- Для внутреннего веб-приложения не нужно открывать входящее правило межсетевого экрана.
- Коннектор обращается только к внутренним приложениям, которые вы публикуете через BusinessProxy.
- Внешние пользователи видят публичный адрес приложения, а не внутренние DNS-имена или частные IP-адреса.
- Если коннектор или путь к приложению недоступны, доступ закрывается, а не переключается на более широкий сетевой маршрут.
Коннектор С сопровождением
Подключайте внутренние веб-приложения без входящих портов
Запустите небольшой исходящий коннектор рядом с внутренним веб-приложением. Он подключается к BusinessProxy по TLS и передаёт разрешённые сессии к приложению, поэтому внешний пользователь не получает маршрут в вашу внутреннюю сеть.
App Gateway включается с сопровождением. Перед рабочим запуском мы проверяем целевое приложение, доступность коннектора, работу публичного адреса, диагностику и отзыв сессий.
Ценность
Зачем командам безопасности исходящий коннектор
Модель доступа
Путь через коннектор простыми словами
Коннектор работает там, где ему доступно внутреннее приложение, и сам устанавливает исходящее соединение с BusinessProxy. Пользователь начинает из портала, получает разрешённую сессию приложения и открывает публичный адрес. BusinessProxy проверяет сессию и передаёт через коннектор только трафик этого приложения.
Управление
Что контролируют администраторы
- Какой коннектор рабочей области назначен каждому опубликованному приложению.
- Какие пользователи или группы могут запускать сессию каждого приложения.
- Сколько живут сессии приложения и когда активные сессии отзываются.
- Готов ли путь к приложению перед включением рабочего доступа.
Семейство коннекторов
Webhook-коннектор принимает события внешних систем во внутренние сервисы
Основной коннектор открывает управляемые браузерные сессии к внутренним веб-приложениям. Webhook-коннектор работает отдельно: принимает события внешних сервисов, проверяет адрес приёма и секрет, а затем передаёт каждое принятое событие на один закреплённый внутренний адрес через исходящее соединение.
Документация
Операционная настройка находится в документации
Пакеты для аккаунта, команды установки, проверки работоспособности, диагностика и обслуживание учётных данных описаны в документации по коннектору. Коннектор позволяет BusinessProxy обращаться к внутренним приложениям без открытия входящих портов.