更新时间:2024-05-29
(一) 场景介绍
零信任aTrust隧道资源支持两种发布方式,分别是纯隧道应用和隧道转WEB应用,不同的发布模式可实现的能力有所差异,具体如下阐述:
一、纯隧道资源:
支持的能力,包括不限于:
1. 内网服务器地址的发布支持:
支持单个IP、IP范围、IP段及域名,域名支持通配符
单个IP示例:192.168.1.1
IP范围示例:192.168.1.1-192.168.1.10
IP段示例:192.168.1.0/24
域名通配符示例:*.domain.com
2. 支持aTrust控制台点击应用时,指定本地的程序拉起后访问,提高体验性;
3. 支持反连场景,如:sip语音、单点通讯、ALG反连、FTP主动模式和PC端互访等;
4. 支持应用授权起止有效期设置,即将过期提醒和自助申请应用;
5. 支持限制访问源IP地址,只允许白名单内的地址访问发布的应用;
6. 单点登录(支持票据注入的方式);
二、隧道转WEB资源:
支持的能力,包括不限于:
1. 服务器地址发布,支持
支持单个IP、IP范围、IP段及域名,域名支持通配符
单个IP示例:192.168.1.1
IP范围示例:192.168.1.1-192.168.1.10
IP段示例:192.168.1.0/24
域名通配符示例:*.domain.com
2. 支持请求参数改写;
3. 支持XFF设置;
4. 支持超时设置;
5. 支持高级代理设置(如:http 2.0/保持连接方式/accept_encoding透传);
6. WEB水印;
7. 页面安全设置(如禁止复制、禁止打印、禁止鼠标右键、禁止下载和禁止浏览器调试);
8. 单点登录(支持密码代填、反向oauth和票据注入);
9.支持aTrust控制台点击应用时,指定本地的程序拉起后访问,提高体验性;
10. 支持应用授权起止有效期设置,即将过期提醒和自助申请应用;
11. 支持限制访问源IP地址,只允许白名单内的地址访问发布的应用;
注: 隧道转WEB资源仅支持B/S资源的发布,故不支持反连场景,如:sip语音、单点通讯、ALG反连、FTP主动模式和PC端互访等;
(三) 场景价值兑现装备
深信服零信任aTrust_隧道应用(&隧道转WEB应用)_配置指导_V1.1.docx ( 9.12M ,下载次数:60)