Коннектор С сопровождением

Подключайте внутренние веб-приложения без входящих портов

Запустите небольшой исходящий коннектор рядом с внутренним веб-приложением. Он подключается к BusinessProxy по TLS и передаёт разрешённые сессии к приложению, поэтому внешний пользователь не получает маршрут в вашу внутреннюю сеть.

App Gateway включается с сопровождением. Перед рабочим запуском мы проверяем целевое приложение, доступность коннектора, работу публичного адреса, диагностику и отзыв сессий.

Ценность

Зачем командам безопасности исходящий коннектор

  • Для внутреннего веб-приложения не нужно открывать входящее правило межсетевого экрана.
  • Коннектор обращается только к внутренним приложениям, которые вы публикуете через BusinessProxy.
  • Внешние пользователи видят публичный адрес приложения, а не внутренние DNS-имена или частные IP-адреса.
  • Если коннектор или путь к приложению недоступны, доступ закрывается, а не переключается на более широкий сетевой маршрут.

Модель доступа

Путь через коннектор простыми словами

Коннектор работает там, где ему доступно внутреннее приложение, и сам устанавливает исходящее соединение с BusinessProxy. Пользователь начинает из портала, получает разрешённую сессию приложения и открывает публичный адрес. BusinessProxy проверяет сессию и передаёт через коннектор только трафик этого приложения.

Управление

Что контролируют администраторы

  • Какой коннектор рабочей области назначен каждому опубликованному приложению.
  • Какие пользователи или группы могут запускать сессию каждого приложения.
  • Сколько живут сессии приложения и когда активные сессии отзываются.
  • Готов ли путь к приложению перед включением рабочего доступа.

Семейство коннекторов

Webhook-коннектор принимает события внешних систем во внутренние сервисы

Основной коннектор открывает управляемые браузерные сессии к внутренним веб-приложениям. Webhook-коннектор работает отдельно: принимает события внешних сервисов, проверяет адрес приёма и секрет, а затем передаёт каждое принятое событие на один закреплённый внутренний адрес через исходящее соединение.

Подробнее о Webhook-коннекторе

Документация

Операционная настройка находится в документации

Пакеты для аккаунта, команды установки, проверки работоспособности, диагностика и обслуживание учётных данных описаны в документации по коннектору. Коннектор позволяет BusinessProxy обращаться к внутренним приложениям без открытия входящих портов.

Открыть документацию по коннекторам