在一臺支持遠程桌面的Windows系統服務器上部署瀏覽器應用(Web應用),通過云堡壘機的應用發布功能,將瀏覽器應用納入云堡壘機進行管理。
用戶獲取應用資產訪問權限后,通過應用發布服務器訪問Web應用,并以視頻方式全程記錄用戶運維操作,實現對遠程應用賬戶的安全管理和用戶遠程訪問應用的操作審計。
約束限制
僅企業版支持使用應用運維功能。
添加的主機和應用資源數量總和不能超過資產數。
Windows應用服務器僅支持2016版本。
添加應用發布前,需已添加應用服務器。
添加應用服務器
1.使用“管理角色”賬戶登錄云堡壘機(原生版)控制臺。
2.在左側導航欄選擇“資產管理 > 應用資產”,并且在左上方選擇“應用服務器”,進入“應用服務器”頁面。
3.單擊“新增”按鈕,彈出“新增應用服務器”對話框,并填寫相關內容。
| 參數 | 填寫說明 |
|---|---|
| 服務器名稱 | 自定義服務器名稱,在同一堡壘機內應用服務器名稱不得重復。 |
| 服務器類型 | 選擇服務器類型,當前版本僅支持Windows。 |
| 服務器IP地址 | 填寫訪問應用的服務器真實IP地址或域名。 |
| 端口 | 填寫訪問應用發布服務器的端口,Windows服務器默認為5901。 |
| 服務器描述 | 填寫應用服務器的簡要描述。 |
| 服務器賬戶 | 填寫訪問應用的服務器賬戶。 |
| 密碼 | 填寫訪問應用的服務器賬戶的密碼。 |
| app類型和路徑 | 填寫限制應用資源訪問應用服務器上的具體應用的程序路徑。 每種程序類型有一個默認啟動路徑,也可自定義啟動路徑。 例如:限制只能訪問應用設備的Chrome瀏覽器,默認啟動路徑為“C:\DevOpsTools\Chrome\chrome.exe”。 注意 路徑中請勿輸入Administrator,否則程序可能無法啟動。 |
4.填寫完成后,單擊“提交”即可完成新增應用服務器。
導入應用服務器
云堡壘機提供線下模板,方便您批量導入應用服務器。
1.使用“管理角色”賬戶登錄云堡壘機(原生版)控制臺。
2.在左側導航欄選擇“資產管理 > 應用資產”,并且在左上方選擇“應用服務器”,進入“應用服務器”頁面。
3.單擊“導入”按鈕,彈出“應用服務器導入”對話框,單擊“下載導入文件模板”。
4.根據模板提供的配置項說明,填寫要導入的應用服務器配置信息。
5.上傳已經填寫完成后的導入模板,根據需求選擇導入策略。
說明
跳過:若存在同名服務器,則跳過該服務器的導入。
覆蓋:若存在同名服務器,使用新服務器覆蓋舊服務器。
建立副本:若存在同名服務器,則為新服務器增加后綴后導入(后綴新增為_1;_2……以此類推)。
6.單擊“提交”完成應用服務器導入。
新增資產組
您可以通過應用資產組來管理多個應用資產,方便您在授權的時候可以一鍵選擇。
使用“管理角色”賬戶登錄云堡壘機(原生版)控制臺。
在左側導航欄選擇“資產管理 > 應用資產”,進入應用資產頁面。
在應用資產列表左側資產樹中,單擊資產組右側的更多圖標,選擇“新增子節點”或“復制”。
支持創建多級資產組,最多支持創建10級。
在彈出的“新增資產組”或“資產組復制”對話框中,填寫資產組信息。
參數 參數名稱 資產組名稱 自定義資產組的名稱。 資產 在下拉框中選擇需要添加至該資產組中的資產。 描述 自定義資產組的描述。 填寫完成后,單擊“提交”完成資產組的創建。
創建完成后,您也可以根據需要對資產組進行修改或刪除:
編輯資產組:選擇需要修改的資產組,單擊資產組右側的更多圖標,選擇“編輯”,按照需求對資產組進行修改,單擊“確定”完成修改操作。
刪除資產組:選擇需要刪除的資產組,單擊資產組右側的更多圖標,選擇“刪除”,在彈出的對話框中單擊“確定”完成刪除操作。
添加應用資源
在完成應用服務器添加后,您可添加應用資源至云堡壘機中。
1.使用“管理角色”賬戶登錄云堡壘機(原生版)控制臺。
2.在左側導航欄選擇“資產管理 > 應用資產”,進入“應用資產”頁面。
3.單擊“新增”按鈕,彈出“新增應用資產”對話框,并填寫相關內容。
| 參數 | 填寫說明 |
|---|---|
| 應用名稱 | 填寫應用名稱,在同一堡壘機內應用名稱不得重復。 |
| 應用服務器 | 先選擇瀏覽器,然后再選擇瀏覽器所屬的應用服務器。 瀏覽器當前僅支持:Chrome、IE、Firefox、SecBrowser。 |
| 目標地址 | 填寫正確的應用IP或域名。 說明 若網頁地址有對應的端口,則地址為URL:端口號。 |
| 資產組 | 選擇新增應用資源所屬的資產組。 |
| 應用描述 | 填寫應用服務器的簡要描述。 |
4.填寫完成后,單擊“提交”即可完成新增應用資源。