INTEGRITY Dokumentace

Vzdálená plocha v prohlížeči

Poskytuje zabezpečený vzdálený přístup k ploše hostitelů Windows přímo v prohlížeči, aniž by bylo nutné mít v zařízení uživatele nainstalovaného klienta Remote Desktop Protocol (RDP). To se hodí, když potřebujete IT pracovníkům nebo podpůrným týmům umožnit vzdálený přístup ke strojům Windows pro správu nebo řešení problémů z libovolného prohlížeče.

Chcete-li prozkoumat další scénáře přístupu, přečtěte si Zabezpečení soukromých aplikací.

Tento návod se řídí stejnými kroky jako Začínáme prostředí v Dashboard Cloudflare One.

Jak to funguje

Cloudflare Tunnel připojuje vaši privátní síť ke Cloudflare, aniž byste na své síti museli otevírat jakékoli porty. Nainstalujete cloudflared, konektorová služba, která běží na pozadí, na zařízení, které se může připojit k hostiteli Windows. Vytváří zabezpečené připojení z vaší sítě ven ke Cloudflare, takže nejsou nutné žádné změny brány firewall.

Cloudflare Access stojí před hostitelem a před vpuštěním ověří identitu každého uživatele. Uživatelé se přihlašují přes prohlížeč pomocí jednorázového PIN kódu zaslaného e-mailem nebo přes vašeho poskytovatele identity a poté s plochou Windows pracují v relaci vzdálené plochy přímo v prohlížeči.

Podrobnosti o podporovaných operačních systémech, metodách připojení a známých omezeních najdete v Připojení k RDP v prohlížeči.

Předpoklady

Krok 1: Definujte aplikaci

V tomto kroku popíšete hostitele Windows, který chcete zpřístupnit přes Cloudflare.

  1. V Cloudflare One, vyberte Začínáme kartě.
  2. Pro Nastavení zabezpečeného přístupu k privátním aplikacím z libovolného prohlížeče, vyberte Začínáme.
  3. Pro Povolte relace vzdálené plochy v prohlížeči na hostitele se systémem Windows, vyberte Pokračovat.
  4. Na Zero Trust RDP klient přímo z vašeho prohlížeče obrazovce vyberte Pokračovat.
  5. Zadejte název aplikace.
  6. Zadejte místní IP adresu hostitele Windows (například 10.10.1.25).
  7. Zadejte port RDP (výchozí je 3389).
  8. Vyberte Pokračovat.

Krok 2: Vyberte veřejnou doménu

Vaše aplikace potřebuje veřejnou URL adresu, aby k ní uživatelé mohli přistupovat z prohlížeče. Cloudflare pro aplikaci vytvoří veřejnou URL adresu na jedné z vašich stávajících domén.

  1. Vyberte doménu z rozevírací nabídky.
  2. Zadejte subdoménu (například grafana). Zobrazí se náhled celé adresy URL (například grafana.example.com).
  3. Vyberte Pokračovat.

Krok 3: Přidejte první zásadu

Zásada Access určuje, kdo se může k vaší aplikaci dostat. V tomto kroku vytvoříte jednoduchou zásadu pomocí jednorázových PIN kódů zasílaných e-mailem. Uživatelé, které zde přidáte, obdrží při pokusu o přístup k aplikaci jednorázový PIN kód e-mailem.

  1. Zadejte e-mailové adresy uživatelů, kterým chcete udělit přístup.
  2. Vyberte Pokračovat.

Krok 4: Přiřaďte tunel

Tunel propojuje vaši privátní síť s Cloudflare, aby se provoz mohl dostat k vaší aplikaci. Můžete vybrat existující tunel nebo vytvořit nový.

  1. V Zvolte nebo vytvořte Tunnel rozbalovací nabídce vyberte existující tunel, nebo zadejte název pro vytvoření nového.
  2. Vyberte Pokračovat.

Krok 5: Nasaďte tunel

Nainstalujte cloudflared na zařízení ve vaší privátní síti, které se může připojit k aplikaci. Dashboard vygeneruje příkazy specifické pro váš operační systém.

  1. Vyberte svůj operační systém z rozbalovací nabídky.
  2. Zkopírujte a spusťte příkazy zobrazené na dashboardu. Ve Windows otevřete příkazový řádek jako správce, na ostatních operačních systémech použijte okno terminálu.
  3. Po připojení tunelu vyberte Pokračovat.

Krok 6: Zkontrolujte podrobnosti

Dashboard potvrdí, že vaše aplikace je dostupná a chráněná za Cloudflare Access.

Podrobné pokyny k bezklientskému přístupu najdete v Výukový postup pro přístup bez klienta.

Řešení problémů

Pokud máte problémy s připojením, podívejte se na tyto zdroje: