Стабильно
Внутренние приложения, которые открываются на домене клиента
Публикуйте внутреннее приложение на подтверждённом домене клиента: вход на домене приложения, ключи доступа для этого домена и строгие режимы запуска.
Шаги
Выполняйте по порядку.
- 01Ссылка выглядит как часть среды клиентаДля партнёров, MSP и клиентских внутренних приложений публичный адрес имеет значение. Подтверждённый домен клиента проще согласовать, добавить в материалы для подключения и распознать в браузере.
- 02Выберите, как приложение можно открытьДля каждого домена приложения можно выбрать брендированную страницу входа, стандартный портал BusinessProxy или запуск только через расширение в зависимости от внедрения и границы риска.
- 03Это не полный white-label платформыБрендированный доступ к приложению не заменяет панель управления BusinessProxy, сторону договора, отправку писем и биллинг. Брендируется вход в выбранное приложение, а продуктовые и договорные границы BusinessProxy сохраняются.
Справочник
Детали реализации для настройки и проверки.
- Подтверждённый домен клиента
- Вход на домене приложения
- Ключи доступа для конкретного домена
- Режим запуска через расширение
- DNS-подтверждение: Домен приложения подключается только после подтверждения владения через нужную DNS-запись.
- Сертификат и статус домена: У домена приложения есть явный статус, жизненный цикл сертификата и настройка режима запуска.
- WebAuthn RP для домена: Ключи доступа привязаны к домену приложения и не переносятся между несвязанными доменами.
- Брендированная страница входа оставляет вход на домене приложения.
- Режим обязательного расширения явно используется для приложений, которые открываются только через расширение.
- Отключённые внутренние приложения не открывают новые сессии.
- Внутреннее имя сервера и частный IP-адрес не показываются пользователю в ссылке.
- Полный white-label платформы сюда не входит.
- Ключи доступа не переносятся между несвязанными доменами.
- Это не VPN на всё устройство и не контроль конечной точки.