst till en RDP-målserver.
En fjärranvändare måste först ha en VPN-anslutning.
Förutsättningar¶
Observera
I detta skede stöds vissa MFA-metoder inte vid direktåtkomst utan agent.
Det gäller MFA-typer som: FIDO2, användarcertifikat eller e-CPS.
Autentiseringsdomänen måste därför dupliceras. Lämna fältet Authentication token tomt för interna användare som utför direktåtkomst:
För direkt RDP-åtkomst utan agent måste tjänsten cleanroom-xdrp-direct aktiveras, som finns som standard på CyberElements Edge Gateway-servrarna.
Börja med att öppna en SSH-session som root på den berörda Edge Gateway-servern.
Kör därefter följande kommando för att aktivera:
1 | |
Använd sedan följande kommando för att starta tjänsten:
1 | |
Information
Du kan kontrollera tjänstens status genom att köra kommandot:
1 | |
Konfiguration av de åtkomliga applikationerna¶
Börja med att konfigurera mål-RDP-applikationerna.
Kryssrutan Without agent mode måste vara markerad.
Konfiguration av ett kontrakt utan agent¶
Du måste sedan konfigurera ett åtkomstavtal så att användarna kan komma åt resursen direkt.
Öppna menyn RDP without agent record contracts:
Välj på fliken Groups de användargrupper som avtalet gäller, genom att helt enkelt dra och släppa dem från listan till höger:
Välj på fliken Sites det berörda sitet:
Välj på fliken Applications de applikationer som användarna ska kunna komma åt. Applikationerna är ordnade efter kategori. Du kan välja en hel kategori genom att klicka på den, eller välja endast vissa applikationer genom att klicka på för att expandera kategorin:
Inloggningssyntax i applikationen Royal TS¶
En särskild syntax måste användas för att logga in i applikationen Royal TS på arbetsstationen.
Syntaxen har följande form: USERNAME/CYBERELEMENTS_DOMAIN_NAME:APPLICATION_NAME
Varning!
Syntaxen är skiftlägeskänslig!
Anpassa din inloggning efter dina autentiseringsinställningar:
| Anpassat värde | Variabel | Beskrivning |
|---|---|---|
USERNAME |
Användarnamn CyberElements | |
CYBERELEMENTS_DOMAIN_NAME |
Namn på identitetsleverantörsdomänen CyberElements för användarinloggningen | |
APPLICATION_NAME |
Namn på den RDP-applikation utan agent som ska nås |
1 | |
Obs
- Lämna lösenordsfältet tomt.
- Mål-IP-adressen är den för CyberElements Edge Gateway-servern för det aktuella sitet.
När du startar anslutningen ombeds du ange lösenordet för det konto som angavs i den föregående identifieraren:
Efter att lösenordet har angetts upprättas anslutningen till servern och ett meddelande påminner om att sessionen spelas in:










