ブラウザアクセスポータルのアプリケーション管理

Prev Next

ブラウザアクセスアプリケーションの概要

ユーザーがブラウザアクセスポータルにログインすると、すべてのブラウザアクセスアプリケーションがアクセス権限に応じて表示されます。 ポータル内の各アプリケーションに対して名前とアイコンをカスタマイズできます。 ユーザーがアプリケーションをクリックすると、新しいウィンドウでアプリケーションが開き、認証トークンを使用してSSOでユーザーがログインされます。 認証トークンが有効な場合、ユーザーはポータルを介さずにアプリケーションURLを直接入力してアプリケーションを開くこともできます。

これはブラウザアクセスポータルの例です:

SDP_Portal.png

注:

ブラウザアクセスアプリケーションはNTLM認証をサポートしていません。

内部アプリケーションの追加

新しい内部サーバーにホストされたアプリケーションを追加する場合、ポータルを使用せずにユーザーが直接アクセスできるURLを定義します。 アプリケーションの外部URLプレフィックスを定義した後、次の設定を構成できます:

  • アプリケーションにアクセスできるURLのベースパスです。これは、このパス外でのアクセスを防ぐセキュリティ機能です

  • アプリケーションの内部IPアドレスまたはホスト名、内部ポート番号

  • アプリケーションのカスタムHTTPまたはHTTPS(TLS SNI)ヘッダー

アプリケーションのランディングページを設定するオプションもあります。

後で、ブラウザアクセスポータルでアプリケーションを編集し、外観を構成できます。

アプリケーションの内部アドレスの定義

アプリケーションの内部サーバー向けに、異なる展開をサポートするためにHTTPヘッダーやTLS SNIをカスタマイズできます。 次のリストは、ブラウザアクセスアプリケーションの内部アドレスを定義するオプションを要約したものです:

  • オプション1 - ヘッダーをカスタマイズせずに、内部サーバーに接続するために利用するIPアドレスでホストアドレスを設定します。 ホスト名フィールドを定義しません。

  • オプション2 - ヘッダーに追加されるアプリケーションのホスト名を定義します。 ホストアドレス(IPアドレスまたはホスト名)は、アプリケーションに接続するために使用されます。

  • オプション3 - 内部サーバーに接続するために利用するホスト名でホストアドレスを設定します。 このホスト名はヘッダーに追加され、ホスト名フィールドは定義しません。 Catoはホスト名に対するDNSクエリを構成済みのDNSサーバーに送信し、ソースIP 10.254.254.1(または対応するIPアドレス)を使用します。 設定されている場合、DNSクエリにDNSフォワーディングルールが適用されます。

カスタム内部アドレスへのサンプル設定

このセクションは、各内部ホストオプションのサンプル設定を示します。

IPアドレスでホストアドレスを定義する(オプション1)

Internal_Host_-_Option_1.png

上記のスクリーンショットで、ホストアドレスは10.20.20.20であり、アプリケーションに接続するためにも使用されます。 HTTPヘッダーやSNIに変更はありません。

ホスト名を使用してホストアドレスを定義し、ホスト名を追加する(オプション2)

下記のスクリーンショットでは、ホストアドレスはgandalf.localで、アプリケーションのホスト名はsamplehost.localです。 gandalf.localはアドレスを解決するために使用され、samplehost.localはHTTPヘッダーまたはSNIに追加されます。

Internal_Host_-_Option_2.png

IPアドレスを使用してホストアドレスを定義し、ホスト名を追加する(オプション3)

下記のスクリーンショットでは、ホストアドレスは10.20.20.20で、アプリケーションのホスト名はsamplehost.localです。 10.20.20.20はアプリケーションに接続するために使用され、samplehost.localはHTTPヘッダーまたはSNIに追加されます。

Internal_Host_-_Option_3.png

新しい内部アプリケーションの設定

アプリケーションウィンドウに新しいアプリケーションを追加し、その設定を定義します。 外観の設定を行い、ブラウザアクセスポータルに表示されるアイコンを選択し、ホバーテキストの説明を設定できます。

ソースNATのIPレンジを使うオプションを有効にすると、このアプリケーション用の変換されたソースIPアドレスを定義できます。 例えば、特定のIP範囲からの接続のみを許可するアクセス制御リスト(ACL)を使用するアプリケーションと、ネットワーク内で特定のIPアドレスのみを使用する管理者などがあります。

注:

ソースNATのIPレンジを使うオプションがグレーアウトされている場合、ブラウザアクセス > 設定タブまたはセクションでNAT IPレンジ設定を構成する必要があります。

ブラウザアクセスポータルに新しいアプリケーションを追加するには:

  1. ナビゲーションメニューから、アクセス > ブラウザアクセス制御をクリックします

  2. アプリケーションタブまたはセクションから、新規をクリックします。

    アプリケーションを編集パネルが開きます。

  3. ブラウザアクセスポータル用のアプリケーション名前を入力します。

  4. ブラウザアクセスポータルでのアプリケーションのホバーテキストとして説明を入力して設定します。

  5. アプリケーションURLの設定を構成します:

    • (オプション) ユーザー向けのランディングページ

    • (オプション)ベースパスアプリケーション用で、このパス外のリソースはブロックされ、ユーザーはアクセスできません

    • URLの先頭にURLプレフィックスが追加されます

  6. アイコンで、アプリケーションのアイコンを含むファイルをアップロードします。

  7. ブラウザアクセスポータルでアプリケーションのソースIPアドレスを翻訳するために、ソースNATのIPレンジを使うを選択します。

  8. アプリケーションの内部ホスト設定を構成します:

    1. ホストアドレスで、アプリケーションをホストする内部サーバーのIPアドレスまたはホスト名を入力します。

      ホストアドレスとしてホスト名を定義すると、ヘッダーに追加されます。 それ以外の場合は、IPアドレスを使用して内部サーバーに接続します

    2. アプリケーションの内部ポートを入力します。

    3. プロトコル、HTTPまたはHTTPSを選択します。

    4. (オプション) アプリケーションサーバーのホスト名を入力します。

      ホスト名はヘッダーに追加されます。

  9. 適用をクリックします。