브라우저를 통한 내부 앱 접근 포털 구성하기

Prev Next

이 문서에서는 브라우저를 통한 내부 앱 접근 포털의 설정 구성 방법과 클라이언트리스 SDP 사용자의 인증 방법을 설명합니다.

브라우저를 통한 내부 앱 접근 포털 기본 설정 구성하기

브라우저를 통한 내부 앱 접근 설정 탭은 최종 사용자가 포털에 접근하기 위한 포털 URL 을 보여줍니다. 계정의 서브도메인을 기반으로 URL이 생성됩니다. 서브도메인에는 문자와 숫자를 사용할 수 있습니다. 계정이 처음 생성될 때만 대시를 사용할 수 있습니다 (서브도메인은 기본적으로 계정 이름과 일치합니다). 나중에 서브도메인을 편집하려고 하면 하이픈은 더 이상 허용되지 않으며 오류 메시지가 표시됩니다. 계정에 대한 서브도메인에 대한 자세한 내용은 SSO 및 계정의 서브도메인 구성을 참조하세요.

포털의 사용자 정의 브랜드 로고를 정의하려면, 브라우저 애플리케이션 포털 사용자 정의를 참조하십시오.

포털 인증 시 Cato 사용자 이름과 비밀번호를 사용할 수 있도록 할 수 있습니다. SSO 제공업체를 사용하여 사용자 인증을 가능하게 하는 단일 사인온 화면을 사용하십시오.

브라우저를 통한 내부 앱 접근 포털의 기본 설정을 구성하기 위해:

  1. 네비게이션 메뉴에서 클라우드 액세스 > 브라우저 접근 제어를 클릭하십시오.

  2. 설정 탭에서 애플리케이션 포털 슬라이더를 활성화하세요.

  3. 저장을 클릭하십시오.

클라이언트리스 사용자 인증을 위한 브라우저를 통한 내부 앱 접근 포털

브라우저를 통한 내부 앱 접근 포털은 계정의 SSO 제공업체 및 Cato 관리 애플리케이션의 사용자 자격 증명으로 사용자 인증을 지원합니다. 이 두 가지 방법 중 하나 또는 두 가지 모두를 사용할 수 있습니다.

계정의 SSO 설정에 대한 자세한 내용은 계정에 대한 SSO 및 서브도메인 설정을 참조하십시오.

브라우저를 통한 내부 앱 접근 쿠키 구성하기

브라우저를 통한 내부 앱 접근 포털을 영구 쿠키 또는 세션 쿠키를 사용하도록 구성하십시오. 영구 쿠키의 경우 쿠키가 유효한 시간 지속 기간을 구성할 수 있습니다. 이 시간이 지나면 사용자는 브라우저를 통한 내부 앱 접근 포털에 다시 로그인해야 합니다.

세션 쿠키를 사용하면 사용자가 브라우저를 닫거나 세션을 종료할 때 브라우저를 통한 내부 앱 접근 포털에서 즉시 로그아웃됩니다. 세션이 구성된 사용자 연결 기간 이상 유휴 상태가 되면 세션이 만료되고 사용자가 브라우저를 통한 내부 앱 접근 포털에 다시 로그인해야 합니다.

다음 스크린샷은 단일 사인온 화면에서 브라우저 접근 사용자에게 구성된 쿠키 정책을 보여줍니다:

Clientless_SSO.png

브라우저를 통한 내부 앱 접근 사용자에 대한 인증 설정을 구성하기 위해:

  1. SSO 제공업체를 사용하여 브라우저를 통한 내부 앱 접근 사용자가 로그인할 수 있도록 하려면:

    1. 네비게이션 메뉴에서 클릭 클라우드 액세스 > 단일 사인온.

    2. 클라이언트리스 SDP 사용자 섹션에서 단일 사인온으로 로그인 허용을 선택하십시오.

    3. 쿠키 유형에서 브라우저를 통한 내부 앱 접근 포털이 사용하는 인증 쿠키 유형을 선택하십시오: 세션 또는 영구적.

    4. 쿠키가 유효한 사용자 연결 기간을 설정하십시오.

    5. 저장 클릭

  2. 브라우저를 통한 내부 앱 접근 사용자가 Cato 사용자 자격 증명으로 인증할 수 있도록 하려면:

    1. 내비게이션 메뉴에서 클라우드 액세스 > 애플리케이션 포털을 클릭하십시오.

    2. 인증 섹션에서 Cato 사용자 자격 증명으로 로그인 허용을 선택하십시오.

    3. 저장을 클릭하십시오.

브라우저를 통한 내부 앱 접근 포털의 NAT IP 범위 정의하기

브라우저를 통한 내부 앱 접근 포털에 연결하는 사용자에 대한 소스 IP 주소 범위를 정의할 수 있습니다. 예를 들어, 일부 애플리케이션은 특정한 IP 범위에서만 연결을 허용하기 위해 접근 제어 목록(ACL)을 사용합니다. NAT IP 주소 범위를 정의한 다음 관련된 브라우저를 통한 내부 앱 접근 애플리케이션마다 소스 NAT IP 범위를 활성화하는 것이 좋습니다.

노트:

브라우저 액세스를 위한 NAT IP 범위에 하나의 사설 IP 범위를 사용할 수 있습니다. 이 IP 범위는 포털과 애플리케이션 서버 간에만 사용됩니다.

브라우저를 통한 내부 앱 접근 포털에 대한 소스 NAT IP 범위를 정의하기 위해:

  1. 설정 섹션이나 탭에서, NAT IP 범위에 소스 NAT IP 범위를 CIDR 서브넷과 함께 입력하십시오.

  2. 저장을 클릭하십시오.

  3. 애플리케이션이 소스 NAT IP 범위를 사용할 수 있도록 활성화하려면:

    1. 애플리케이션 탭이나 섹션에서 애플리케이션을 편집하십시오. 애플리케이션 편집 패널이 열립니다.

    2. 소스 NAT IP 범위 사용을 선택하십시오.

    3. 적용을 클릭한 다음 저장을 클릭하십시오.

일반 도메인에서 접근 허용하기

SSO를 사용하여 애플리케이션 포털에 인증하기 위해 SSO 도메인은 허용된 도메인 목록에 포함되어야 합니다.

브라우저를 통한 내부 앱 접근을 허용하도록 일반 도메인을 목록으로 만들 수 있습니다. 이를 통해 브라우저를 통한 내부 앱 접근을 제3자 클라이언트리스 SDP 사용자에게 제공하고 목록에 없는 도메인에서 브라우저 접근을 사용할 수 없게 합니다.

허용된 도메인은 계정의 모든 접근 정책 규칙에 적용됩니다.

참고:

수동으로 생성된 브라우저 접속 사용자는 모든 도메인에서 사용자 이름과 비밀번호를 사용하여 포털에 접근할 수 있습니다.

브라우저를 통한 내부 앱 접근 포털에 허용된 도메인을 추가하기 위해:

  1. 내비게이션 메뉴에서 클라우드 액세스 > 애플리케이션 포털을 클릭하십시오.

  2. 설정 탭에서 허용된 도메인 섹션에서, 플러스 기호 (Domain_plus.png)를 클릭하십시오.

  3. 브라우저를 통한 내부 앱 접근을 사용하는 도메인을 추가하십시오. 여러 도메인을 쉼표로 구분하여 입력하십시오.
    조직이 SSO를 사용하여 인증하는 경우, SSO 도메인을 포함해야 하며 그렇지 않으면 접근이 차단됩니다.

  4. 저장을 클릭하십시오.