यह लेख कैटो क्लाउड में ब्राउज़र एक्सेस के काम करने के तरीके की व्याख्या करता है, जिससे Cato क्लाइंट सॉफ्टवेयर का प्रयोग किए बिना एप्लिकेशन और प्रोटोकॉल तक सुरक्षित पहुँच प्रदान की जा सके।
ब्राउज़र एक्सेस वेब ब्राउज़र (HTTP/S) के माध्यम से अनुप्रयोगों और दूरस्थ होस्ट तक पहुँचने की क्षमता है, जिससे उपयोगकर्ता और संसाधनों के बीच सीधा संचार रोका जाता है।
आप अपने समय प्रबंधन प्रणाली या व्यय रिपोर्टिंग जैसी होस्टेड सेवाओं तक पहुँच प्रदान कर सकते हैं, साथ ही वर्चुअल या भौतिक होस्ट्स के लिए आरडीपी या एसएसएच पहुँच को कॉन्फ़िगर कर सकते हैं।
उन विशिष्ट अनुप्रयोगों और प्रोटोकॉल को परिभाषित करें जो कॉर्पोरेट पोर्टल में दिखाई देंगे। आपके उपयोगकर्ता पोर्टल तक पहुंचने के लिए एक मानक वेब ब्राउज़र का उपयोग करते हैं, और ट्रैफ़िक को सुरक्षित रूप से Cato क्लाउड के माध्यम से उस संसाधन तक रूट किया जाता है।
नोट
नोट: ब्राउज़र एक्सेस सामान्य ब्राउज़रों पर समर्थित है, जिसमें शामिल हैं Chrome, Edge, और Safari विंडोज और macOS उपकरणों पर, साथ ही iOS और एंड्रॉयड उपकरणों पर।
इंटरनेट के माध्यम से संसाधन तक सीधी पहुँच को रोककर, आप एक अतिरिक्त सुरक्षा परत जोड़ रहे हैं जबकि अभी भी उपयोगकर्ताओं को उन संसाधनों तक पहुंचने की अनुमति देते हैं जिनकी उन्हें आवश्यकता है।
ABC कंपनी के डेटा सेंटर में अटलांटा, जॉर्जिया में कई होस्ट्स हैं। उनके प्रशासकों को सन्निर्माण कार्य के लिए नियमित रूप से इन्हें एक्सेस करने की आवश्यकता होती है। उन्होंने इन होस्ट्स में से प्रत्येक के लिए आरडीपी पहुँच सेटअप की और सटीक रूप से परिभाषित किया कि प्रशासक किन कार्यों को दूरस्थ रूप से कर सकते हैं।
प्रशासक हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल/S के माध्यम से एप्लिकेशन पोर्टल से जुड़ते हैं और होस्ट आइकन पर क्लिक करते हैं। अनुरोध को PoP पर स्थित टूटी हुई इंजन की तरफ फॉरवर्ड किया जाता है और फिर उनका कनेक्शन अनुरोध रिमोट होस्ट पर आरडीपी का उपयोग करके भेजा जाता है।
XYZ कंपनी को अपने सभी ठेकेदारों को एक आंतरिक रिपोर्टिंग प्रणाली के माध्यम से व्यय रिपोर्ट भरना अनिवार्य है। ठेकेदारों को सीधे सिस्टम तक पहुँच देने के बजाय, वे इसे एक्सेस पोर्टल के माध्यम से उघाड़ते हैं ताकि ठेकेदार बाहरी स्रोत से इसे पहुँच सकें।
ठेकेदार HTTP/S के माध्यम से एप्लिकेशन पोर्टल से जुड़ते हैं और संबंधित एप्लिकेशन के आइकन पर क्लिक करते हैं (जैसे कि। Concur)। अनुरोध को आंतरिक आईपी पते पर स्थित एप्लिकेशन सर्वर पर अग्रेषित किया जाता है, जहां ठेकेदार का कोई सीधा पहुंच नहीं होता है।
ABC कंपनी अपने उत्पादों के निर्माण के लिए विभिन्न IoT उपकरणों के साथ काम करती है। जब उन उपकरणों में से किसी एक को रखरखाव की आवश्यकता होती है, तो ABC तकनिक को उपकरण के लिए SSH पहुंच प्रदान कर सकता है ताकि वे सुधारित या अद्यतन कर सकें।
तकनीशियन HTTP/S के माध्यम से एप्लिकेशन पोर्टल से जुड़ते हैं और दूरस्थ IoT होस्ट के आइकन पर क्लिक करते हैं। अनुरोध को PoP पर स्थित अनुवाद इंजन की तरफ फॉरवर्ड किया जाता है और फिर उनका कनेक्शन अनुरोध SSH का उपयोग करके रिमोट होस्ट पर भेजा जाता है।
सीमाएं
- IPv6 IP पते समर्थित नहीं
- ब्राउज़र का उपयोग करके आंतरिक एप्लिकेशन तक पहुंच चीन में समर्थित नहीं है।
यह अनुभाग आपके खाते के लिए ब्राउज़र पहुंच पोर्टल और ऐप्स को कॉन्फ़िगर करने की प्रक्रिया का उच्च-स्तरीय अवलोकन है। उपयोगकर्ताओं के लिए पोर्टल में प्रमाणीकरण करने के विकल्प ये हैं:
- IdP से प्राप्त SSO प्रमाणीकरण टोकन खाते के लिए परिभाषित
- CMA में परिभाषित Cato उपयोगकर्ता क्रेडेंशियल
नोट
नोट: ब्राउज़र-आधारित दूरस्थ एक्सेस साइट के लिए SNAT IP रेंज और IP रेंज के बीच ओवरलैपिंग IPs का समर्थन नहीं करता है।
- (वैकल्पिक) खाता के लिए एकल साइन-ऑन (SSO) सेटिंग्स को विन्यस्त करें (या सत्यापित करें) (देखें खाता के लिए SSO और सबडोमेन को विन्यस्त करना)।
- ब्राउज़र एक्सेस पोर्टल के लिए सेटिंग्स विन्यस्त करें (देखें ब्राउज़र एक्सेस पोर्टल विन्यस्त करना):
- पोर्टल के लिए बुनियादी सेटिंग्स, यूआरएल और लोगो कॉन्फ़िगर करें।
-
वे डोमेन परिभाषित करें जिन्हें पोर्टल से जुड़ने की अनुमति है।
क्लाइंटलेस उपयोगकर्ताओं के ईमेल डोमेन की सत्यापन ब्राउज़र एक्सेस पोर्टल के अनुमत डोमेन्स के विरुद्ध की जाती है।
- अपने Cato खाते के लिए SSO प्रदाता कॉन्फ़िगर करें और प्रमाणीकरण कुकीज़ को परिभाषित करें।
- यदि आवश्यक हो, तो ब्राउज़र एक्सेस एप्लिकेशन के लिए NAT IP रेंज परिभाषित करें।
- ब्राउज़र एक्सेस एप्लिकेशन बनाएं (देखें ब्राउज़र एक्सेस पोर्टल के लिए एप्लिकेशन प्रबंधित करना या रिमोट होस्ट्स के लिए ब्राउज़र एक्सेस को परिभाषित करना ):
- एप्लिकेशन नाम और यूआरएल उपसर्ग कॉन्फ़िगर करें।
- होस्ट सर्वर IP पता, पोर्ट संख्या और वेब प्रोटोकॉल निर्दिष्ट करें।
- उपयोगकर्ता कौन सी क्रियाएँ कर सकते है का निर्धारण करें
- ब्राउज़र एक्सेस नीति नियमों को परिभाषित करें ताकि यह नियंत्रित किया जा सके कि कौन से उपयोगकर्ता एप्लिकेशन को एक्सेस कर सकते हैं (देखें ब्राउज़र एक्सेस नीति को परिभाषित करना):
- उस नियम के लिए उपयोगकर्ताओं और समूहों को परिभाषित करें जिन्हें एप्लिकेशन तक पहुंचने की अनुमति है।
- नियम के लिए एप्लिकेशन जोड़ें।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.