<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>HTTP-прокси on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/</link><description>Recent content in HTTP-прокси on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/index.xml" rel="self" type="application/rss+xml"/><item><title>Аутентификация на HTTP-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/http_proxy_authentication/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/http_proxy_authentication/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Предусловия: Чтобы использовать HTTP-прокси через веб-браузер, необходимо выполнить в веб-браузере необходимые настройки, описанные в разделе &lt;a href="../http_proxy_configuration/web_browser_configuration/"&gt;Конфигурация веб-браузера для HTTP-прокси&lt;/a&gt;. После выполнения этих настроек запросы (и ответы) на все веб-страницы, доступные через соответствующий веб-браузер, будут направляться через HTTP-прокси.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если настроен HTTP-прокси, HTTP-прокси публикует страницу аутентификации по протоколу HTTPS. В начале сеанса, запущенного клиентским браузером, в ответ на запрос всегда возвращается следующая страница аутентификации.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/http_proxy_authentication_1.jpg" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для аутентификации на HTTP-прокси:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Откройте веб-браузер на конечной точке с настроенным прокси.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Загрузите и установите соответствующее расширение для браузера в левом нижнем углу для обеспечения повышенной безопасности.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Затем активируйте расширение, нажав на значок.&lt;/p&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/http_proxy_authentication_2.png" alt="image" width="90%"/&gt;
&lt;/div&gt;</description></item><item><title>Режим SSL/TLS HTTP-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/ssl_tls_http_proxy_mode/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/ssl_tls_http_proxy_mode/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Безопасный HTTP (HTTPS) уже поддерживается в Infrascope. Конфигурации одинаковы как для HTTP, так и для HTTPS. Все HTTP-запросы, ответы, заголовки, а также содержимое, отправленное и полученное во время сеанса, регистрируется.
HTTP-прокси по своей сути действует как стандартный прокси, который вмешивается в коммуникацию между клиентом и сервером. Установленная сессия передает данные между клиентом и сервером без изменения протокола, установленного целевым веб- сервером. Даже если веб-страница, к которой необходимо получить доступ, транслирует HTTP, этот режим обеспечивает связь между клиентским браузером и HTTP-прокси с использованием протокола HTTPS. Протокол между HTTP-прокси и целевым веб- сервером, к которому осуществляется доступ, продолжается по протоколу, установленному целевым веб-сервером.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Импорт неизвестных доменов в качестве обходных доменов</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/importing_unknown_domains/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/importing_unknown_domains/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Некоторые страницы, к которым необходимо получить доступ, могут содержать ссылки на ресурсы в других доменах. В этом случае эти внешние домены должны быть определены как доступные через HTTP-прокси, чтобы эти веб-страницы отображались правильно.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы добавить эти домены в исключения, обратитесь к разделу &lt;a href="../autologin_http_proxy/"&gt;Конфигурация автоматического входа в систему&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Вы также можете выполнить следующие действия, чтобы добавить эти внешние домены в удобном для пользователя режиме в поле под типом элемента.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/importing_unknown_domains_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Отредактируйте поле &lt;strong&gt;Домены&lt;/strong&gt; (добавление &amp;#34;*.&amp;#34; в начале домена является хорошей идеей, так как многие обходные домены являются специализированными для основного домена и отвечают, когда запрос отправляется на основной домен).&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите тип элемента и нажмите кнопку &lt;strong&gt;Добавить в исключения&lt;/strong&gt;.&lt;/p&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/importing_unknown_domains_2.png" alt="image" width="90%"/&gt;
&lt;/div&gt;</description></item><item><title>Ведение журнала HTTP-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/http_proxy_logging/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/http_proxy_logging/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Существуют политики HTTP с критериями &amp;#34;Разрешено&amp;#34;, &amp;#34;Отказано&amp;#34; и &amp;#34;Фильтровать журнал&amp;#34;. Все критерии &amp;#34;Отказано&amp;#34; бесспорно записываются в журнал. Для критериев &amp;#34;Разрешено&amp;#34;, HTTP Proxy проверяет, настроен ли он в журнале фильтрации. Если он соответствует журналу фильтрации, он не будет зарегистрирован. Если он не соответствует журналу фильтрации, он регистрируется в журналах HTTP Proxy.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Все журналы можно просмотреть, выполнив следующие действия:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Аудит &amp;gt; Журнал HTTP Proxy&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Введите критерии поиска и выполните поиск журналов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Настройки сертификата HTTP-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/http_proxy_certificate_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/http_proxy_certificate_settings/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;HTTP-прокси Infrascope создает различные сертификаты HTTPS для всех устройств, использующих метод соединения HTTPS.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Ниже перечислены свойства по умолчанию для центра сертификации (ЦС) этого сертификата. Если вы хотите использовать собственный ЦС, необходимо установить указанные ниже параметры:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Установите SSH-подключение к серверу Infrascope с помощью pamuser и выполните следующую команду:&lt;br/&gt;
&lt;strong&gt;sudo vi /u01/http-proxy/conf/http_proxy.properties&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Измените эти параметры по мере необходимости после добавления собственного сертификата ЦС:&lt;br/&gt;
&lt;strong&gt;http.proxy.ca.cert.path=assets/ca.crt *
*http.proxy.ca.private.key.path=assets/ca_private.der&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пользователи должны импортировать сертификат ЦС HTTP Proxy в свой веб-браузер для подключения к целевым системам. Файл сертификата ЦС находится в каталоге &lt;strong&gt;/u01/http- proxy/assets/&lt;/strong&gt;. Его можно получить с помощью SFTP-клиента и импортировать в веб- браузеры, выполнив следующие действия:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Согласование HTTP/HTTPS-подключений пользователей к устройствам</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/coordinating_http_https_connections/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part5/http_proxy/coordinating_http_https_connections/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы включить запросы на одобрение со стороны руководства через электронную почту или мобильное уведомление для пользователей, подключающихся к устройствам, свойство &lt;strong&gt;approvalRequiredForConnection&lt;/strong&gt; должно быть установлено как &amp;#34;true&amp;#34; для группы устройств, включающей целевые устройства.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/coordinating_http_https_connections_1.png" alt="image" width="90%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При первом входе на веб-страницы, для подключения к которым требуется одобрение менеджера, менеджеру отправляется электронное письмо с запросом на одобрение и уведомление. Если менеджер одобрит его, запрос будет действителен в течение 3600 секунд (по умолчанию). Вход на ту же веб-страницу в течение этого периода не требует повторного одобрения.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>