Remarque :
Veuillez contacter feature-releases@catonetworks.com pour plus d'informations sur l'activation et l'utilisation de cette fonctionnalité.
Présentation
Une Application Privée est l'objet CMA qui définit une application dans l'environnement privé pour un accès via Accès Privé. Elle est associée à un Groupe Connecteur d'Application qui assure la connectivité à l'environnement de l'application. La Politique d'Accès Privé contrôle ensuite quels utilisateurs et groupes peuvent accéder à l'application.
Pour plus d'informations, voir Configuration de l'Accès Privé de Cato.
Accès basé sur navigateur
Accès basé sur navigateur est pris en charge comme méthode pour les utilisateurs d'Accès Privé pour se connecter vers les Applications Privées, y compris : Navigateur Entreprise, Extension de navigateur, et Portail d'applications. Lorsque l'accès basé sur navigateur est utilisé, les utilisateurs se connectent au domaine de l'application publiée par le biais du PoP de Cato, puis les Règles d'Accès Privé sont appliquées avant que la session ne soit dirigée vers l'environnement de l'application.
Cela permet aux administrateurs de publier des applications pour l'accès utilisateur sans nécessiter de connectivité réseau directe à l'environnement de l'application.
Remarque : L'Accès Navigateur est uniquement pris en charge pour les Applications Privées définies en HTTP(S), RDP ou SSH.
Adresse d'App Interne et Domaine d'App Publiée
Deux paramètres définissent différentes parties du flux d'accès :
Adresse d'App Interne : L'adresse interne de l'application dans l'environnement privé. Cato utilise cette adresse pour la résolution DNS et pour orienter le trafic vers l'application.
Domaine d'App Publiée : Le nom de domaine que les utilisateurs utilisent pour accéder à l'application.
Le Domaine Appli Publiée définit le nom de l'application orientée utilisateur dans le workflow Accès Privé, tandis que l'Adresse Appli Interne identifie la destination de l'application dans l'environnement privé.
Ces valeurs peuvent être identiques ou différentes.
Utilisez la même valeur lorsque le domaine que les utilisateurs utilisent pour accéder à l'application est également le domaine qui identifie l'application dans l'environnement privé.
Utilisez des valeurs différentes lorsque les utilisateurs accèdent à l'application avec un domaine, mais que l'application est identifiée dans l'environnement privé par un domaine ou une adresse interne différente.
Cette distinction permet aux administrateurs de contrôler séparément le domaine de l'application orientée utilisateur de la destination de l'application dans l'environnement privé.
Créer une Appli Privée
Lorsque vous définissez les paramètres pour l'application privée, utilisez l'adresse IP interne et le domaine appli publiée.
Sélectionnez le Groupe Connecteur d'Application associé à l'application pour fournir le chemin de connectivité à l'environnement de l'application.
Les paramètres de Probing permettent la surveillance de la disponibilité de l'Application. Cela aide à identifier si l'application est accessible via le chemin configuré et à fournir une visibilité sur le statut de l'application.
Meilleures Pratiques :
Si votre Application ne peut pas répondre à une sonde ICMP, nous recommandons de désactiver le Probing pour cette Application Privée. Les sondes TCP seront prises en charge dans le futur.
Après avoir publié l'Application privée, le Domaine de l'Application Publiée est uniquement disponible aux utilisateurs spécifiques qui sont autorisés à accéder à cette Application

Pour créer une Appli Privée :
Dans le menu de navigation, sélectionnez Accès > Applis Privées.
Cliquez sur Ajouter un nouveau site. Le panneau Ajouter Appli Privée s'ouvre.
Dans 1 - Général, entrez le Nom de l'application et Description optionnelle.
Configurer 2 - Paramètres Appli :
Dans Adresse Appli Interne, entrez le nom d'hôte ou l'adresse IP de l'application interne.
Remarque : Si vous souhaitez utiliser un FQDN, il doit être résolvable en interne
Dans Service / Port, entrez le protocole et le port autorisés pour l'application, puis cliquez sur Ajouter. Par exemple, TCP/80-88.
Répétez pour chaque service et port autorisé.
Configurer 3 - Publier :
Si le Connecteur d'Appli n'est pas encore déployé, l'appli privée est Désactivée. Continuez à l'étape 6.
Réglez le bascule sur Activé.
Dans Domaine de l'application publiée, entrez le domaine accessible au public pour l'application, tel que app.example.intranet
Vous pouvez utiliser soit un FQDN soit un domaine (par exemple *.example.intranet)
Dans Publier via, sélectionnez Groupe Connecteurs Appli.
Sélectionnez le Groupe Connecteurs Appli qui fournit la connectivité à l'environnement de l'application.
Configurer 4 - Probing pour surveiller la disponibilité de l'application.
Assurez-vous que le bascule soit réglé sur Activé.
Remarque : Désactiver le probing signifie que vous ne pouvez pas surveiller la connectivité ou la performance de l'application dans la CMA.
(Optionnel) Personnalisez les paramètres de sonde ICMP :
Intervalle (Sec) - sélectionnez la fréquence d'envoi de la sonde vers l'application
Seuil de Défaut - sélectionnez le nombre d'échecs de sonde consécutifs avant que le statut de l'application soit Indisponible
Cliquez Appliquer.
Bonnes Pratiques pour les Applis Privées
Pour que l'Appli Privée se connecte en toute sécurité au Connecteur d'Appli :
La destination doit être routable (accepter le trafic entrant depuis le Connecteur d'Appli)
L'Adresse Interne de l'Appli de la destination doit être résolue en utilisant le Serveur DNS Interne défini pour le Connecteur d'Appli
Sélectionnez le Groupe Connecteur d'Appli qui assure la connectivité à l'environnement de l'application.
Limitez les éléments Service / Port aux seuls protocoles et ports requis par l'application.
Activez le probing pour fournir une surveillance de la santé de l'application
Déployez le Connecteur d'Appli avant de configurer l'application privée
Surveiller les Applis Privées
Après avoir créé une Appli Privée, vous pouvez la surveiller depuis la page Applis Privées dans la CMA.
Le statut de l'application indique si l'application est disponible par le Groupe Connecteur d'Appli configuré. Cela aide les administrateurs à valider que le chemin d'accès de l'application est opérationnel et à identifier les problèmes de disponibilité.
Vous pouvez également identifier les Applis Privées qui ne sont pas référencées dans la Politique d'Accès Privé. Ces applications sont définies dans la CMA, mais elles ne sont actuellement pas disponibles pour les utilisateurs par le biais de la politique.
Lorsque les détails de l'application changent, mettez à jour la configuration de l'Appli Privée afin que la destination interne, le domaine publié, les services et ports, et le Groupe Connecteur d'Appli restent alignés avec l'environnement de l'application.