원격 호스트에 대한 브라우저 액세스 정의

Prev Next

이 글은 웹 브라우저를 통해 지원되는 프로토콜을 사용해 사용자들이 액세스할 수 있는 호스트를 정의하는 방법을 설명합니다(i.e. RDP 또는 SSH).

브라우저를 통한 내부 앱 애플리케이션 개요

브라우저 액세스 포털을 확장하여 네트워크 내 특정 호스트에 안전한 원격 액세스를 제공할 수 있습니다. 이는 관리되지 않은 장치를 사용하는 계약자와 외부 공급업체에 도움이 될 수 있는 Cato 클라이언트 설치 필요성을 제거합니다.

사용자가 브라우저 액세스 포털에 로그인하면, 그들은 자신이 액세스할 수 있도록 허가받은 원격 장치만을 볼 수 있습니다. 포털에서 각 장치에 대한 이름과 아이콘을 사용자 정의할 수 있지만, 각 항목은 하나의 장치 액세스를 나타냅니다.

포털에서 장치를 클릭하면, 제공된 인증 세부 정보에 따라 애플리케이션이 RDP 또는 SSH를 통해 원격 연결을 시작합니다.

브라우저를 통한 내부 앱 접근 작업에 대한 더 많은 정보를 보려면 브라우저 액세스 포털 개요 - 애플리케이션에 대한 원격 액세스 보안을 참조하십시오.

서비스 제한

원격 호스트에 대한 액세스를 정의할 때 브라우저 액세스 포털에는 다음과 같은 제한사항이 있습니다:

  • 터치스크린 기능은 지원되지 않습니다.

  • RDP/SSH 연결을 통해 원격 호스트에 연결하는 사용자는 소켓 뒤나 클라이언트를 통해서도 Cato 클라우드에 연결할 수 없습니다.

  • 파일 전송을 가능하게 하려면 ​파일 전송 활성화​와 ​파일 업로드​ 슬라이더 둘 다 활성화해야 합니다.

  • RDP 연결을 통한 원격 호스트 연결 시 영어 QWERTY 키보드 레이아웃만 지원됩니다. 히브리어와 같은 비영어권 키보드 레이아웃의 입력이 RDP 세션 내에서 올바르게 전송되거나 해석되지 않을 수 있습니다.

  • 비밀번호 내 특수 문자(예: &, $, =, 등)는 지원되지 않습니다. 특수 문자를 사용할 경우 연결이 실패할 것입니다.

호스트에 대한 액세스 추가

호스트에 액세스를 추가할 때, 프로토콜, 포트, IP 주소 등의 연결 매개변수를 정의하십시오. 기본 연결 매개변수를 정의한 후 추가 설정을 정의할 수 있습니다.

  • 원격 호스트에 인증하는 방법

  • 원격 호스트에서 수행할 수 있는 액션, 예를 들어 원격 장치로부터 콘텐츠를 복사하고 붙여넣기

  • 애플리케이션 포털과 연결의 표시 방법, 외부 URL 등 원격 호스트와의 연결 표시 방법을 정의합니다.

원격 호스트에 대한 연결 매개변수 정의

기본 연결 매개변수를 정의해야 합니다. 예를 들어, 프로토콜(RDP 또는 SSH), 호스트 주소, 포트 등을 포함합니다. 연결하는 장치의 유형에 따라 필요한 보안 유형를 설정해야 합니다.

  • 원격 호스트가 Windows VM이고 AD-joined인 경우 보안 유형을 TLS로 설정하세요.

  • 원격 호스트가 물리적 컴퓨터인 경우, 보안 유형을 NLA로 설정합니다.

  • SSH를 사용하여 원격 호스트에 연결하는 경우에는 보안 유형 설정이 없습니다.

원격 장치와의 연결 구성

원격 액세스를 제공하는 각 호스트에 대해, 새로운 브라우저 액세스 애플리케이션을 생성하고 설정을 정의하십시오. 기본적으로 복사 및 붙여넣기 작업과 파일 전송은 비활성화됩니다. 연결을 구성할 때 이러한 옵션을 활성화할 수 있습니다.

또한 외관을 설정하고 브라우저 접근 포털에 나타나는 애플리케이션 아이콘을 선택하며, 호버 텍스트에 대한 설명을 설정할 수 있습니다.

액세스가 필요한 각 원격 장치에 별도의 연결을 정의하십시오.

장치에 원격 연결을 추가하려면:

  1. 내비게이션 메뉴에서 클라우드 액세스 > 애플리케이션 포털을 클릭하십시오.

  2. 애플리케이션 탭에서 신규를 클릭하십시오.

    애플리케이션 추가 패널이 열립니다.

  3. 연결 매개변수를 설정합니다.

    • 애플리케이션 유형에서, 프로토콜에 따라 RDP 또는 SSH를 선택합니다

    • 호스트 주소와 포트에 원격 장치에 연결할 IP 주소와 포트를 입력합니다. RDP의 기본 포트는 3389이며 SSH의 기본 포트는 22입니다.

    • 세션 시간 초과가 발생할 시간을 구성하십시오. 세션이 활성화되었든 아니든지 간에 설정된 시간 후에는 세션이 시간이 초과됩니다.

    • RDP 연결의 경우, 보안 유형을 선택합니다.

  4. (선택) 원격 호스트에 연결하기 위한 인증 매개변수를 입력합니다. 예를 들어, 사용자 이름과 비밀번호를 입력합니다. 이 정보를 연결 정의에 제공하지 않을 경우, 사용자는 연결할 때 이 정보를 제공하도록 권장받게 됩니다.

    노트:

    원격 호스트가 도메인에 속해 있는 경우, 그 정보를 예시: example.local와 같은 형태로 도메인 필드에 입력해야 합니다. 사용자는 원격 호스트에 연결할 때 해당 정보를 입력할 수 없습니다.

  5. 파일 전송 아래에서 다음을 구성합니다:      

    노트

    현재, 원격 장치에서의 파일 전송은 지원되지 않습니다.

    • SFTP 호스트에 대한 매개변수를 정의합니다.        

      SFTP 서버가 실행 중이고 방화벽에 관련 포트가 열린 상태인지 확인합니다.

    • 원격 장치로 파일 전송을 허용할지 여부를 결정합니다.

    • SFTP 서버가 인증을 요구하는 경우, 파일 전송을 위한 인증 섹션에 자격 증명을 입력하십시오.      

  6. 복사와 붙여넣기를 포함한 추가 설정을 구성합니다.

    참고:

    붙여넣기 작업은 원격 호스트 연결 방법에 따라 다릅니다:

    • RDP의 경우 CTRL + V를 사용합니다.

    • SSH의 경우 CTRL + SHFT + V를 사용합니다.

  7. 원격 연결을 위한 애플리케이션 디스플레이 설정을 정의합니다:

    1. 표시 이름에, 애플리케이션 포털에 표시되는 이름을 입력하십시오.

    2. (옵션) 예를 들어 내부 파일 호스팅 서버와 같은 형태로 원격 연결에 대한 설명을 입력하십시오.

    3. URL 접두사에서, 애플리케이션 포털 URL 전에 나타나는 URL 접두사의 값을 입력하십시오. 예를 들어, SampleVM.

    4. (선택 사항) 애플리케이션 포털에 이 연결을 나타내기 위해 표시할 이미지 파일을 업로드하십시오.

  8. 적용을 클릭합니다.