Exigences relatives au port Advanced Server Access

Afin de permettre l'accès aux ressources disponibles sur le serveur, les équipes doivent autoriser le trafic via des ports réseau différents.

Client Advanced Server Access

Port Description
22 Utilisé pour les connexions SSH sortantes aux serveurs.
443 Utilisé pour les connexions sortantes à Okta et à la plateforme Advanced Server Access.
4421 Utilisé pour les connexions RDP sortantes aux serveurs.
7234 Utilisé pour les connexions sortantes aux passerelles Advanced Server Access.

Agent serveur Advanced Server Access

Les équipes peuvent modifier les ports par défaut dans le fichier de configuration de l'agent de serveur. Consultez la section Configurer et utiliser l'agent serveur ScaleFT

Port Description
22 Utilisé pour les connexions SSH entrantes.
443 Utilisé pour les connexions sortantes à Okta et à la plateforme Advanced Server Access.
3389 Utilisé en local sur les serveurs Windows pour les loopbacks RDP. Il ne doit pas nécessairement être public.
4421 Utilisé pour les connexions entrantes pour aider à approvisionner les utilisateurs à la demande. Consultez la section Créer un projet.

Sur les serveurs Windows, ce port est également utilisé pour acheminer les sessions RDP vers le port 3389.

Passerelle Advanced Server Access

Les équipes peuvent modifier les ports par défaut dans le fichier de configuration de la passerelle. Consultez la section Configurer une passerelle ScaleFT.

Port Description
443 Utilisé pour les connexions sortantes à Okta et à la plateforme Advanced Server Access.

Il est également utilisé pour les connexions sortantes à AWS ou GCP si la capture de session stocke les journaux dans un compartiment de stockage cloud. Consultez la section Capture de session.

7234 Utilisé pour les connexions entrantes depuis le client Advanced Server Access.

3389

Utilisé pour les connexions sortantes lors de l'utilisation des jointures AD. Il n'est pas nécessaire si vous utilisez l'agent Advanced Server Access.

53

Utilisé pour la résolution de noms d'hôte via DNS.

389

Utilisé dans la jointure AD pour interroger les appareils du domaine.

Informations relatives au proxy

Les organisations qui utilisent un proxy Web ou qui procèdent à une inspection minutieuse de paquets pour restreindre le trafic réseau peuvent rencontrer des problèmes avec Advanced Server Access. Pour garantir le bon fonctionnement de Advanced Server Access, les équipes peuvent ajouter des exceptions aux caractéristiques suivantes :

Caractéristique Valeur
Domaine Advanced Server Access

Les équipes peuvent accorder l'accès à l'intégralité du domaine Advanced Server Access. Il s'agit de l'option la plus simple à utiliser pour garantir que tout le trafic vers Advanced Server Access soit autorisé via un proxy.

*.scaleft.com
Sous-domaines Advanced Server Access

Les équipes peuvent accorder l'accès à des sous-domaines Advanced Server Access spécifiques.

  • app.scaleft.com
  • dist.scaleft.com
  • pkg.scaleft.com
Chaînes de l'agent utilisateur Advanced Server Access

Les équipes peuvent accorder des accès en fonction de chaînes utilisateur spécifiques. Les équipes devront modifier les valeurs ci-dessous en fonction de la version spécifique d'Advanced Server Access.

  • Client Advanced Server Access : scaleft.go/<version> (sft;)
  • Agent du serveur Advanced Server Access : scaleft.go/<version> (sftd;)
  • Passerelle Advanced Server Access : sft-gatewayd/<version>
Version TLS minimale
Version TLS 1.2 ou version plus récente
Inspection SSL (MITM) Advanced Server Access exploite des épinglages de certificats pour permettre les communications entre la plateforme, les clients et les serveurs Advanced Server Access. Pour contourner les restrictions de l'inspection SSL, nous recommandons aux équipes d'autoriser le trafic vers le domaine Advanced Server Access (*.scaleft.com)