ब्राउज़र अनुप्रयोग पोर्टल अवलोकन - अनुप्रयोगों को सुरक्षित करने के लिए रिमोट पहुँच

यह लेख कैटो क्लाउड में ब्राउज़र एक्सेस के काम करने के तरीके की व्याख्या करता है, जिससे Cato क्लाइंट सॉफ्टवेयर का प्रयोग किए बिना एप्लिकेशन और प्रोटोकॉल तक सुरक्षित पहुँच प्रदान की जा सके।

ब्राउज़र एक्सेस क्या है

ब्राउज़र एक्सेस वेब ब्राउज़र (HTTP/S) के माध्यम से अनुप्रयोगों और दूरस्थ होस्ट तक पहुँचने की क्षमता है, जिससे उपयोगकर्ता और संसाधनों के बीच सीधा संचार रोका जाता है।

आप अपने समय प्रबंधन प्रणाली या व्यय रिपोर्टिंग जैसी होस्टेड सेवाओं तक पहुँच प्रदान कर सकते हैं, साथ ही वर्चुअल या भौतिक होस्ट्स के लिए आरडीपी या एसएसएच पहुँच को कॉन्फ़िगर कर सकते हैं।

उन विशिष्ट अनुप्रयोगों और प्रोटोकॉल को परिभाषित करें जो कॉर्पोरेट पोर्टल में दिखाई देंगे। आपके उपयोगकर्ता पोर्टल तक पहुंचने के लिए एक मानक वेब ब्राउज़र का उपयोग करते हैं, और ट्रैफ़िक को सुरक्षित रूप से Cato क्लाउड के माध्यम से उस संसाधन तक रूट किया जाता है।

नोट

नोट: ब्राउज़र एक्सेस सामान्य ब्राउज़रों पर समर्थित है, जिसमें शामिल हैं Chrome, Edge, और Safari विंडोज और macOS उपकरणों पर, साथ ही iOS और एंड्रॉयड उपकरणों पर।

इंटरनेट के माध्यम से संसाधन तक सीधी पहुँच को रोककर, आप एक अतिरिक्त सुरक्षा परत जोड़ रहे हैं जबकि अभी भी उपयोगकर्ताओं को उन संसाधनों तक पहुंचने की अनुमति देते हैं जिनकी उन्हें आवश्यकता है।

उपयोग केस - आरडीपी

VDI.jpg

ABC कंपनी के डेटा सेंटर में अटलांटा, जॉर्जिया में कई होस्ट्स हैं। उनके प्रशासकों को सन्निर्माण कार्य के लिए नियमित रूप से इन्हें एक्सेस करने की आवश्यकता होती है। उन्होंने इन होस्ट्स में से प्रत्येक के लिए आरडीपी पहुँच सेटअप की और सटीक रूप से परिभाषित किया कि प्रशासक किन कार्यों को दूरस्थ रूप से कर सकते हैं।

प्रशासक हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल/S के माध्यम से एप्लिकेशन पोर्टल से जुड़ते हैं और होस्ट आइकन पर क्लिक करते हैं। अनुरोध को PoP पर स्थित टूटी हुई इंजन की तरफ फॉरवर्ड किया जाता है और फिर उनका कनेक्शन अनुरोध रिमोट होस्ट पर आरडीपी का उपयोग करके भेजा जाता है।

उपयोग केस - खर्च रिपोर्टिंग

अनुप्रयोग.jpg

XYZ कंपनी को अपने सभी ठेकेदारों को एक आंतरिक रिपोर्टिंग प्रणाली के माध्यम से व्यय रिपोर्ट भरना अनिवार्य है। ठेकेदारों को सीधे सिस्टम तक पहुँच देने के बजाय, वे इसे एक्सेस पोर्टल के माध्यम से उघाड़ते हैं ताकि ठेकेदार बाहरी स्रोत से इसे पहुँच सकें।

ठेकेदार HTTP/S के माध्यम से एप्लिकेशन पोर्टल से जुड़ते हैं और संबंधित एप्लिकेशन के आइकन पर क्लिक करते हैं (जैसे कि। Concur)। अनुरोध को आंतरिक आईपी पते पर स्थित एप्लिकेशन सर्वर पर अग्रेषित किया जाता है, जहां ठेकेदार का कोई सीधा पहुंच नहीं होता है।

उपयोग केस - IoT उपकरणों के लिए एसएसएच

IoT-OT.jpg

ABC कंपनी अपने उत्पादों के निर्माण के लिए विभिन्न IoT उपकरणों के साथ काम करती है। जब उन उपकरणों में से किसी एक को रखरखाव की आवश्यकता होती है, तो ABC तकनिक को उपकरण के लिए SSH पहुंच प्रदान कर सकता है ताकि वे सुधारित या अद्यतन कर सकें।

तकनीशियन HTTP/S के माध्यम से एप्लिकेशन पोर्टल से जुड़ते हैं और दूरस्थ IoT होस्ट के आइकन पर क्लिक करते हैं। अनुरोध को PoP पर स्थित अनुवाद इंजन की तरफ फॉरवर्ड किया जाता है और फिर उनका कनेक्शन अनुरोध SSH का उपयोग करके रिमोट होस्ट पर भेजा जाता है।

सीमाएं

  • IPv6 IP पते समर्थित नहीं
  • ब्राउज़र का उपयोग करके आंतरिक एप्लिकेशन तक पहुंच चीन में समर्थित नहीं है।

 

ब्राउज़र एक्सेस पोर्टल और एप्लिकेशन को कॉन्फ़िगर करने का उच्च-स्तरीय अवलोकन

यह अनुभाग आपके खाते के लिए ब्राउज़र पहुंच पोर्टल और ऐप्स को कॉन्फ़िगर करने की प्रक्रिया का उच्च-स्तरीय अवलोकन है। उपयोगकर्ताओं के लिए पोर्टल में प्रमाणीकरण करने के विकल्प ये हैं:

  • IdP से प्राप्त SSO प्रमाणीकरण टोकन खाते के लिए परिभाषित
  • CMA में परिभाषित Cato उपयोगकर्ता क्रेडेंशियल

नोट

नोट: ब्राउज़र-आधारित दूरस्थ एक्सेस साइट के लिए SNAT IP रेंज और IP रेंज के बीच ओवरलैपिंग IPs का समर्थन नहीं करता है।

  1. (वैकल्पिक) खाता के लिए एकल साइन-ऑन (SSO) सेटिंग्स को विन्यस्त करें (या सत्यापित करें) (देखें खाता के लिए SSO और सबडोमेन को विन्यस्त करना)।
  2. ब्राउज़र एक्सेस पोर्टल के लिए सेटिंग्स विन्यस्त करें (देखें ब्राउज़र एक्सेस पोर्टल विन्यस्त करना):
    1. पोर्टल के लिए बुनियादी सेटिंग्स, यूआरएल और लोगो कॉन्फ़िगर करें।
    2. वे डोमेन परिभाषित करें जिन्हें पोर्टल से जुड़ने की अनुमति है।

      क्लाइंटलेस उपयोगकर्ताओं के ईमेल डोमेन की सत्यापन ब्राउज़र एक्सेस पोर्टल के अनुमत डोमेन्स के विरुद्ध की जाती है।

    3. अपने Cato खाते के लिए SSO प्रदाता कॉन्फ़िगर करें और प्रमाणीकरण कुकीज़ को परिभाषित करें।
    4. यदि आवश्यक हो, तो ब्राउज़र एक्सेस एप्लिकेशन के लिए NAT IP रेंज परिभाषित करें।
  3. ब्राउज़र एक्सेस एप्लिकेशन बनाएं (देखें ब्राउज़र एक्सेस पोर्टल के लिए एप्लिकेशन प्रबंधित करना या रिमोट होस्ट्स के लिए ब्राउज़र एक्सेस को परिभाषित करना ):
    1. एप्लिकेशन नाम और यूआरएल उपसर्ग कॉन्फ़िगर करें।
    2. होस्ट सर्वर IP पता, पोर्ट संख्या और वेब प्रोटोकॉल निर्दिष्ट करें।
    3. उपयोगकर्ता कौन सी क्रियाएँ कर सकते है का निर्धारण करें
  4. ब्राउज़र एक्सेस नीति नियमों को परिभाषित करें ताकि यह नियंत्रित किया जा सके कि कौन से उपयोगकर्ता एप्लिकेशन को एक्सेस कर सकते हैं (देखें ब्राउज़र एक्सेस नीति को परिभाषित करना):
    1. उस नियम के लिए उपयोगकर्ताओं और समूहों को परिभाषित करें जिन्हें एप्लिकेशन तक पहुंचने की अनुमति है।
    2. नियम के लिए एप्लिकेशन जोड़ें।

क्या यह लेख उपयोगी था?

5 में से 2 के लिए उपयोगी रहा

0 टिप्पणियां