Úvod do CM Remote

Customer Monitor vám umožňuje vzdialený prístup na počítače vašich užívateľov. Zabezpečuje to integrovaná služba CM Remote.

CM Remote je plnohodnotné riešenie, ktoré poskytuje vzdialený prístup bez potreby softvéru tretích strán. Na strane zákazníka nie je potrebné otvárať žiadne porty. Pre CM-EasyDesktop a CM-EasyRDP používa štandardné protokoly VNC, RDP, ktoré sú šifrovane prenášané cez https protokol, resp. 443 port. K pripojeniu na vzdialený počítač potrebujete iba webový prehliadač. Podporované sú Chrome, Safari, Firefox, Edge a Brave. Ešte je možné pripojenie CM-DirectRDP, kedy je vytvorené priame bezpečné RDP pripojenie cez tunel, ktorý iniciuje C-Monitor klient a tým pádom nie je potrebné otvárať žiadne porty.

Naše riešenia poskytujú jednoducho dostupné vzdialené pripojenie odkiaľkoľvek bez inštalovania softvéru na strane operátora. Narozdiel od iných riešení, naše umožňuje koncovému používateľovi vynútiť odsúhlasenie vzdialeného pripojenia operátora k jeho obrazovke.

Pripojenie môže byť realizované troma spôsobmi:

  • CM-EasyDesktop – web pripojenie pomocou VNC protokolu. Vzdialenú plochu môže ovládať užívateľ aj operátor súčasne. Vzdialená obrazovka sa zobrazuje v internetovom prehliadači. 
  • CM-EasyRDP – web pripojenie pomocou RDP protokolu. Na prihlásenie je potrebné zadať meno a heslo, čím operátor prevezme plnú kontrolu nad vzdialeným PC. Vzdialená obrazovka sa zobrazuje v internetovom prehliadači.
  • CM-DirectRDP – priame pripojenie pomocou RDP protokolu. Na vzdialený počítač sa pripájate pomocou RDP klienta, ako keby ste boli v lokálnej sieti. Naše riešenie vám vytvorí bezpečné spojenie medzi vzdialeným počítačom a počítačom operátora, v ktorom sa prenáša RDP protokol. Pomocou tohto pripojenia môžete využívať výhody vyplývajúce z RDP spojenia pomocou RDP klienta. (vysoká rýchlosť, prenos súborov cez clipboard, využívanie klávesových skratiek s windows klávesou). 

Základné požiadavky k využívaniu CM Remote

CM Remote je možné využívať od verzie klienta C-Monitor 3.1.744.9.

Pre správne fungovanie postačuje mať povolené https, resp. komunikáciu na 443 porte zo strany počítača zákazníka, na ktorý sa pripájate.

Od verzie C-Monitora 3.2.800.0 je podporované vzdialené pripojenie cez WebSocket (WS tunel). Táto technológia beží cez TLS, vďaka čomu je vzdialené pripojenie možné aj v prostrediach so striktnejšími sieťovými pravidlami. Nie je tak potrebné používať pôvodnú technológiu – tunelované SSH pripojenie cez HTTPS, ktorého prítomnosť môže byť obmedzená bezpečnostnými politikami v niektorých sieťach.

Topológia riešenia CM-EasyDesktop / EasyRDP

Obrázok: Topológia riešenia CM-EasyDesktop / EasyRDP

Prehľad adries používaných pre CM EasyDesktop/EasyRDP

Adresa používaná k pripojeniu

Účel

wss://CM-server-address/cmws

Websocket komunikácia a WS tunel na porte 443 medzi C-Monitor klientom a CM Serverom na prenos príkazov a informácií v reálnom čase (napr. inicializácia pripojenia).

WS tunel: CM-server-address:443
———- alternatíva ———-
SSH: CM-server-address:443

Ak sa pripojenie nevytvára cez WebSocket tunel, na porte 443 sa vytvorí SSH tunel medzi vzdialeným počítačom a serverom, cez ktorý prebieha prenos obrazu a súborov.

https://CM-server-address/guacamole

Pripojenie technika na webové rozhranie guacamole servera k vzdialenému ovládaniu obrazovky.

Topológia riešenia CM-DirectRDP

Obrázok: Topológia riešenia CM-DirectRDP

Prehľad adries používaných pre CM-DirectRDP

Adresa používaná k pripojeniu

Účel

wss://CM-server-address/cmws

Websocket komunikácia na porte 443 medzi C-Monitor klientom a CM Serverom na prenos príkazov a informácií v reálnom čase (napr. inicializácia pripojenia). 

CM-server-address:443

SSH tunel na porte 443 medzi vzdialeným počítačom a SSH serverom, cez ktorý prebieha RDP prenos.

CM-server-address:4xxxx
(priradený náhodný port) 

Pripojenie technika na RDP rozhranie vzdialeného počítača.

CM-server-address:8822
(voliteľné)

Alternatívny port pre SSH tunel medzi vzdialeným počítačom a SSH serverom, ak nemôžete využiť simultánny prenos https a SSH protokolu na porte 443.