Стабильно

Руководство по браузерному расширению

Режим «только внутренние веб-приложения», переключение рабочей области, загрузки, выход и типовые состояния.

Шаги

Выполняйте по порядку.

  1. 01Установка (Chrome, Firefox, Opera, Edge)Возьмите сборку для вашего браузера в разделе загрузок, установите её и проверьте подпись.
  2. 02Войти и выбрать рабочую областьВойдите в BusinessProxy и выберите рабочую область, в которой работаете.
  3. 03Выбрать режим маршрутизацииТолько внутренние веб-приложения (по умолчанию), рабочие сайты или весь трафик браузера. Личный трафик остаётся вне BusinessProxy.
  4. 04Открыть внутреннее приложение по его внутреннему имениОпубликованные браузерные адреса могут быть внутренними именами без публичного DNS; они работают только при активном маршруте BusinessProxy в расширении.
  5. 05Направить рабочие домены через нужные страныСначала добавьте рабочий домен, затем создайте правило маршрутизации с нужной страной выхода.
  6. 06Подключение, отключение и состояния сессииЧто значит каждый статус и как работает восстановление после зависшего подключения/отключения.
  7. 07Разрешения и что маршрутизируетсяЗачем нужно каждое разрешение; шлюз не инспектирует содержимое HTTPS-страниц на маршруте рабочего браузера.

Справочник

Детали реализации для настройки и проверки.

Режим маршрутизации решает, что попадает в BusinessProxyРабочие домены и страны выхода настраиваются в связанных, но разных блоках. Режим маршрутизации задаёт обычный маршрут Chrome. Региональные правила проверяются до общего правила рабочих доменов и могут переопределить маршрут для совпавшего домена, хоста или доменной зоны.
  • Только внутренние веб-приложения: через BusinessProxy идут только опубликованные браузерные адреса внутренних веб-приложений.
  • Рабочие сайты и внутренние веб-приложения: через BusinessProxy идут рабочие домены из политики и опубликованные внутренние веб-приложения; остальные сайты Chrome остаются вне управляемого маршрута.
  • Полное проксирование Chrome: браузерный трафик идёт через BusinessProxy, кроме локальных, служебных адресов, адресов обновлений и явно заданных обходов.
  • Региональное правило может отправить совпавший адрес через выбранную точку выхода, исключить его из такой маршрутизации или заблокировать.
Браузерные адреса внутренних приложений и DNSУ внутреннего приложения может быть два видимых имени. Публичный адрес приложения — это адрес шлюза BusinessProxy или подтверждённый домен клиента; он должен резолвиться в публичном DNS, потому что браузер обращается к шлюзу напрямую. Опубликованный браузерный адрес устроен иначе: это дополнительное имя хоста, которое расширение относит к этому внутреннему приложению. Это может быть внутреннее имя вроде admin.acme.internal или shop.local, если оно задано в настройках приложения и попало в снимок маршрутизации рабочей области.
  • Когда расширение подключено, совпавший опубликованный браузерный адрес отправляется через прокси расширения или открывается через управляемый адрес приложения до того, как браузер упрётся в обычную DNS-ошибку.
  • Когда расширение отключено, BusinessProxy не управляет DNS на устройстве пользователя. Если такое имя не резолвится в сети пользователя, оно не откроется. Если сеть клиента уже резолвит его локально, браузер может попасть туда, куда указывает этот локальный DNS.
  • Это не wildcard-прокси для любых неизвестных доменов. Имя хоста должно быть указано как опубликованный браузерный адрес приложения, к которому у пользователя есть доступ.
  • Коннектор всё равно должен достучаться до настроенного внутреннего upstream из сети клиента. Внешнему пользователю не нужен публичный DNS для browser host; коннектору нужен DNS или маршрут до upstream, который он реально открывает.
Как выбрать страну выхода для рабочего доменаЕсли домен должен считаться рабочим ресурсом и выходить через конкретную страну, настройте обе части явно: добавьте его в «Рабочие домены», чтобы он был частью рабочего контура, а затем создайте региональное правило с нужной точкой выхода.
  • Откройте блок маршрутизации политики и выберите «Рабочие сайты и внутренние веб-приложения» или «Полное проксирование Chrome».
  • Добавьте адрес в «Рабочие домены», например crm.example.com или *.support.example.com.
  • Откройте блок региональной маршрутизации, добавьте правило для этого же домена, выберите действие «Через точку выхода» и укажите страну выхода, например US или RU.
  • Если показан блок «Маршрутизация рабочих доменов», выберите в нём точку выхода и создайте правило без повторного ввода домена.
  • Сохраните политику. Новые браузерные сессии используют сохранённый снимок маршрутизации.
ПримерРабочая область может держать в управляемом маршруте только разрешённые рабочие сайты и выпускать разные домены через разные страны.
Режим маршрутизации: Рабочие сайты и внутренние веб-приложения

Рабочие домены:
- crm.example.com
- *.support.example.com

Правила маршрутизации:
- crm.example.com и поддомены -> точка выхода US
- support.example.com и поддомены -> точка выхода RU
Если правило не сработало или недоступноРегиональные правила сильнее общего правила режима маршрутизации. Используйте их только для разрешённых рабочих ресурсов: совпавшее правило «Через точку выхода» отправит такой адрес через выбранную точку выхода BusinessProxy.
  • Если в режиме рабочего контура региональное правило не найдено, через BusinessProxy идут только рабочие домены и опубликованные браузерные адреса внутренних веб-приложений.
  • Если домен идёт через BusinessProxy без подходящего регионального правила, используется страна выхода по умолчанию для рабочей области или политики согласно текущим настройкам.
  • Изменение страны выхода по умолчанию, доступных точек выхода и региональной маршрутизации может быть ограничено тарифом и настройками администратора платформы.