Pular para o conteúdo principal
Version: 4.42

Como configurar os navegadores autônomos

info

Este recurso está disponível a partir da versão 4.42.3 do Redtrust.

Visão geral

Este guia explica como ativar o modo navegadores autônomos para que um sistema automatizado possa usar certificados do Redtrust em navegadores da web sem a extensão do navegador. Você instala o agente sem a extensão e ativa uma opção de política que permite ao servidor autorizar as operações de assinatura no navegador que chegam sem URL. Ele é destinado a técnicos de TI que implantam o agente e a administradores que gerenciam as políticas.

Para entender como esse modo funciona, consulte Navegadores autônomos.

Antes de começar

Antes de começar, certifique-se de ter:

  • Uma máquina Windows para o sistema automatizado.
  • Acesso à console de administração com permissões para gerenciar políticas.
  • Um usuário dedicado ao ambiente autônomo, junto com o certificado e a política de que esse usuário precisa.
aviso

No modo navegadores autônomos, o Redtrust não pode validar o site onde um certificado é usado, e a URL não aparece nos eventos de auditoria. Use um usuário autônomo dedicado e confirme que a perda do controle de URL é aceitável para o seu ambiente.

Etapas

Etapa 1: Instalar o agente no modo navegadores autônomos

Na máquina de automação, instale o agente do Windows com o parâmetro UNATTENDED_BROWSERS definido como 1. O instalador ignora todos os componentes da extensão do navegador, então você não configura nem instala nenhuma extensão do navegador.

msiexec /i rt-agent-x64-VERSION-SUFFIX.msi RTPRIMARY="SERVIDOR_PRIMARIO" RTSECONDARY="SERVIDOR_SECUNDARIO" CLIENTID="SEU_CLIENT_ID" AuthMode=LocalUsers LANGUAGE="pt-BR" UNATTENDED_BROWSERS="1"

Onde:

  • SERVIDOR_PRIMARIO e SERVIDOR_SECUNDARIO são os endereços dos servidores Redtrust primário e secundário.
  • SEU_CLIENT_ID é o identificador de cliente da sua instalação do Redtrust.

Para todas as opções de instalação, consulte Parâmetros de instalação do agente e o guia de instalação do Windows.

Etapa 2: Ativar a opção Navegadores autônomos na política

  1. Na console de administração, vá em Políticas > Políticas.
  2. Crie uma política ou edite a política que se aplica ao usuário autônomo. Para criar uma, siga Criar uma política.
  3. Ative Navegadores autônomos.
  4. Aplique a alteração.
nota

Nesse modo, todos os certificados do usuário (pessoais e corporativos) se comportam como de costume e podem ser usados sem validação de URL. É responsabilidade do administrador atribuir aos ambientes autônomos apenas os usuários adequados.

Etapa 3: Verificação

No sistema automatizado, execute uma operação de assinatura no navegador que use o certificado. A operação é concluída sem nenhuma extensão do navegador, e o servidor a autoriza mesmo que nenhuma URL seja enviada. Você pode confirmar o resultado em Eventos: o evento de uso de certificado registra a linha de comando do processo solicitante em vez de uma URL.

Resumo

Você instalou o agente com UNATTENDED_BROWSERS="1" para que ele ignore a extensão do navegador e ativou a opção Navegadores autônomos na política para que o servidor autorize as operações no navegador sem URL. O sistema automatizado agora pode usar certificados em navegadores de forma concorrente, sem o gargalo da extensão.

Próximas etapas

  • Revise a página de conceito Navegadores autônomos para detalhes sobre certificados e auditoria.
  • Verifique os eventos de uso de certificados em Eventos.

Esta página foi útil?