Cet article explique comment définir les hôtes auxquels les utilisateurs peuvent accéder avec un navigateur web via les protocoles pris en charge (c.-à-d. RDP ou SSH).
Vue d'ensemble des Applications d'Accès par Navigateur
Vous pouvez activer le mode débogage du Portail Accès par navigateur pour fournir un accès sécurisé à l'Origine de la connexion aux hôtes spécifiques de votre réseau. Cela élimine le besoin d'installer le Client Cato, ce qui peut être utile pour les contractants et les fournisseurs tiers qui utilisent des appareils non gérés.
Lorsque les utilisateurs se connectent au Portail Accès par navigateur, ils ne voient que les appareils d'origine de la connexion qu'ils sont autorisés à accéder. Vous pouvez personnaliser le nom et l'icône pour chaque appareil dans le portail, cependant, chaque élément représente l'accès à un appareil.
Lorsqu'un utilisateur clique sur l'appareil dans le portail, l'application ouvre une connexion d'origine de la connexion soit via RDP soit via SSH à l'aide des détails d'authentification fournis lors de la configuration de la connexion de l'application.
Pour plus d'informations sur l'utilisation d'accès au navigateur, voir Vue d'ensemble du portail d'accès au navigateur - Sécurisation de l'accès à distance aux applications.
Limites
Le Portail Accès par navigateur a les limitations suivantes lors de la définition de l'accès à un hôte d'origine de la connexion :
La fonctionnalité écran tactile n'est pas prise en charge
Les utilisateurs se connectant à un hôte d'origine de la connexion via une connexion RDP/SSH ne peuvent pas être connectés au Cloud Cato, ni derrière une prise ni via le Client.
Pour activer le transfert de fichiers, vous devez activer les curseurs Activer le transfert de fichiers et Téléversement de fichiers.
Seuls les dispositions de clavier QWERTY anglais sont pris en charge pour se connecter à un hôte d'origine de la connexion via une connexion RDP. Les saisies à partir de dispositions de clavier non anglais, comme l'hébreu, peuvent ne pas être correctement transmises ou interprétées lors de la session RDP.
Les caractères spéciaux (ex.: &, $, =, etc.) dans les mots de passe ne sont pas pris en charge. Si vous utilisez un caractère spécial, la connexion échouera.
Ajouter Accès à un Hôte
Lorsque vous ajoutez un accès à un hôte, définissez les paramètres de connexion, tels que le protocole, le port, l'adresse IP, et plus. Une fois que vous avez défini les paramètres de connexion initiale, vous pouvez définir des paramètres supplémentaires, tels que :
Comment authentifier à l'hôte d'origine de la connexion
Quelles actions vous pouvez effectuer sur l'hôte d'origine de la connexion, par exemple, copier et coller du contenu vers et à partir de l'appareil d'origine de la connexion
Comment la connexion est présentée dans le Portail Application, ainsi que l'URL externe pour l'hôte d'origine de la connexion.
Définir les Paramètres de connexion pour l'Hôte d'origine de la connexion
Vous devez définir les paramètres de connexion de base, tels que le protocole (RDP ou SSH), l'adresse de l'hôte, le port, et plus. Selon le type d'appareil auquel vous vous connectez, vous devez définir le Type de sécurité nécessaire.
Si l'hôte d'origine de la connexion est une VM Windows et rejoint AD, définissez le Type de sécurité sur TLS.
Si l'hôte d'origine de la connexion est un ordinateur physique, définissez le Type de sécurité sur NLA.
Si vous vous connectez à un hôte d'origine de la connexion utilisant SSH, il n'y a pas de réglage de Type de sécurité.
Configurer la Connexion à l'Appareil d'origine de la connexion
Pour chaque hôte auquel vous fournissez un accès d'origine de la connexion, créez une nouvelle application Accès par navigateur et définissez les paramètres pour cela. Par défaut, les opérations Copier et Coller, ainsi que les transferts de fichiers sont désactivés. Vous pouvez activer ces options lorsque vous configurez la connexion.
De plus, vous pouvez configurer l'apparence, choisir l'icône qui est affichée dans le Portail Accès par navigateur, et la Description pour le texte survolé.
Définissez une connexion séparée à chaque appareil d'origine de la connexion auquel vous devrez accéder.
Pour ajouter une connexion d'origine de la connexion à un appareil :
Dans le menu de navigation, cliquez sur Accès > Portail des applications.
À partir de l'onglet Applications, cliquez sur Nouveau.
Le panneau Ajouter application s'ouvre.
Configurer les Paramètres de connexion.
Sous Type d'application, sélectionnez soit RDP soit SSH selon le protocole dont vous avez besoin pour accéder à l'appareil d'origine de la connexion
Sous Adresse d'hôte et Port, entrez l'adresse IP et le port sur lequel se connecter à l'appareil d'origine de la connexion. Pour RDP, le port par défaut est 3389 et pour SSH, le port par défaut est 22.
Configurez après combien de temps l'Expiration de la session se produit. La session expirera après le temps configuré, que la session ait été active ou non.
Pour les connexions RDP, sélectionnez le Type de sécurité.
(Optionnel) Entrez les paramètres de Authentification, par exemple, le Nom d'Utilisateur et Mot de passe, pour se connecter à l'hôte d'origine de la connexion. Si vous ne fournissez pas ces informations dans la définition de la connexion, l'utilisateur sera invité à les fournir lors de la connexion.
Remarque :
Si l'hôte d'origine de la connexion appartient à un domaine, vous devez entrer cette information dans le champ Domaine, par exemple, example.local. L'utilisateur ne pourra pas saisir cette information lorsqu'il se connecte à l'hôte d'origine de la connexion.
Sous Transfert de fichiers, configurez les éléments suivants :
Note
Actuellement, le transfert de fichiers depuis l'appareil distant n'est pas pris en charge.
Définissez les paramètres pour l'hôte SFTP.
Assurez-vous que le serveur SFTP est en cours d'exécution et que le port pertinent est ouvert dans votre pare-feu.
Déterminer s'il faut autoriser le transfert de fichiers vers l'appareil d'origine de la connexion.
Si le serveur SFTP requiert une authentification, entrez les identifiants dans la section Authentification pour le transfert de fichiers.
Configurer les Paramètres supplémentaires, comme la copie et le collage vers et à partir de l'appareil d'origine de la connexion.
Remarque :
L'opération de collage diffère selon la méthode de connexion de l'hôte d'origine de la connexion :
Pour RDP, utilisez CTRL + V
Pour SSH, utilisez CTRL + SHFT + V
Définir les paramètres d'affichage de l'application pour la connexion d'origine de la connexion :
Dans Nom d'affichage, saisissez le nom qui apparaît dans le Portail d'applications.
(Optionnel) Entrez une description pour la connexion d'origine de la connexion, par exemple, serveur d'hébergement de fichiers interne.
Sous Préfixe d'URL, entrez la valeur du Préfixe d'URL qui apparaît avant l'URL du Portail de l'application. Par exemple, SampleVM.
(Optionnel) Téléversez un fichier d'image à afficher dans le Portail d'applications pour représenter cette connexion.
Cliquez sur Appliquer.