Este artículo explica cómo definir los hosts a los que los usuarios pueden acceder con un navegador web a través de protocolos compatibles (p.ej. RDP o SSH).
Resumen de Aplicaciones de Acceso por Navegador
Puedes habilitar el Portal de Acceso por Navegador para proporcionar acceso remoto seguro a hosts específicos en tu red. Esto elimina la necesidad de instalar el Cliente Cato, lo que puede ser útil para contratistas y proveedores externos que utilizan dispositivos no gestionados.
Cuando los usuarios inician sesión en el Portal de Acceso por Navegador, solo ven los dispositivos remotos a los que se les permite acceder. Puedes personalizar el nombre y el ícono para cada dispositivo en el portal, sin embargo, cada ítem representa el acceso a un dispositivo.
Cuando un usuario hace clic en el dispositivo en el portal, la aplicación abre una conexión remota, ya sea sobre RDP o SSH, usando los detalles de autenticación que proporcionaste al configurar la conexión de la aplicación.
Para obtener más información sobre cómo trabajar con el Acceso por Navegador, consulta Visión general del Portal de Acceso por Navegador - Asegurando el Acceso Remoto a Aplicaciones.
Limitación de servicios
El Portal de Acceso por Navegador tiene las siguientes limitaciones al definir el acceso a un host remoto:
Funcionalidad de pantalla táctil no soportada
Los usuarios que se conectan a un host remoto mediante una conexión RDP/SSH no pueden conectarse a la Nube Cato, ni desde un Socket ni a través del Cliente.
Para habilitar la transferencia de archivos, debes habilitar tanto los controles deslizantes Habilitar transferencia de archivos y Carga de archivos.
Solo se admiten diseños de teclado QWERTY en inglés para conectarse a un host remoto mediante una conexión RDP. La entrada desde diseños de teclado no ingleses, como hebreo, puede no transmitirse o interpretarse correctamente dentro de la sesión RDP.
Los caracteres especiales (p.ej., &, $, =, etc.) en las contraseñas no están soportados. Si utilizas un carácter especial, la conexión fallará.
Agregando Acceso a un Host
Cuando agregas acceso a un host, define los parámetros de conexión, como el protocolo, puerto, dirección IP, y más. Una vez que defines los parámetros de conexión inicial, puedes definir configuraciones adicionales, tales como:
Cómo autenticar al host remoto
Qué acciones puedes realizar en el host remoto, por ejemplo, copiar y pegar contenido hacia y desde el dispositivo remoto
Cómo se presenta la conexión en el Portal de Aplicaciones, así como la URL externa para el host remoto.
Definiendo los Parámetros de Conexión para el Host Remoto
Debes definir los parámetros básicos de conexión, como el protocolo (RDP o SSH), dirección del host, puerto, y más. Dependiendo del tipo de dispositivo al que te conectes, debes establecer el Tipo de Seguridad necesario.
Si el host remoto es una VM con Windows y unido a AD, establece el Tipo de Seguridad en TLS.
Si el host remoto es un ordenador físico, establece el Tipo de Seguridad en NLA.
Si te estás conectando a un host remoto usando SSH, no hay configuración de Tipo de Seguridad.
Configurando la Conexión al Dispositivo Remoto
Para cada host al que estás proporcionando acceso remoto, crea una nueva aplicación de Acceso por Navegador y define la configuración para ella. Por defecto, las operaciones de Copiar y Pegar, así como las transferencias de archivos están desactivadas. Puedes habilitar estas opciones cuando configures la conexión.
Además, puedes configurar la apariencia, elegir el icono que se muestra en el Portal de Acceso por Navegador, y la Descripción para el texto flotante.
Define una conexión separada para cada dispositivo remoto al que necesitas acceder.
Para agregar una conexión remota a un dispositivo:
Desde el menú de navegación, haz clic en Acceso > Portal de Aplicaciones.
Desde la pestaña Aplicaciones, haz clic en Nuevo.
El panel Agregar aplicación se abre.
Configura los Parámetros de Conexión.
En Tipo de Aplicación, selecciona ya sea RDP o SSH dependiendo del protocolo que necesites para acceder al dispositivo remoto
Debajo de Dirección del Host y Puerto, introduce la dirección IP y el puerto sobre los que conectar al dispositivo remoto. Para RDP, el puerto predeterminado es 3389 y para SSH, el puerto predeterminado es 22.
Configura después de cuánto tiempo ocurre el tiempo de espera de sesión. La sesión expirará después del tiempo configurado independientemente de si la sesión estaba activa o no.
Para conexiones RDP, selecciona el Tipo de Seguridad.
(Opcional) Introduce los parámetros de Autenticación, por ejemplo, el Nombre de Usuario y Contraseña, para conectar al host remoto. Si no proporcionas esta información en la definición de conexión, se le pedirá al usuario que la proporcione al conectarse.
Nota:
Si el host remoto pertenece a un dominio, debes ingresar esa información en el campo Dominio, por ejemplo, ejemplo.local. El usuario no podrá ingresar esa información cuando se conecte al host remoto.
Bajo Transferencia de archivos, configura lo siguiente:
Nota
Actualmente, la transferencia de archivos desde el dispositivo remoto no está soportada.
Define los parámetros para el host SFTP.
Asegúrate de que el servidor SFTP esté en curso y el puerto relevante esté abierto en tu firewall.
Determina si permitir la transferencia de archivos al dispositivo remoto.
Si el servidor SFTP requiere autenticación, ingrese las credenciales en la sección Autenticación para transferencia de archivos.
Configura Configuración Adicional, como copiar y pegar hacia y desde el dispositivo remoto.
Nota:
La operación de pegar varía dependiendo del método de conexión del host remoto:
Para RDP, usa CTRL + V
Para SSH, usa CTRL + SHFT + V
Define la configuración de visualización de aplicaciones para la conexión remota:
En Nombre para Mostrar, introduce el nombre que aparece en el Portal de Aplicaciones.
(Opcional) Introduce una descripción para la conexión remota, por ejemplo, servidor de alojamiento de archivos interno.
Debajo de Prefijo de URL, ingresa el valor del Prefijo de URL que aparece antes de la URL del Portal de Aplicaciones. Por ejemplo, SampleVM.
(Opcional) Sube un archivo de imagen para mostrar en el Portal de Aplicaciones para representar esta conexión.
Haga clic en Apply.