Configurazione di applicazioni SMB basate su agente

Un'applicazione basata su agente che utilizza il protocollo SMB può consentire agli utenti dell'organizzazione di accedere in modo sicuro a server o unità.

Configurazione di un'applicazione SMB per fornire un accesso sicuro a un file server

Per configurare un'applicazione SMB, attenersi alla seguente procedura.

  1. Inserisci un unico Nome dell'applicazione.
  2. Carica un elemento rilevante Logo dell'applicazione che sarà visibile agli utenti aziendali come miniatura.
  3. Inserire il Iscrizione Description se del caso.
  4. Nel Indirizzo IP / nome di dominio Inserisci l'indirizzo IP del file server o del server di condivisione Samba.
  5. Seleziona il SMB protocol dal discesaIl numero di porta verrà popolato automaticamente in Valore della porta campo accanto.
  6. Inserire il Nome di dominio esterno che saranno visibili agli utenti aziendali.
    Per esempio, condivisione file.seqrite.seqriteztna.com

    Se si desidera mantenere il nome di dominio esterno uguale all'indirizzo IP/nome di dominio, fare clic su

  7. Seleziona l'appropriato Connettore per app dal menu a discesa.

    Aggiungi applicazione - Informazioni sull'applicazione

Accesso a un'applicazione SMB come utente aziendale

Per accedere a un'applicazione SMB come utente aziendale, seguire questi passaggi.

  1. Accedi a un portale utente. Ad esempio, apps.seqrite.seqriteztna.com.
    (Il nome di dominio del portale utente è univoco per ogni account. Si prega di controllare lo stesso sotto Impostazioni profilo > Amministrazione del sito > Sidebar Visualizza)
  2. Clicchi l'applicazione del file server e collegano.
  3. Copia , il dominio che viene pubblicato dopo aver connesso l'applicazione.
  4. Incolla in un file Esegui la finestraAd esempio, \fileshare.seqrite.seqriteztna.com.

    Nota importante: ☛

    1. Disabilitare il servizio Server da services.msc
      Motivo: la porta 445 è obbligatoria per accedere all'applicazione tramite protocollo SMB. Per impostazione predefinita, il servizio "Server" è in ascolto sulla porta 445, il che impedisce all'agente di ascoltare sulla porta 445. Pertanto, si consiglia di arrestare e disabilitare il servizio Server. Al termine, riavviare il computer e iniziare ad accedere all'applicazione SMB.
    2. Connettersi a un solo server SMB alla volta.
      Motivo: Windows consente l'ascolto solo su 127.0.0.1:445 per SMB.
      Le limitazioni di cui sopra sono specifiche solo per Windows.
      . Seqrite L'agente ZTNA non ha alcun ruolo nell'autenticazione delle credenziali del server SMB né nel controllo delle restrizioni specifiche di unità o cartelle per alcun utente. Ciò avviene sul lato server SMB.

Ottenere l'accesso completo al server SMB

Esistono diversi modi per accedere a un server SMB su Windows.

  1. Utilizzo di Windows Esegui
    Stampa Tasto Windows + R. entrare \nome_dominio_esterno Quindi fare clic su OK. (che è configurato in Seqrite ZTN admin consolle > Pagina delle applicazioni.)
    Windows Esegui
  2. Utilizzo della barra degli indirizzi di Esplora file
    Digitare \external_domain_name (configurato in AppCatalog) nella barra degli indirizzi di Esplora file e fare clic su Invio.
    Windows Esegui

Gli utenti aziendali possono accedere ai server SMB seguendo i due metodi sopra indicati. L'utente aziendale vedrà tutte le cartelle condivise disponibili sul server. Un utente riceverà il seguente errore se tenta di accedere alla cartella a cui non ha accesso.

Errore di nessun accesso SMB

Configurazione dell'accesso al server SMB in base ai requisiti

Accesso specifico all'unità server SMB di Windows
Per configurare un'unità specifica per la condivisione, segui questi passaggi.
1. Fare clic con il pulsante destro del mouse sull'unità.
2. Seleziona Proprietà.
3. Vai su Condivisione.
Errore di nessun accesso SMB
4. Vai a Advanced Condivisione. Fai clic su Condividi questa cartella. Modifica il nome di condivisione (se necessario)
Advanced Sharing
5. Fare clic su Autorizzazioni per il controllo utente e le autorizzazioni di lettura/scrittura.
Permesso per guidare
6. Per impostazione predefinita, l'accesso in sola lettura è concesso a tutti. Per aggiungere o rimuovere un utente specifico, fare clic su Aggiungi o Rimuovi rispettivamente.
7. Fare clic su Applica.
Autorizzazione per l'utente
8. Prima di cliccare su Chiudi, osserva il Percorso di rete (evidenziato nell'immagine seguente; utilizza questo percorso per accedere alla cartella specifica tramite SMB Client).
Percorso di rete
Accesso all'unità SMB
Errore di sola lettura dell'unità

Errore di sola lettura dell'unità
Questa unità C condivisa è creata come di sola lettura. Se un utente prova a creare una cartella in questa unità condivisa, verrà visualizzato il seguente errore.

Errore di sola lettura dell'unità

Accesso specifico alla cartella del server SMB di Windows
Per fornire l'accesso alla cartella del server SMB, attenersi alla seguente procedura.
1. Fare clic con il pulsante destro del mouse sulla cartella che si desidera condividere.
2. Vai su Proprietà e poi su Condivisione.
Script SMB
3. Fai clic su Condividi. Per impostazione predefinita, un utente che ha creato la cartella è il proprietario e ha accesso predefinito ad essa.
Condivisione di file
4. Puoi aggiungere altri utenti specifici e concedere loro l'autorizzazione.
Scegli gli utenti
5. Fai clic su Condividi. Osserva il percorso di rete. Utilizza quel percorso per accedere dal client SMB.
Accesso specifico alla cartella del server SMB tramite Seqrite Agente ZTNA
Scegli gli utenti
questa pagina è stata utile?