RDP w trybie bastionu¶
W tym rozdziale przedstawiony jest przykład podstawowej konfiguracji Fudo Enterprise, której celem jest monitorowanie połączeń RDP ze zdalnym serwerem. Scenariusz zakłada, że użytkownik łączy się ze zdalnym serwerem w trybie bastionu, wskazując w loginie nazwę użytkownika, login konta na serwerze docelowym oraz adres serwera docelowego. Fudo Enterprise uwierzytelnia użytkownika na podstawie danych zapisanych w lokalnej bazie danych i zestawiając połączenie ze zdalnym serwerem dokonuje podmiany hasła i loginu na ciągi zdefiniowane w koncie uprzywilejowanym (obiekt konto skonfigurowane w trybie regular).
Założenia¶
Poniższy opis zakłada, że pierwsze uruchomienie urządzenia zostało prawidłowo przeprowadzone a system został skonfigurowany do pracy w trybie mostu lub odpowiednio został skonfigurowany routing połączeń administracyjnych. Informacje na temat scenariuszy wdrożenia znajdziesz w rozdziale Scenariusze wdrożenia.
Konfiguracja¶
Dodanie serwera
jest definicją zasobu infrastruktury IT, z którym istnieje możliwość nawiązania połączenia za pośrednictwem wskazanego protokołu.
Wybierz z lewego menu > .
Kliknij .
Uzupełnij parametry konfiguracyjne serwera:
Parameter |
Value |
|---|---|
Nazwa |
|
Opis |
|
Zablokowane |
|
Protokół |
|
TLS włączony |
|
NLA włączony |
|
Starszy szyfr |
|
Informuj o istniejącym połączeniu |
|
Adres źródłowy |
|
Uprawnienia |
|
Uprawnieni użytkownicy |
|
Miejsce przeznaczenia |
|
Adres |
|
Maska |
|
Port |
|
Weryfikacja serwera |
|
Kliknij .
Dodanie użytkownika
Użytkownik definiuje podmiot uprawniony do nawiązywania połączeń z monitorowanymi serwerami. Szczegółowa definicja obiektu (unikatowa kombinacja loginu i domeny, pełna nazwa, adres email) pozwalają na jednoznaczne wskazanie osoby odpowiedzialnej za działania, w przypadku współdzielenia konta uprzywilejowanego.
Wybierz z lewego menu > .
Kliknij przycisk .
Parametr |
Wartość |
|---|---|
Ogólne |
|
Login |
|
Rola |
|
Zablokowane |
|
Ważność konta |
|
Zakładka Ustawienia |
|
Sejfy |
|
Zakładka Dane Użytkownika |
|
Domena Fudo |
|
Domena AD |
|
Baza LDAP |
|
Imię i nazwisko |
|
|
|
Organizacja |
|
Telefon |
|
Sekcja Uwierzytelnienie |
|
Niepowodzenia uwierzytelnienia |
|
Zastosuj złożoność hasła |
|
Dodaj metodę uwierzytelnienia |
|
Hasło |
|
Zakładka Uprawnienia |
|
Uprawnieni użytkownicy |
|
Kliknij .
Dodanie gniazda nasłuchiwania
determinuje tryb połączenia serwera (proxy, brama, pośrednik, przezroczysty) oraz protokół komunikacji.
Wybierz z lewego menu > .
Kliknij .
Uzupełnij parametry konfiguracyjne:
Parametr |
Wartość |
|---|---|
Ogólne |
|
Nazwa |
|
Zablokowane |
|
Protokół |
|
Bezpieczeństwo |
|
Komunikat |
|
Uprawnienia |
|
Uprawnieni użytkownicy |
|
Połączenie |
|
Tryb połączenia |
|
Adres lokalny |
|
Port |
|
Adres zewnętrzny |
|
Port zewnętrzny |
|
Kliknij i, aby wygenerować certyfikat TLS lub i, aby wgrać klucz prywatny i publiczny w formacie PEM.
Kliknij .
Dodanie konta
stanowi definicję konta uprzywilejowanego na monitorowanym serwerze. Obiekt określa tryb uwierzytelnienia użytkowników: anonimowe (bez uwierzytelnienia), zwykłe (z podmianą loginu i hasła) lub z przekazywaniem danych logowania; politykę zmiany haseł a także login i hasło konta uprzywilejowanego.
Wybierz z lewego menu > .
Kliknij .
Uzupełnij parametry konfiguracyjne:
Parametr |
Wartość |
|---|---|
Ogólne |
|
Nazwa |
|
Zablokowane |
|
Typ |
|
Nagrywanie sesji |
|
OCR sesji |
|
Język OCR |
|
Notatki |
|
Retencja danych |
|
Nadpisz globalne ustawienia retencji |
|
Usuń dane sesji po upływie |
|
Uprawnienia |
|
Uprawnieni użytkownicy |
|
Serwer |
|
Serwer |
|
Dane uwierzytelniające |
|
Domena |
|
Login |
|
Zastąp sekret |
|
Hasło |
|
Powtórz hasło |
|
Polityka modyfikatora haseł |
|
Kliknij .
Dodanie sejfu
bezpośrednio reguluje dostęp użytkowników do monitorowanych serwerów. Określa dostępną dla użytkowników funkcjonalność protokołów, polityki proaktywnego monitoringu połączeń i szczegóły relacji użytkownik-serwer.
Wybierz z lewego menu > .
Kliknij .
Uzupełnij parametry konfiguracyjne:
Parametr |
Wartość |
|---|---|
Ogólne |
|
Nazwa: |
|
Zablokowane |
|
Powiadomienia |
|
Powód logowania |
|
Wymagaj potwierdzenia |
|
Polityki |
|
Note access |
|
Funkcjonalność protokołów |
|
RDP |
|
SSH |
|
VNC |
|
Przejdź na zakładkę Użytkownicy.
Kliknij .
Znajdź użytkownika john_smith i kliknij i.
Kliknij .
Przejdź na zakładkę Konta.
Kliknij .
Znajdź konto
admin_rdp_serveri kliknij i.Kliknij .
Kliknij w kolumnie Gniazda nasłuchiwania.
Znajdź obiekt
rdp_listener_bastioni kliknij i.Kliknij .
Kliknij .
Nawiązanie połączenia¶
Uruchom klienta połączeń RDP.
Skonfiguruj połączenie zdalnego pulpitu.
Wprowadź nazwę użytkownika, login konta na serwerze docelowym (login serwera) oraz adres serwera docelowego (np:
john_smith#admin#10.0.35.54) oraz hasło użytkownika.
Uwaga
Podczas łączenia się przy użyciu konta typu forward, gdzie nazwa użytkownika i login serwera są identyczne, wartość Login serwera może zostać pominięte (np: john_smith##10.0.35.54).
Uwaga
Jeśli użytkownik nie wyspecyfikuje danych logowania w kliencie RDP, Fudo Enterprise wyświetli własny ekran logowania, który należy uzupełnić danymi logowania użytkownika, nazwą konta uprzywilejowanego oraz adresem serwera.
Podczas łączenia się przy użyciu konta typu forward, gdzie Nazwa użytkownika i Login serwera są identyczne, pole Login serwera na ekranie logowania może zostać pominięte.
W przypadku gdy wskazane konto nie istnieje, Fudo Enterprise dokona próby dopasowania podanego ciągu znaków do nazwy serwera. Jeśli system nie stwierdzi istnienia obiektu serwera o takiej nazwie, spróbuje dokonać dopasowania na podstawie nazwy DNS hosta.
Fudo Enterprise pozwala na zastosowanie własnego logotypu na ekranie logowania. Więcej informacji na temat konfigurowania ekranów dla połączeń graficznych, znajdziesz w sekcji Zasoby.
Podgląd sesji połączeniowej¶
W przeglądarce internetowej wpisz adres IP, pod którym dostępny jest panel zarządzający Fudo Enterprise.
Uwaga
Upewnij się, że wprowadzony adres IP, w ustawieniach , ma włączoną opcję udostępniania panelu zarządzającego.
Wprowadź nazwę użytkownika oraz hasło aby zalogować się do interfejsu administracyjnego Fudo Enterprise.
Wybierz z lewego menu > .
Znajdź na liście sesję użytkownika John Smith i kliknij i.
Tematy pokrewne:

