Эта статья объясняет, как работает доступ через браузер в облаке Cato, предоставляя безопасный доступ к приложениям и протоколам без использования клиента Cato.
Примечание
Примечание: Пожалуйста, свяжитесь с cato-releases@catonetworks.com или с вашим официальным представителем Cato для получения дополнительной информации о использовании этой функции.
Доступ через браузер — это возможность доступа к приложениям и удалённым хостам через веб-браузер (HTTP/S), предотвращая прямую связь между пользователями и ресурсами, к которым они получают доступ.
Вы можете предоставить доступ к размещённым сервисам, таким как система управления временем или отчётности о расходах, а также настроить RDP или SSH доступ к виртуальным или физическим хостам.
Определите специфические приложения и протоколы, которые будут отображаться в корпоративном портале. Ваши пользователи используют стандартный веб-браузер для доступа к порталу, и трафик безопасно маршрутизируется через Cato Cloud к этому ресурсу.
Запрещая прямой доступ к ресурсу через Интернет, вы добавляете дополнительный уровень безопасности, одновременно позволяя пользователям получать доступ к необходимым им ресурсам.
Компания ABC имеет несколько хостов, расположенных в дата-центре в Атланте, штат Джорджия. Их администраторы должны периодически получать доступ к этим хостам для выполнения работ по техническому обслуживанию. Они настраивают доступ РДП к каждому из этих хостов и точно определяют, какие операции администраторы могут выполнять удалённо.
Администраторы подключаются к Порталу приложений через HTTP/S и нажимают на значок удалённого хоста. Запрос пересылается на Движок перевода, размещённый в PoP, и их запрос на подключение затем отправляется с использованием RDP на удалённый хост.
Компания XYZ требует от всех своих подрядчиков заполнения отчёта о расходах через внутреннюю систему отчётности. Вместо того чтобы предоставлять подрядчикам прямой доступ к системе, они открывают её через портал доступа, чтобы подрядчики могли получить к ней доступ извне.
Подрядчики подключаются к Порталу приложений через HTTP/s и нажимают на значок соответствующего приложения (т.е. Concur). Запрос пересылается на сервер приложений, расположенный на внутреннем IP-адресе, к которому подрядчики не имеют прямого доступа.
Компания ABC работает с различными устройствами IoT для производства своих продуктов. Когда одно из этих устройств требует технического обслуживания, компания ABC может предоставить технику доступ SSH к устройству, чтобы он мог исправить или обновить то, что требует обслуживания.
Техники подключаются к Порталу приложений через HTTP/S и нажимают на значок удалённого IoT-хоста. Запрос пересылается на Движок перевода, размещённый в PoP, и их запрос на соединение затем отправляется с использованием SSH на удалённый хост.
Этот раздел представляет собой общую схему процесса настройки портала доступа через браузер и приложений для вашей учётной записи. Это параметры для аутентификации пользователей на портале:
-
Токены аутентификации SSO от IdP, определённого для учётной записи
-
Учетные данные пользователя Cato, определённые в CMA
Примечание
Примечание: Доступ через браузер не поддерживает перекрывающиеся IPs между диапазоном SNAT IP-адресов и диапазоном IP-адресов для сайта.
-
(Необязательно) Настройте (или проверьте) параметры Единого входа (SSO) для учётной записи (см. Настройка SSO и поддомена для учётной записи).
-
Настройте параметры для портала доступа через браузер (см. Настройка портала доступа через браузер):
-
Настройте основные настройки для портала, URL и логотипа.
-
Определите домены, которым разрешено подключение к порталу.
Электронные почтовые домены безклиентских пользователей проверяются на соответствие разрешенным доменам для портала доступа через браузер.
-
Настройте поставщика SSO для вашей учетной записи Cato и определите cookies аутентификации.
-
Если необходимо, определите диапазон IP-адресов для NAT для приложений доступа через браузер.
-
-
Создайте приложения для доступа через браузер (см. Управление приложениями для портала доступа через браузер или Определение доступа через браузер к удалённым хостам ):
-
Настройте название приложения и префикс URL.
-
Определите IP-адрес хост-сервера, номер порта и веб-протокол.
-
Определите, какие действия пользователь может выполнять
-
-
Определите правила для политики доступа через браузер, чтобы контролировать, какие пользователи имеют доступ к приложениям (см. Определение политики доступа через браузер):
-
Определите пользователей и группы, которым разрешен доступ к приложениям согласно правилу.
-
Добавьте приложения для правила.
-
0 комментариев
Войдите в службу, чтобы оставить комментарий.