SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","远程应用")}}

远程应用

更新时间:2022-01-11

『远程应用』主要用于定义、配置和管理各种基于远程应用服务器的 SSL VPN 内网资源,通过 SSL VPN 来使用内网各种各样的应用程序。『远程应用』支持 Mac OS X 平台的客户端访问应用程序。

在『资源管理』页面,点击新建按钮,如下图:

选择[远程应用],弹出【编辑远程服务资源】对话框,设置界面如下:

『名称』和『描述』可随意填写便于理解记忆的文字,『名称』填写的文字会显示在SSL 用户成功登录 SSL VPN 后,出现的“资源列表”中。

『所属组』可以将该资源划入相应的“资源组”,默认属于“默认资源组”(资源组的具 体设置可参考 4.2.1“资源组”章节)。

『图标』,该资源在资源列标中显示的图标。

『应用程序』选择终端服务器提供的应用,点击后面的选择程序,可以选择已添加好的终端服务器提供服务的应用程序,如下图:

添加终端服务器可以参考 4.6“终端服务器设置”章节。

『工作目录』该应用程序在终端服务器的路径。

『启动参数』用来设置程序启用时可能用到的参数。

[程序启动后窗口最大化],勾选上后远程应用发布的程序启动后,窗口直接就最大化。 [单实例模式]勾选上后,如果该用户已经启动了一个远程发布资源,再次点击资源的时候不会重新打开,会直接跳到之前打开的资源窗口上。若该资源关联了不同的启动参数, 则不建议使用此选项。

『发布服务器』选择需要发布的终端服务器,配置界面如下图:

勾选服务器名称或者服务器群组,并保存配置即可。

『单点登录』用于启用远程应用资源的单点登录。如果勾选[启用单点登录],同时管 理员录制了单点登录信息,那么用户登录 VPN 后,访问相应的远程应用资源,则完成相应的单点登录过程。如下图:

注意:
1.远程应用资源单点登录,仅支持自动填表的方式。
2.远程应用单点登录资源,若应用程序选择发布“浏览器”,仅支持发布 IE 内核的浏览器。
3.录制远程应用资源单点登录时,仅 “IE”当做BS资源,其它均为CS资源。

『管理员授权』可将该资源指派给其他管理员,使其他管理员对该资源拥有使用和指 派的权限。

注意:资源指派给管理员后,这部分管理员只具备对该资源的使用权、指派给该管理员的下属管理员的权限,对该资源不具备编辑权,用这部分管理员帐号登录控制台后,只能在角色管理中给用户或者用户组关联指派的资源,无法在资源管理中看见这些资源列 表。编辑权仅属于创建该资源的管理员或其上级管理员。