Como configurar os navegadores autônomos
Este recurso está disponível a partir da versão 4.42.3 do Redtrust.
Visão geral
Este guia explica como ativar o modo navegadores autônomos para que um sistema automatizado possa usar certificados do Redtrust em navegadores da web sem a extensão do navegador. Você instala o agente sem a extensão e ativa uma opção de política que permite ao servidor autorizar as operações de assinatura no navegador que chegam sem URL. Ele é destinado a técnicos de TI que implantam o agente e a administradores que gerenciam as políticas.
Para entender como esse modo funciona, consulte Navegadores autônomos.
Antes de começar
Antes de começar, certifique-se de ter:
- Uma máquina Windows para o sistema automatizado.
- Acesso à console de administração com permissões para gerenciar políticas.
- Um usuário dedicado ao ambiente autônomo, junto com o certificado e a política de que esse usuário precisa.
No modo navegadores autônomos, o Redtrust não pode validar o site onde um certificado é usado, e a URL não aparece nos eventos de auditoria. Use um usuário autônomo dedicado e confirme que a perda do controle de URL é aceitável para o seu ambiente.
Etapas
Etapa 1: Instalar o agente no modo navegadores autônomos
Na máquina de automação, instale o agente do Windows com o parâmetro UNATTENDED_BROWSERS definido como 1. O instalador ignora todos os componentes da extensão do navegador, então você não configura nem instala nenhuma extensão do navegador.
msiexec /i rt-agent-x64-VERSION-SUFFIX.msi RTPRIMARY="SERVIDOR_PRIMARIO" RTSECONDARY="SERVIDOR_SECUNDARIO" CLIENTID="SEU_CLIENT_ID" AuthMode=LocalUsers LANGUAGE="pt-BR" UNATTENDED_BROWSERS="1"
Onde:
SERVIDOR_PRIMARIOeSERVIDOR_SECUNDARIOsão os endereços dos servidores Redtrust primário e secundário.SEU_CLIENT_IDé o identificador de cliente da sua instalação do Redtrust.
Para todas as opções de instalação, consulte Parâmetros de instalação do agente e o guia de instalação do Windows.
Etapa 2: Ativar a opção Navegadores autônomos na política
- Na console de administração, vá em Políticas > Políticas.
- Crie uma política ou edite a política que se aplica ao usuário autônomo. Para criar uma, siga Criar uma política.
- Ative Navegadores autônomos.
- Aplique a alteração.
Nesse modo, todos os certificados do usuário (pessoais e corporativos) se comportam como de costume e podem ser usados sem validação de URL. É responsabilidade do administrador atribuir aos ambientes autônomos apenas os usuários adequados.
Etapa 3: Verificação
No sistema automatizado, execute uma operação de assinatura no navegador que use o certificado. A operação é concluída sem nenhuma extensão do navegador, e o servidor a autoriza mesmo que nenhuma URL seja enviada. Você pode confirmar o resultado em Eventos: o evento de uso de certificado registra a linha de comando do processo solicitante em vez de uma URL.
Resumo
Você instalou o agente com UNATTENDED_BROWSERS="1" para que ele ignore a extensão do navegador e ativou a opção Navegadores autônomos na política para que o servidor autorize as operações no navegador sem URL. O sistema automatizado agora pode usar certificados em navegadores de forma concorrente, sem o gargalo da extensão.
Próximas etapas
- Revise a página de conceito Navegadores autônomos para detalhes sobre certificados e auditoria.
- Verifique os eventos de uso de certificados em Eventos.
Esta página foi útil?