Uma conexão RDP RemoteApp é realizada por canais do protocolo. A conexão é estabelecida e um canal é aberto diretamente no binário desejado. Se o binário requer autenticação, ela poderá ser realizada através dos argumentos binários ou pela macro de automação.
O usuário do operador será isolado do binário do RemoteApp na sessão do RDP. Se o usuário minimizar a janela do aplicativo, não será possível usar outros aplicativos. Além disso, se o usuário fechar o binário do RemoteApp, a sessão será encerrada.
Para o RemoteApp, o recurso de comando auditado não estará disponível.
Para configurar o RemoteApp é necessário configurar a macro. Acesse o documento Como configurar um RemoteApp para realizar essa ação.
No relatório você terá acesso a todas as macros e RemoteApps registrados no Segura®. Observe que a configuração é preenchida com a localização do binário e, como argumentos, as máscaras serão aplicadas ao usuário, senha, hostname e informações adicionais.
Por fim, configure a credencial com a macro RemoteApp para usar e, se necessário, forneça a credencial de acesso ao dispositivo.
Quando você realiza login usando Segura® RDP Proxy, caso a credencial possua um RemoteApp configurado serão exibidas para o usuário as opções disponíveis para o acesso; contudo, caso a credencial esteja configurada para restringir acesso apenas ao aplicativo remoto, então a opção de acessar o sistema não será exibida.
Em ambientes Windows é importante criar políticas de segurança mais rigorosas, acesse o documento Sobre configurações de segurança para RDP Proxy e RemoteApp, para melhor entendimento e realizar o download do guia completo.
Publicação por meio de um Connection Broker
Alguns ambientes Windows não publicam os aplicativos remotos em um único host. Nesses casos, um Remote Desktop Connection Broker recebe a conexão e a direciona a um dos hosts de uma coleção de sessões, o que torna possível o balanceamento de carga.
Por padrão, uma conexão RDP RemoteApp envia o aplicativo e seus argumentos juntos, em um único comando, ao host que atende a conexão. Um Remote Desktop Connection Broker precisa receber, como valores separados, o aplicativo, seus argumentos e a informação que identifica a coleção de destino.
O campo Connection Broker do cadastro de RemoteApp alterna entre os dois comportamentos:
- Desabilitado: a conexão mantém o formato de comando único. Este é o padrão, e por isso os cadastros anteriores a este campo continuam funcionando sem nenhuma alteração.
- Habilitado: o aplicativo e seus argumentos trafegam como valores separados. A conexão também leva o valor de Informação de balanceamento, um diretório de trabalho opcional e as configurações personalizadas de Opções avançadas.
Habilitar o campo altera apenas a forma como o RDP Proxy monta a conexão. Não altera o isolamento da sessão nem o comportamento das credenciais, e a limitação do recurso de comando auditado continua válida.
Mais informações em Como cadastrar um RemoteApp.