이 문서에서는 Cato 클라우드에서 브라우저를 통한 내부 앱 접근이 어떻게 작동하는지 설명하며, 클라우드 액세스를 Cato 클라이언트 없이도 안전하게 애플리케이션과 프로토콜에 제공합니다.
브라우저를 통한 내부 앱 접근은 무엇입니까
브라우저를 통한 내부 앱 접근은 사용자가 액세스하는 자원과의 직접적인 통신을 차단하면서, 웹 브라우저(HTTP/S)를 통해 애플리케이션 및 원격 호스트에 클라우드 액세스를 제공하는 기능입니다.
시간 관리 시스템 또는 비용 보고와 같은 호스트된 서비스에 클라우드 액세스를 제공할 수 있으며, RDP 또는 SSH를 사용하여 가상 또는 물리적 호스트에 대한 클라우드 액세스를 구성할 수 있습니다.
기업 포털에 나타날 특정 애플리케이션과 프로토콜을 정의합니다. 사용자들은 표준 웹 브라우저를 이용하여 포털에 접근하며, 트래픽은 Cato 클라우드를 통해 안전하게 해당 리소스로 라우팅됩니다.
참고:
참고: 브라우저를 통한 내부 앱 접근은 Chrome, Edge, Safari를 포함한 일반 브라우저에서 지원되며, Windows와 macOS 장치뿐만 아니라 iOS 및 Android 장치에서도 가능합니다.
인터넷을 통한 직접 접근을 막음으로써 추가적인 보안 레이어를 제공하면서, 여전히 사용자들이 필요한 리소스를 이용할 수 있게 됩니다.
사용 사례 - RDP

ABC 회사는 조지아주 애틀랜타의 데이터 센터에 여러 호스트를 보유하고 있습니다. 관리자들은 정기적으로 유지보수를 위해 이러한 호스트에 접근해야 합니다. 관리자들은 각 호스트에 대한 RDP 액세스를 설정하고, 관리자들이 원격으로 수행할 수 있는 작업을 정의합니다.
관리자들은 애플리케이션 포털을 통해 HTTP/S로 연결하고 원격 호스트의 아이콘을 클릭합니다. 요청은 PoP에 설치된 번역 엔진으로 전달되며, 연결 요청은 RDP를 사용하여 원격 호스트로 전송됩니다.
사용 사례 - 비용 보고

XYZ 회사는 모든 계약자들에게 내부 보고 시스템을 통해 비용 보고서를 작성하도록 요구합니다. 계약자들에게 시스템에 대한 직접 액세스를 제공하는 대신, 액세스 포털을 통해 노출하여 계약자들이 외부적으로 접근할 수 있도록 합니다.
계약자들은 HTTP/s를 통해 애플리케이션 포털에 연결하고 관련 애플리케이션의 아이콘을 클릭합니다 (예: Concur). 요청은 내부 IP 주소에 위치한 애플리케이션 서버로 전달되며, 계약자들은 직접 접근할 수 없습니다.
사용 사례 - IoT 장치를 위한 SSH

ABC 회사는 제품 제조를 위해 다양한 IoT 장치들과 함께 작업합니다. 이러한 장치 중 하나가 유지보수가 필요할 때 ABC는 기술자에게 장치에 대한 SSH 액세스를 제공하여 그들이 필요한 유지보수 작업을 수행하거나 업데이트할 수 있도록 합니다.
기술자들은 HTTP/S를 통해 애플리케이션 포털에 연결하고 원격 IoT 호스트의 아이콘을 클릭합니다. 요청은 PoP에 설치된 번역 엔진으로 전달되며, 연결 요청은 SSH를 사용하여 원격 호스트로 전송됩니다.
브라우저를 통한 내부 앱 접근 포털 및 애플리케이션 설정의 고급 개요
이 섹션은 계정을 위한 브라우저를 통한 내부 앱 접근 포털 및 애플리케이션을 구성하는 과정의 고급 개요입니다. 포털에 인증할 수 있는 사용자 옵션은 다음과 같습니다:
계정에 정의된 IdP의 SSO 인증 토큰
CMA에 정의된 Cato 사용자 자격
노트:
참고: 브라우저 기반 원격 액세스는 SNAT IP 범위와 사이트 IP 범위 간의 중첩 IP를 지원하지 않습니다.
(선택사항) 계정의 단일 사인온 (SSO) 설정을 구성하거나 확인하십시오 (참조: 계정의 SSO 및 서브도메인 구성하기).
브라우저를 통한 내부 앱 접근에 대한 설정을 구성하십시오 (참조: 브라우저 접근 포털 구성하기):
포털의 기본 설정, URL 및 로고를 구성하십시오.
포털에 연결이 허용된 도메인을 정의하십시오.
무클라이언트 사용자들의 이메일 도메인은 브라우저를 통한 내부 앱 접근 포털에 허용된 도메인과 대조하여 검증합니다.
계정에 대한 SSO 제공업체를 구성하고 인증 쿠키를 정의하십시오.
필요할 경우 브라우저를 통한 내부 앱 접근 애플리케이션을 위한 NAT IP 범위를 정의하십시오.
브라우저를 통한 내부 앱 접근 애플리케이션을 생성하십시오 (참조: 브라우저 접근 포털의 애플리케이션 관리 또는 원격 호스트에 대한 브라우저 접근 정의 ):
애플리케이션 이름 및 URL 접두사를 구성하십시오.
호스트 서버 IP 주소, 포트 번호 및 웹 프로토콜을 정의하십시오.
사용자가 수행할 수 있는 작업을 결정하십시오.
애플리케이션의 접근을 허용할 사용자에 대한 브라우저 접근 정책 규칙을 정의하십시오 (참조: 브라우저 접근 정책 정의하기):
규칙에 대해 애플리케이션 접근을 허용할 사용자 및 그룹을 정의하십시오.
규칙에 대한 애플리케이션을 추가하십시오.
알려진 제한사항
IPv6 IP 주소는 지원되지 않습니다.
브라우저를 통한 내부 앱 접근이 중국에서는 지원되지 않습니다.
연결 브로커 또는 로드 밸런서(RDP 농장)를 사용하는 원격 데스크탑 서비스(RDS) 환경의 RDP 연결은 지원되지 않습니다. 특정 호스트와의 직접 RDP 연결만 지원됩니다.