BrowserApp 裝置設定

BrowserApp 裝置設定

BrowserApp(瀏覽器隔離存取)讓內部 Web 系統(如 CRM、工單系統、報表後台)也能像遠端主機一樣納入管控。使用者連線後看到的是一個全螢幕、被鎖定的瀏覽器畫面,自己的電腦不會直接接觸目標系統,所有互動都發生在遠端容器中。

對 SOSI 而言,BrowserApp 就是一種裝置類型,因此錄影、鍵盤側錄、稽核紀錄、角色權限、連線時效控管與浮水印全部沿用既有機制,不需要另外建立一套規則。

BrowserApp 連線畫面

基本設定

與其他裝置類型共通的設定項目,請參考裝置列表中的說明,包含:

  • 裝置識別名稱
  • 類型: 選擇 BrowserApp
  • 同時連線數目上限
  • 備註
  • 連線時間限制
  • 負責人信箱

BrowserApp 特定設定

目標網址

使用者連線後自動開啟的內部系統網址。

允許的網址範圍

限制使用者在隔離瀏覽器中可以造訪的網址。允許清單以外的網址一律擋下,開啟新分頁或新視窗時同樣套用此限制。

自動登入

連上目標網站後,系統會自動填入該使用者對應的帳號密碼並送出,使用者不需要知道、也不需要輸入密碼。

登入資訊有兩種來源:

方式 說明
個別憑證 依憑證設定與裝置授權,取用該使用者對應的帳號密碼
沿用目錄服務帳密 目標系統本身以 LDAP/AD 驗證時,可直接用使用者登入 SOSI 的帳密登入,不必逐一設定憑證

密碼不會進入瀏覽器容器。 容器是使用者能透過畫面互動的地方,SOSI 是從外部把值送進去完成填寫,容器內只留下一個本來就會過期的登入 session。

登入欄位自訂

遇到版面較特殊的網站,可在裝置設定中指定帳號欄位、密碼欄位與送出按鈕,讓自動登入正確作用。一般網站留空即可由系統自行判斷。

連線結束後的環境重置

每次連線開始與結束時,瀏覽器環境都會被整個重置。上一位使用者的登入狀態、瀏覽紀錄、快取與下載的檔案不會留給下一位,避免共用環境中「前一個人忘了登出」的風險。

限制

⚠️ 不支援兩階段登入流程。 先輸入帳號、按下一步、才出現密碼欄的網站(例如 Google、Microsoft 帳號)無法自動登入。遇到這類網站時系統會安全地略過不填,使用者仍可自行登入,其餘的錄影與管控照常運作。