← Cloudflare One / cloudflare-one / setup / secure-private-apps
Удалённый рабочий стол в браузере
Обеспечивает безопасный доступ через браузер к удалённому рабочему столу хостов Windows без клиентского ПО RDP (Remote Desktop Protocol) на устройстве пользователя. Это полезно, если вам нужно предоставить ИТ-специалистам или службам поддержки удалённый доступ к компьютерам Windows для администрирования или устранения неполадок из любого браузера.
Чтобы изучить другие сценарии доступа, см. Защита приватных приложений.
Это руководство повторяет те же шаги, что и Начало работы процесс в Панель управления Cloudflare One ↗.
Как это работает
Cloudflare Tunnel подключает вашу частную сеть к Cloudflare, при этом вам не нужно открывать порты в своей сети. Вы устанавливаете cloudflared, служба-коннектор, которая работает в фоновом режиме на устройстве, способном обращаться к хосту Windows. Она создает безопасное соединение от вашей сети к Cloudflare, поэтому изменения в брандмауэре не требуются.
Cloudflare Access находится перед хостом и проверяет личность каждого пользователя, прежде чем пропустить его. Пользователи входят через браузер с помощью одноразового PIN-кода по электронной почте или через вашего поставщика идентификации, а затем работают с рабочим столом Windows через сеанс удалённого рабочего стола прямо в браузере.
Сведения о поддерживаемых операционных системах, способах подключения и известных ограничениях см. в Подключитесь к RDP в браузере.
Предварительные требования
- Аккаунт Cloudflare с организацией Zero Trust. Если вы еще не настроили это, см. Начало работы.
- Одна активный домен в вашем аккаунте Cloudflare. Для вашего приложения на этом домене создается публичный поддомен.
- Устройство с Linux, Windows или macOS в вашей приватной сети, с которого доступен хост Windows. Именно на нем вы устанавливаете туннель.
- Хост Windows в вашей приватной сети, принимающий подключения Remote Desktop.
Шаг 1: Определите своё приложение
На этом шаге вы описываете хост Windows, который хотите сделать доступным через Cloudflare.
- В Cloudflare One ↗, выберите Начало работы на вкладке.
- Для Настройте безопасный доступ к частным приложениям из любого браузера, выберите Начало работы.
- Для Включить сеансы удалённого рабочего стола в браузере для хостов Windows, выберите Продолжение.
- На RDP-клиент Zero Trust прямо из браузера экране выберите Продолжение.
- Введите имя приложения.
- Введите локальный IP-адрес хоста Windows (например,
10.10.1.25). - Введите порт RDP (по умолчанию используется
3389). - Выберите Продолжение.
Шаг 2: Выберите публичный домен
Вашему приложению нужен публичный URL-адрес, чтобы пользователи могли открывать его в браузере. Cloudflare создает такой публичный URL-адрес для приложения на одном из ваших существующих доменов.
- Выберите домен из раскрывающегося списка.
- Введите поддомен (например,
grafana). Появится предварительный просмотр полного URL (например,grafana.example.com). - Выберите Продолжение.
Шаг 3: Добавьте свою первую политику
Политика Access определяет, кто может получить доступ к вашему приложению. На этом шаге вы создадите простую политику с использованием одноразовых PIN-кодов по электронной почте. Пользователи, которых вы здесь добавите, будут получать одноразовый PIN-код по email при попытке доступа к приложению.
- Введите адреса электронной почты пользователей, которым нужно предоставить доступ.
- Выберите Продолжение.
Шаг 4: Назначьте туннель
Туннель подключает вашу частную сеть к Cloudflare, чтобы трафик мог достигать вашего приложения. Вы можете выбрать существующий туннель или создать новый.
- В Выберите или создайте Tunnel раскрывающемся списке выберите существующий туннель или введите имя, чтобы создать новый.
- Выберите Продолжение.
Шаг 5: Разверните свой туннель
Установка cloudflared на устройстве в вашей частной сети, которое может обращаться к приложению. Панель управления генерирует команды для вашей операционной системы.
- Выберите операционную систему в раскрывающемся списке.
- Скопируйте и выполните команды, показанные на панели управления. В Windows откройте командную строку от имени администратора. В остальных операционных системах используйте окно терминала.
- После подключения туннеля выберите Продолжение.
Шаг 6: Просмотрите сведения
Панель управления подтверждает, что ваше приложение доступно и защищено с помощью Cloudflare Access.
Рекомендуемые дальнейшие шаги
-
Протестировать своё приложение:
- Выберите Протестировать вход на экране успешного завершения.
- На экране входа Access введите один из адресов электронной почты, добавленных в вашу политику Access.
- Выберите Отправить мне код.
- Введите код из письма и выберите Войти.
-
Узнать больше: Просмотрите свои приложения и политики в разделе Zero Trust > Контроль доступа, а ваши туннели в разделе Панель управления Cloudflare ↗ в разделе Сеть > Tunnels.
-
Настройте поставщика идентификации: Замените одноразовые PIN-коды по электронной почте поставщиком идентификации вашей организации для более удобного входа в систему. Дополнительную информацию см. в Поставщики удостоверений.
Подробные рекомендации по безагентскому доступу (clientless access) см. в Учебный план по доступу без клиента.
Устранение неполадок
Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами:
- Устранение неполадок туннелей: диагностика проблем с подключением и маршрутизацией туннеля.
- Устранение неполадок: устранение типичных ошибок и проблем Zero Trust.