تكوين الوصول الخاص من كاتو

نظرة عامة

يتيح الوصول الخاص للمستخدمين الوصول إلى التطبيقات الخاصة دون إدخال بيئة التطبيق إلى شبكتك. يتم تقديم الوصول عبر سحابة كاتو ويُطبق في PoP بناءً على هوية المستخدم المصادق عليها والسياسة. لا يمكن الوصول إلى التطبيقات الخاصة إلا إذا تم تعريفها والتصريح لها بشكل صريح.

توضح هذه المقالة عملية سير العمل الكاملة للمدير لتكوين الوصول الخاص من كاتو. بدءًا من نشر موصلات التطبيقات في بيئة التطبيقات، ثم تكوين التطبيق الخاص وتحديد سياسة الوصول الخاص لإدارة الوصول إلى التطبيق.

لمزيد من المعلومات، انظر ما هو الوصول الخاص من كاتو؟

المتطلبات الأولية

قبل أن تقوم بتكوين الوصول الخاص، تحقق من أن حسابك يستخدم مزود هوية (IdP) لمصادقة المستخدم. يتطلب الوصول الخاص هوية المستخدم المصادق عليها، ولا يمكن للمستخدمين غير المصادق عليهم الوصول إلى التطبيقات الخاصة.

لمزيد من المعلومات، انظر المقالات في مزودو الهوية والمصادقة.

عملية سير العمل لتكوين الوصول الخاص

لخدمة الوصول الخاص من كاتو، يوفر موصل التطبيق الاتصال ببيئة التطبيق، ويحدد التطبيق الخاص ما يتم نشره، وتحدد سياسة الوصول الخاص من يمكنه الوصول إليه.

هذه عملية سير عمل رفيعة المستوى لتكوين الوصول الخاص.

  1. نشر موصل التطبيق وتعيينه إلى مجموعة موصلات التطبيقات.

  2. تكوين الإعدادات للتطبيق الخاص.

  3. تحديد قواعد الوصول في سياسة الوصول الخاص.

نشر موصلات التطبيقات

توفر موصلات التطبيقات اتصالاً آمناً بين كاتو السحابي والبيئة التي تستضيف التطبيق الخاص. يقوم كل موصل تطبيق بإنشاء نفق DTLS صادر فقط إلى كاتو السحابي ويقوم بتوجيه الجلسات التي تم التصريح بها فقط من قبل PoP.

يتم إرفاق التطبيق الخاص بمجموعة موصلات التطبيقات، ويوفر PoP الجلسات المفوضة إلى أفضل موصل متاح في تلك المجموعة.

أفضل ممارسة: قم بنشر موصل التطبيق قبل نشر التطبيق.

للحصول على مزيد من المعلومات، انظر العمل مع موصلات التطبيقات

App_Connectors.png

تكوين موصل التطبيق

نشر موصل التطبيق في نفس البيئة الشبكية كتطبيق المحمي. اعتمادًا على مكان استضافة التطبيق، يمكن نشر الموصل في مركز بيانات فيزيائي أو في بيئة سحابية عامة.

هذه هي أنواع موصلات التطبيقات المدعومة.

تعيين موصل التطبيق إلى مجموعة

موصل التطبيق هو جزء من كاتو يوفر الاتصال بين كاتو السحابي وبيئة التطبيق الخاص. تعيين الموصل إلى مجموعة موصلات التطبيقات حتى يتمكن التطبيقات الخاصة من استخدام المجموعة كمسار الاتصال بدلاً من الاعتماد على موصل واحد.

يُحسن هذا التصميم المرونة التشغيلية لأن العديد من الموصلات في نفس المجموعة يمكنها توفير الوصول إلى التطبيق. إذا أصبح أحد الموصلات غير متاح، يمكن للتطبيق استخدام موصل متاح آخر في نفس المجموعة.

التحقق من حالة الموصل

أكد أن مجموعة موصلات التطبيقات تتضمن الموصلات التي توفر الاتصال ببيئة التطبيق. تظهر صفحة موصلات التطبيقات في تطبيق إدارة كاتو حالة الموصل العامة، بالإضافة إلى حالة الاتصال للمنافذ الفردية.

التطبيقات الخاصة

التطبيق الخاص هو كائن CMA الذي يحدد التطبيق الداخلي، مجال التطبيق المنشور، ومجموعة موصلات التطبيقات المرتبطة بالتطبيق.

private_apps.png

للمزيد من المعلومات، اطلع على تكوين التطبيقات الخاصة.

المكونات الرئيسية للتطبيقات الخاصة

تحدد إعدادات التطبيق عنوان التطبيق الداخلي والبنود الخاصة بالخدمات/المنافذ للتطبيق. يُحدد عنوان التطبيق الداخلي التطبيق في البيئة الخاصة، وتُحدد عناصر الخدمات/المنافذ البروتوكولات والمنافذ المسموح بها للتطبيق.

تحدد إعدادات النشر مجال التطبيق المنشور ومجموعة موصلات التطبيقات المرتبطة بالتطبيق. مجال التطبيق المنشور هو المجال الذي يستخدمه المستخدمون للوصول إلى التطبيق، وتوفر مجموعة موصلات التطبيقات مسار الاتصال إلى بيئة التطبيق.

يراقب الاستقصاء توفر التطبيق. يساعد في تحديد ما إذا كان التطبيق قابل للوصول من خلال المسار المُكون ويوفر رؤية لحالة التطبيق.

عنوان التطبيق الداخلي ومجال التطبيق المنشور

تحدد إعدادتان أجزاء مختلفة من تدفق الوصول.

  • عنوان التطبيق الداخلي: العنوان الداخلي للتطبيق في البيئة الخاصة. تستخدم كاتو هذا العنوان لحل DNS وتوجيه المرور إلى التطبيق.

  • مجال التطبيق المنشور: اسم المجال الذي يستخدمه المستخدمون للوصول إلى التطبيق.

سياسة الوصول الخاص

تتحكم سياسة الوصول الخاص في أي مستخدمين أو مجموعات يمكنهم الوصول إلى التطبيقات الخاصة المنشورة. يتم تقييم السياسة في PoP قبل تقديم الجلسة إلى بيئة التطبيق. إنه قاعدة مرتبة، ويتم تطبيق القاعدة المطابقة ذات الأولوية الأعلى فقط للسماح أو حظر الوصول.

يقيم كل قاعدة المستخدمين أو المجموعات ذات الصلة، والمعايير الاختيارية، وتطبيق التطبيقات الخاصة المحددة لتحديد ما إذا كان الوصول مسموحًا به أو محجوبًا.

private_access_policy.png

لمزيد من المعلومات، راجع تكوين سياسة الوصول الخاص.

المكونات الرئيسية لسياسة الوصول الخاص

المستخدمون / المجموعات يحدد المستخدمين والمجموعات الذين يمكنهم الوصول إلى التطبيق

تحدد إعدادات المعايير الشروط الاختيارية للوصول إلى التطبيق للمستخدم. يتيح هذا للمديرين إضافة ضوابط مستندة إلى السياق، مثل السماح فقط للأجهزة التي لديها حل مضاد للفيروسات صالح بالاتصال.

تحدد إعدادات التطبيقات الخاصة نطاق التطبيقات الخاصة المتاحة للمستخدمين.

أفضل الممارسات لسياسة الوصول الخاص

  • حدد المستخدمون / مجموعة المستخدم على الهويات المطلوبة

  • حدد التطبيقات الخاصة المطلوبة للمستخدمين للوصول إليها

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات