Стабильно
Руководство по браузерному расширению
Режим «только внутренние веб-приложения», переключение рабочей области, загрузки, выход и типовые состояния.
Шаги
Выполняйте по порядку.
- 01Установка (Chrome, Firefox, Opera, Edge)Возьмите сборку для вашего браузера в разделе загрузок, установите её и проверьте подпись.
- 02Войти и выбрать рабочую областьВойдите в BusinessProxy и выберите рабочую область, в которой работаете.
- 03Выбрать режим маршрутизацииТолько внутренние веб-приложения (по умолчанию), рабочие сайты или весь трафик браузера. Личный трафик остаётся вне BusinessProxy.
- 04Открыть внутреннее приложение по его внутреннему имениОпубликованные браузерные адреса могут быть внутренними именами без публичного DNS; они работают только при активном маршруте BusinessProxy в расширении.
- 05Направить рабочие домены через нужные страныСначала добавьте рабочий домен, затем создайте правило маршрутизации с нужной страной выхода.
- 06Подключение, отключение и состояния сессииЧто значит каждый статус и как работает восстановление после зависшего подключения/отключения.
- 07Разрешения и что маршрутизируетсяЗачем нужно каждое разрешение; шлюз не инспектирует содержимое HTTPS-страниц на маршруте рабочего браузера.
Справочник
Детали реализации для настройки и проверки.
- Только внутренние веб-приложения: через BusinessProxy идут только опубликованные браузерные адреса внутренних веб-приложений.
- Рабочие сайты и внутренние веб-приложения: через BusinessProxy идут рабочие домены из политики и опубликованные внутренние веб-приложения; остальные сайты Chrome остаются вне управляемого маршрута.
- Полное проксирование Chrome: браузерный трафик идёт через BusinessProxy, кроме локальных, служебных адресов, адресов обновлений и явно заданных обходов.
- Региональное правило может отправить совпавший адрес через выбранную точку выхода, исключить его из такой маршрутизации или заблокировать.
- Когда расширение подключено, совпавший опубликованный браузерный адрес отправляется через прокси расширения или открывается через управляемый адрес приложения до того, как браузер упрётся в обычную DNS-ошибку.
- Когда расширение отключено, BusinessProxy не управляет DNS на устройстве пользователя. Если такое имя не резолвится в сети пользователя, оно не откроется. Если сеть клиента уже резолвит его локально, браузер может попасть туда, куда указывает этот локальный DNS.
- Это не wildcard-прокси для любых неизвестных доменов. Имя хоста должно быть указано как опубликованный браузерный адрес приложения, к которому у пользователя есть доступ.
- Коннектор всё равно должен достучаться до настроенного внутреннего upstream из сети клиента. Внешнему пользователю не нужен публичный DNS для browser host; коннектору нужен DNS или маршрут до upstream, который он реально открывает.
- Откройте блок маршрутизации политики и выберите «Рабочие сайты и внутренние веб-приложения» или «Полное проксирование Chrome».
- Добавьте адрес в «Рабочие домены», например crm.example.com или *.support.example.com.
- Откройте блок региональной маршрутизации, добавьте правило для этого же домена, выберите действие «Через точку выхода» и укажите страну выхода, например US или RU.
- Если показан блок «Маршрутизация рабочих доменов», выберите в нём точку выхода и создайте правило без повторного ввода домена.
- Сохраните политику. Новые браузерные сессии используют сохранённый снимок маршрутизации.
Режим маршрутизации: Рабочие сайты и внутренние веб-приложения
Рабочие домены:
- crm.example.com
- *.support.example.com
Правила маршрутизации:
- crm.example.com и поддомены -> точка выхода US
- support.example.com и поддомены -> точка выхода RU- Если в режиме рабочего контура региональное правило не найдено, через BusinessProxy идут только рабочие домены и опубликованные браузерные адреса внутренних веб-приложений.
- Если домен идёт через BusinessProxy без подходящего регионального правила, используется страна выхода по умолчанию для рабочей области или политики согласно текущим настройкам.
- Изменение страны выхода по умолчанию, доступных точек выхода и региональной маршрутизации может быть ограничено тарифом и настройками администратора платформы.