本文解释了如何定义用户可以通过支持的协议(即)使用Web浏览器访问的主机。 远程桌面协议或安全外壳协议)。
浏览器访问应用程序的概览
您可以扩展浏览器访问门户,在您的网络中为特定主机提供安全远程访问。 这消除了安装Cato客户端的需要,这对于使用未管理设备的承包商和第三方供应商非常有帮助。
用户登录浏览器访问门户时,只能看到他们被允许访问的远程设备。 您可以自定义门户中每个设备的名称和图标,但是,每个项目代表访问一个设备。
用户点击门户中的设备时,应用程序将使用您在配置应用程序连接时提供的身份验证详细信息,通过RDP或SSH打开远程连接。
有关使用浏览器访问的更多信息,请参见浏览器访问门户概述-保护远程访问应用程序。
限制
定义远程主机访问时,浏览器访问门户具有以下限制:
不支持触摸屏功能
通过RDP/SSH连接到远程主机的用户不能连接到Cato云,无论是通过Socket还是客户端。
要启用文件传输,您必须同时启用启用文件传输和文件上传滑块。
仅支持连接到远程主机的英语QWERTY键盘布局通过RDP连接。 来自非英语键盘布局(如希伯来语)的输入可能无法在RDP会话中正确传输或解释。
密码中的特殊字符(例如,&, $, =等)不受支持。 如果您使用特殊字符,连接将失败。
添加访问到主机
当您添加对主机的访问时,定义连接参数,例如协议、端口、IP地址等。 一旦定义了基本连接参数,您可以定义其他设置,例如:
如何认证到远程主机
您可以在远程主机上执行的操作,例如复制和粘贴内容到远程设备和从远程设备。
应用程序门户中如何显示连接以及远程主机的外部URL。
定义远程主机的连接参数
您必须定义基本连接参数,例如协议(RDP或SSH)、主机地址、端口等。 根据您连接的设备类型,您必须设置必要的安全类型。
如果远程主机是Windows虚拟机,并加入AD,请将安全类型设置为TLS。
如果远程主机是物理计算机,请将安全类型设置为NLA。
如果您使用SSH连接到远程主机,没有安全类型设置。
配置到远程设备的连接
对于您提供远程访问的每个主机,创建一个新的浏览器访问应用程序,并定义设置。 默认情况下,复制和粘贴操作以及文件传输被禁用。 您可以在配置连接时启用这些选项。
此外,您可以配置外观和感觉,选择展示在浏览器访问门户中的图标,以及描述悬停文本。
为每个您需要访问的远程设备定义一个单独的连接。
添加到设备的远程连接:
从导航菜单中,点击访问>应用程序门户。
从应用程序选项卡中,点击新建。
添加应用程序面板打开。
配置连接参数。
在应用程序类型下,根据您需要访问远程设备的协议选择RDP或SSH。
在主机地址和端口下,输入用于连接到远程设备的IP地址和端口。 对于RDP,默认端口是3389,对于SSH,默认端口是22。
配置会话超时的发生时间。 会话将在配置时间后超时,无论会话是否处于活动状态。
对于RDP连接,选择安全类型。
(可选)输入认证参数,例如用户名和密码,以连接到远程主机。 如果您在连接定义中没有提供此信息,用户在连接时将被提示提供。
注意:
如果远程主机属于域,请在域名字段中输入该信息,例如example.local。 用户在连接到远程主机时将无法输入该信息。
在文件传输下,配置以下内容:
注释
当前,不支持从远程设备进行文件传输。
定义 SFTP 主机的参数。
确保 SFTP 服务器正在运行,并且相关端口在您的防火墙中开放。
确定是否允许文件传输到远程设备。
如果 SFTP 服务器需要认证,请在 文件传输的身份验证 部分输入凭据。
配置其他设置,例如复制和粘贴到远程设备以及从远程设备。
注意:
粘贴操作因远程主机连接方法而异:
对于RDP,使用CTRL + V
对于SSH,使用CTRL + SHFT + V
定义远程连接的应用程序显示设置:
在显示名称中,输入显示在应用程序门户中的名称。
(可选)为远程连接输入描述,例如,内部文件托管服务器。
在URL前缀下,输入门户URL前面显示的URL前缀的值。 例如,SampleVM。
(可选)上传一个图片文件到应用程序门户中显示,代表此连接。
点击应用。