配置浏览器访问门户

Prev Next

这篇文章讨论如何配置浏览器访问门户的设置,以及如何认证无客户端SDP用户。

配置浏览器访问门户的基本设置

浏览器访问设置标签页显示给最终用户访问该门户的门户网址。 网址基于账户的子域。 可以在子域中使用字母和数字。 横线仅在首次创建账户时有效(子域最初与账户名称匹配)。 如果您稍后尝试编辑子域,连字符将不再被允许,您会收到一个错误消息。 想了解更多关于您账户的子域信息,请参阅 配置 SSO 和账户子域。 

要为应用程序门户定义自定义品牌徽标,请参阅自定义浏览器应用程序门户。

您还可以定义用户是否可以使用Cato用户名和密码认证访问门户。 使用单点登录界面启用用户通过SSO提供商进行认证。

配置浏览器访问门户的基本设置:

  1. 从导航菜单中点击访问 > 浏览器访问控制。

  2. 在 设置 标签页上,启用 应用程序门户 滑块。

  3. 单击 保存。

认证无客户端用户访问浏览器访问门户

浏览器访问门户支持使用SSO提供商对账户进行用户认证,也支持Cato管理应用程序的用户凭证。 您可以选择使用其中一种或两种方法。

有关为您的账户配置SSO的更多信息,请参阅配置SSO和账户子域。

配置浏览器访问Cookie

将浏览器访问门户配置为使用持续或会话Cookie。 对于持续性Cookie,您可以配置Cookie有效的时间时长。 到时,用户需要重新登录浏览器访问门户。

如果使用会话Cookie,当用户关闭浏览器或结束会话时,会立刻注销浏览器访问门户。 如果会话闲置超过已配置的持续时间,则会话到期并且用户需要重新登录浏览器访问门户。

下图显示了在单点登录界面中,为浏览器访问用户配置的Cookie政策:

Clientless_SSO.png

配置浏览器访问用户的认证设置:

  1. 允许浏览器访问用户使用SSO提供商登录:

    1. 从导航菜单中,单击 访问 > 单点登录。

    2. 在无客户端SDP用户部分,选择允许使用单点登录登录。

    3. 在Cookie类型中选择浏览器访问门户使用的认证Cookie类型:会话或持久。

    4. 设置Cookie有效的持续时间。

    5. 单击 保存。

  2. 允许浏览器访问用户使用他们的Cato用户凭证认证:

    1. 从导航菜单中,点击访问>应用程序门户。

    2. 在认证部分中选择允许使用Cato用户凭证登录。

    3. 单击 保存。

定义浏览器访问门户的NAT IP范围

您可以为连接到浏览器访问门户的用户定义转换后的源IP地址范围。 例如,某些应用程序使用访问控制列表(ACL)以允许仅从特定IP范围连接。 我们建议您定义NAT IP地址范围,然后为每个相关的浏览器访问应用程序启用源NAT IP范围。

注意:

您可以使用其中一个私有IP范围作为浏览器访问的NAT IP范围。 此IP范围仅在门户和应用程序服务器之间使用。

定义浏览器访问门户的源NAT IP范围:

  1. 在设置部分或标签页,在NAT IP范围中输入带有CIDR子网的源NAT IP范围。

  2. 单击 保存。

  3. 启用应用程序使用源NAT IP范围:

    1. 在应用程序标签页或部分,编辑应用程序。 编辑应用程序面板会打开。

    2. 选择使用源NAT IP范围。

    3. 点击应用然后点击保存。

允许从通用域访问

为了使用SSO认证应用程序门户,必须在允许的域内包括SSO域。

您还可以列出允许使用浏览器访问的通用域。 这提供浏览器访问给第三方无客户端SDP用户,同时阻止不在列表中的域使用浏览器访问。

允许的域应用于您账户中的所有访问策略规则。

注意:

您手动创建的浏览器访问用户可以从任何域使用用户名和密码访问门户。

向浏览器访问门户添加允许的域:

  1. 从导航菜单中,点击访问>应用程序门户。

  2. 在设置标签页的允许的域部分中,点击加号(Domain_plus.png)。

  3. 添加您想要使用浏览器访问的域。 用逗号分隔多个域。
    如果您的组织使用SSO认证,必须包含SSO域,否则访问将被阻止。

  4. 单击 保存。