INTEGRITY Документация

Удалённый рабочий стол в браузере

Обеспечивает безопасный доступ через браузер к удалённому рабочему столу хостов Windows без клиентского ПО RDP (Remote Desktop Protocol) на устройстве пользователя. Это полезно, если вам нужно предоставить ИТ-специалистам или службам поддержки удалённый доступ к компьютерам Windows для администрирования или устранения неполадок из любого браузера.

Чтобы изучить другие сценарии доступа, см. Защита приватных приложений.

Это руководство повторяет те же шаги, что и Начало работы процесс в Панель управления Cloudflare One.

Как это работает

Cloudflare Tunnel подключает вашу частную сеть к Cloudflare, при этом вам не нужно открывать порты в своей сети. Вы устанавливаете cloudflared, служба-коннектор, которая работает в фоновом режиме на устройстве, способном обращаться к хосту Windows. Она создает безопасное соединение от вашей сети к Cloudflare, поэтому изменения в брандмауэре не требуются.

Cloudflare Access находится перед хостом и проверяет личность каждого пользователя, прежде чем пропустить его. Пользователи входят через браузер с помощью одноразового PIN-кода по электронной почте или через вашего поставщика идентификации, а затем работают с рабочим столом Windows через сеанс удалённого рабочего стола прямо в браузере.

Сведения о поддерживаемых операционных системах, способах подключения и известных ограничениях см. в Подключитесь к RDP в браузере.

Предварительные требования

Шаг 1: Определите своё приложение

На этом шаге вы описываете хост Windows, который хотите сделать доступным через Cloudflare.

  1. В Cloudflare One, выберите Начало работы на вкладке.
  2. Для Настройте безопасный доступ к частным приложениям из любого браузера, выберите Начало работы.
  3. Для Включить сеансы удалённого рабочего стола в браузере для хостов Windows, выберите Продолжение.
  4. На RDP-клиент Zero Trust прямо из браузера экране выберите Продолжение.
  5. Введите имя приложения.
  6. Введите локальный IP-адрес хоста Windows (например, 10.10.1.25).
  7. Введите порт RDP (по умолчанию используется 3389).
  8. Выберите Продолжение.

Шаг 2: Выберите публичный домен

Вашему приложению нужен публичный URL-адрес, чтобы пользователи могли открывать его в браузере. Cloudflare создает такой публичный URL-адрес для приложения на одном из ваших существующих доменов.

  1. Выберите домен из раскрывающегося списка.
  2. Введите поддомен (например, grafana). Появится предварительный просмотр полного URL (например, grafana.example.com).
  3. Выберите Продолжение.

Шаг 3: Добавьте свою первую политику

Политика Access определяет, кто может получить доступ к вашему приложению. На этом шаге вы создадите простую политику с использованием одноразовых PIN-кодов по электронной почте. Пользователи, которых вы здесь добавите, будут получать одноразовый PIN-код по email при попытке доступа к приложению.

  1. Введите адреса электронной почты пользователей, которым нужно предоставить доступ.
  2. Выберите Продолжение.

Шаг 4: Назначьте туннель

Туннель подключает вашу частную сеть к Cloudflare, чтобы трафик мог достигать вашего приложения. Вы можете выбрать существующий туннель или создать новый.

  1. В Выберите или создайте Tunnel раскрывающемся списке выберите существующий туннель или введите имя, чтобы создать новый.
  2. Выберите Продолжение.

Шаг 5: Разверните свой туннель

Установка cloudflared на устройстве в вашей частной сети, которое может обращаться к приложению. Панель управления генерирует команды для вашей операционной системы.

  1. Выберите операционную систему в раскрывающемся списке.
  2. Скопируйте и выполните команды, показанные на панели управления. В Windows откройте командную строку от имени администратора. В остальных операционных системах используйте окно терминала.
  3. После подключения туннеля выберите Продолжение.

Шаг 6: Просмотрите сведения

Панель управления подтверждает, что ваше приложение доступно и защищено с помощью Cloudflare Access.

Подробные рекомендации по безагентскому доступу (clientless access) см. в Учебный план по доступу без клиента.

Устранение неполадок

Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами: