InfoGrab DocsInfoGrab Docs

Windows 리소스 접근 관리

요약

Teleport를 구성하면 Microsoft Windows 데스크톱 및 서버에 안전한 패스워드리스 접근을 제공할 수 있습니다. 이 페이지에서는 Teleport를 사용한 Windows 데스크톱 등록 아키텍처에 대해 설명합니다.

Teleport를 구성하면 Microsoft Windows 데스크톱 및 서버에 안전한 패스워드리스 접근을 제공할 수 있습니다. Windows의 경우 Teleport는 다음과 같은 주요 기능을 제공합니다.

  • 안전한 암호화 인증과 단기 인증서를 기반으로 하는 Windows 호스트에 대한 패스워드리스 접근.
  • 호스트 그룹 및 사용자에 대해 구성 가능한 역할 기반 접근 제어(RBAC).
  • 원격 Windows 호스트와의 복사 및 붙여넣기를 위해 구성 가능한 클립보드 및 디렉터리 공유.
  • 모든 데스크톱 활동에 대한 세션 녹화.
  • 사용자 활동을 추적하는 감사 로그.

이 페이지에서는 Teleport를 사용한 Windows 데스크톱 등록 아키텍처에 대해 설명합니다.

작동 방식#

Windows 호스트에 대한 연결성을 제공하려면 인프라에 Teleport의 Windows 데스크톱 서비스 인스턴스를 하나 이상 배포해야 합니다. Windows 데스크톱 서비스는 일반적으로 Teleport 프록시 서비스로 아웃바운드 연결을 시작하고, 이 연결을 통해 원격 데스크톱 세션에 사용되는 리버스 터널을 유지합니다.

유일한 외부 네트워킹 요구 사항이 Teleport 프록시 서비스로의 단일 아웃바운드 연결뿐이므로, 원하는 만큼 많은 네트워크 세그먼트에 원하는 만큼 많은 데스크톱 서비스 인스턴스를 자유롭게 배포할 수 있습니다. Teleport가 연결 시점에 Windows 호스트로의 경로를 알아서 선택합니다.

Manage access to Windows through Teleport

Teleport Windows 데스크톱 서비스를 구성하여 다음과 같은 시나리오에 대한 접근을 제어할 수 있습니다.

  • Active Directory 도메인에 가입된 컴퓨터에 접근하는 도메인 사용자.
  • Active Directory 도메인에 가입되지 않은 컴퓨터에 접근하는 로컬 사용자.

두 경우 모두 Teleport는 가상 스마트 카드 형태로 단기 인증서를 RDP 서버에 제시하여 인증합니다. 패스워드는 전혀 사용되지 않습니다.

각 방식에는 각각의 장단점이 있습니다.

Teleport의 도메인 사용자 지원은 표준 Active Directory 스마트 카드 지원과 함께 작동하며, 여기에는 다음과 같은 몇 가지 이점이 있습니다.

  • LDAP 통합을 통한 자동 인벤토리 관리
  • 그룹 정책을 통해 중앙에서 관리할 수 있는 구성
  • Windows 호스트에서 Teleport 소프트웨어가 실행되지 않음

Active Directory 설정의 단점은 Windows PKI를 구성하고 문제를 해결하기가 어려울 수 있으며, 일부 환경에서는 스마트 카드 인증을 지원하기 위해 대규모 구성 변경이 필요하다는 것입니다.

Teleport의 로컬 사용자 지원은 접근을 제공하려는 각 호스트에 별도의 패키지를 설치해야 합니다. 시스템 구성은 그룹 정책이 아니라 설치 프로그램을 통해 수행됩니다. 이 방식은 설정과 문제 해결이 더 쉬우며, 필요에 따라 사용자를 생성하는 것과 같은 독자적인 기능도 제공합니다. 자동 LDAP 기반 검색이 없고 각 호스트에 소프트웨어를 설치해야 한다는 점 때문에 이 방식은 대규모 환경에는 매력적이지 않습니다.

Teleport Windows 데스크톱 서비스를 사용한 기본 접근 구성에 대한 자세한 내용은 다음 주제를 참조하세요.

더 읽어보기#

다음 주제에서는 일반적인 작업 수행 방법과 Windows 관련 구성 설정, 역할 기반 권한, 감사 이벤트에 대한 정보를 제공합니다.

Windows 리소스 접근 관리

Teleport v18.9
원문 보기
요약

Teleport를 구성하면 Microsoft Windows 데스크톱 및 서버에 안전한 패스워드리스 접근을 제공할 수 있습니다. 이 페이지에서는 Teleport를 사용한 Windows 데스크톱 등록 아키텍처에 대해 설명합니다.

Teleport를 구성하면 Microsoft Windows 데스크톱 및 서버에 안전한 패스워드리스 접근을 제공할 수 있습니다. Windows의 경우 Teleport는 다음과 같은 주요 기능을 제공합니다.

  • 안전한 암호화 인증과 단기 인증서를 기반으로 하는 Windows 호스트에 대한 패스워드리스 접근.
  • 호스트 그룹 및 사용자에 대해 구성 가능한 역할 기반 접근 제어(RBAC).
  • 원격 Windows 호스트와의 복사 및 붙여넣기를 위해 구성 가능한 클립보드 및 디렉터리 공유.
  • 모든 데스크톱 활동에 대한 세션 녹화.
  • 사용자 활동을 추적하는 감사 로그.

이 페이지에서는 Teleport를 사용한 Windows 데스크톱 등록 아키텍처에 대해 설명합니다.

작동 방식#

Windows 호스트에 대한 연결성을 제공하려면 인프라에 Teleport의 Windows 데스크톱 서비스 인스턴스를 하나 이상 배포해야 합니다. Windows 데스크톱 서비스는 일반적으로 Teleport 프록시 서비스로 아웃바운드 연결을 시작하고, 이 연결을 통해 원격 데스크톱 세션에 사용되는 리버스 터널을 유지합니다.

유일한 외부 네트워킹 요구 사항이 Teleport 프록시 서비스로의 단일 아웃바운드 연결뿐이므로, 원하는 만큼 많은 네트워크 세그먼트에 원하는 만큼 많은 데스크톱 서비스 인스턴스를 자유롭게 배포할 수 있습니다. Teleport가 연결 시점에 Windows 호스트로의 경로를 알아서 선택합니다.

Manage access to Windows through Teleport

Teleport Windows 데스크톱 서비스를 구성하여 다음과 같은 시나리오에 대한 접근을 제어할 수 있습니다.

  • Active Directory 도메인에 가입된 컴퓨터에 접근하는 도메인 사용자.
  • Active Directory 도메인에 가입되지 않은 컴퓨터에 접근하는 로컬 사용자.

두 경우 모두 Teleport는 가상 스마트 카드 형태로 단기 인증서를 RDP 서버에 제시하여 인증합니다. 패스워드는 전혀 사용되지 않습니다.

각 방식에는 각각의 장단점이 있습니다.

Teleport의 도메인 사용자 지원은 표준 Active Directory 스마트 카드 지원과 함께 작동하며, 여기에는 다음과 같은 몇 가지 이점이 있습니다.

  • LDAP 통합을 통한 자동 인벤토리 관리
  • 그룹 정책을 통해 중앙에서 관리할 수 있는 구성
  • Windows 호스트에서 Teleport 소프트웨어가 실행되지 않음

Active Directory 설정의 단점은 Windows PKI를 구성하고 문제를 해결하기가 어려울 수 있으며, 일부 환경에서는 스마트 카드 인증을 지원하기 위해 대규모 구성 변경이 필요하다는 것입니다.

Teleport의 로컬 사용자 지원은 접근을 제공하려는 각 호스트에 별도의 패키지를 설치해야 합니다. 시스템 구성은 그룹 정책이 아니라 설치 프로그램을 통해 수행됩니다. 이 방식은 설정과 문제 해결이 더 쉬우며, 필요에 따라 사용자를 생성하는 것과 같은 독자적인 기능도 제공합니다. 자동 LDAP 기반 검색이 없고 각 호스트에 소프트웨어를 설치해야 한다는 점 때문에 이 방식은 대규모 환경에는 매력적이지 않습니다.

Teleport Windows 데스크톱 서비스를 사용한 기본 접근 구성에 대한 자세한 내용은 다음 주제를 참조하세요.

더 읽어보기#

다음 주제에서는 일반적인 작업 수행 방법과 Windows 관련 구성 설정, 역할 기반 권한, 감사 이벤트에 대한 정보를 제공합니다.