Ce guide aborde le périmètre Bastion 12. Les menus, options et compatibilités peuvent évoluer avec les correctifs et la version d’Access Manager : vérifiez la documentation correspondant à votre environnement avant une configuration.
Comprendre le fonctionnement
Une application publiée permet d’ouvrir un programme plutôt qu’un bureau complet. Il faut distinguer trois accès : l’utilisateur au Bastion, le compte qui ouvre la session RDS et le compte éventuellement utilisé dans l’application. Un échec de login applicatif ne signifie donc pas que RDP a échoué.
Ce guide distingue des applications sans compte, avec compte secondaire et avec mapping. AppDriver aide à injecter les identifiants dans des applications web au travers d’un navigateur Chromium hébergé sur RDS. Cette publication repose sur RDP, pas sur une session SSH.
Construire et vérifier la configuration
- Préparer le serveur RDS, sa collection et les droits de connexion du compte qui hébergera le programme.
- Choisir le mode de lancement selon Session Probe. La configuration distingue la publication de cmd.exe avec les paramètres attendus lorsque la sonde lance le programme, et la publication directe de l’application sinon.
- Déclarer l’application, son chemin et ses arguments. Pour une application avec compte, employer les variables prises en charge plutôt qu’un secret fixé dans la configuration.
- Ajouter le compte applicatif dans son domaine si nécessaire, puis publier la méthode d’accès dans le groupe cible.
- Tester le lancement, l’authentification applicative et la fermeture. Pour AppDriver, vérifier le navigateur, les paramètres et les éléments d’interface ciblés.
Les choix à retenir
Reliez chaque réglage à son effet sur l’accès et à la vérification associée.
| Élément | Rôle ou effet | Vérification |
|---|---|---|
| Compte RDS | Ouvre la session Windows | Droits sur la collection |
| Compte applicatif | Authentifie dans le programme | Domaine, login et secret corrects |
| Session Probe | Lance et observe le programme | Sonde démarrée sur la cible |
| AppDriver | Pilote le navigateur web | Paramètres adaptés à l’application |
Diagnostiquer sans masquer le problème
Une variable de secret ne garantit pas qu’il sera invisible dans une ligne de commande ou un journal. Pour les automatisations sensibles, étudier le mécanisme de canal virtuel présenté dans le parcours WCE.
Une mise à jour de l’application ou de la page de login peut casser son pilotage. Valider le lancement et le login séparément ; conserver un compte de lab sans droits de production.
Exercice de compréhension
Windows s’ouvre correctement mais le programme refuse le login. Quel compte faut-il examiner en premier ?
Voir le corrigé
Le compte applicatif et la manière dont ses identifiants sont transmis. Le compte RDS a déjà permis l’ouverture de Windows ; cela ne valide pas l’identité utilisée dans le programme.
Pour approfondir
- Documentation des produits WALLIX — choisir la version applicable
- Portail support WALLIX — guides et compatibilité par version
Continuer le parcours WCP 12
Retrouver les 20 guides du parcours WCP 12