Разрешённые рабочие приложения

Управляемые точки выхода для разрешённых рабочих приложений

Часть рабочих приложений — публичные SaaS, но им всё равно нужен предсказуемый корпоративный регион выхода. BusinessProxy позволяет описать их как разрешённые рабочие ресурсы, а не отправлять весь браузер через широкий прокси.

Публичные приложения должны указывать на публичный адрес назначения. Частные IP-адреса, localhost и внутренние DNS-имена блокируются защитными проверками.

Разрешённый SaaS как приложениеВыход через нужный регионБез обхода к внутренним адресамТрафик учитывается как трафик приложения

Сценарий

Маршрутизируйте рабочее приложение, а не устройство целиком

Рабочая область может определить публичное рабочее приложение и выбрать разрешённую точку выхода. Такую схему проще проверять, чем широкое исключение для проксирования всего браузера.

Инвентаризация рабочих приложений

Публичные SaaS-направления становятся именованными приложениями с владельцами, политикой и контекстом использования.

Выбранная точка выхода

Приложение может использовать выбранную доступную точку выхода, если это разрешено для рабочей области.

Защитные проверки политики

Адрес назначения должен быть публичным; функция не является обходным путём к закрытым сетевым адресам.

Учёт

Сделайте трафик публичного приложения видимым

События доступа к публичному приложению могут попадать в отчёты рабочей области как трафик приложения, отделяя разрешённый рабочий трафик от обычного просмотра сайтов.

  • Права на функцию и доступные точки выхода должны быть явно указаны.
  • Используйте режим публичного приложения только для разрешённых рабочих направлений.
  • Подробная история решений по точкам выхода будет доступна после отдельной реализации.

Текущая граница

Это не универсальный прокси для обхода

Точки выхода для публичных приложений предназначены для разрешённых рабочих приложений под политикой рабочей области. Это не анонимность, не инфраструктура для парсинга и не способ обходить правила сторонних сервисов.

  • Без частных IP-адресов, localhost или внутренних DNS-имён в качестве адреса назначения.
  • Совместимость проверяется для конкретного сервиса.
  • Это не анонимность и не инструмент обхода систем выявления злоупотреблений.

Следующий шаг

Проверьте детали внедрения до включения

В документации показано, что настроить, как проверить запуск и какие эксплуатационные границы учесть перед внедрением.