Публикация приложения в магазине приложений¶
Кейс описывает, как опубликовать политику установки ПО в магазине приложений, чтобы конечный пользователь мог самостоятельно установить приложение через портал самообслуживания, без участия администратора
Подходит для типовых установок (офисные пакеты, корпоративные клиенты, утилиты), когда не требуется массовое развёртывание задачей, но пользователь должен иметь возможность поставить приложение по запросу
Подсказка
Сам магазин приложений доступен и в редакции Удалённый доступ, и в Управление конфигурациями (UEM), но шаблоны установки стороннего ПО (Установка пакета, Установка пакета из архива, Установка/удаление пакета из репозитория) требуют UEM — без него на их основе нельзя создать политику. В редакции Удалённый доступ в магазин можно опубликовать только встроенные RD-шаблоны (например, Автоматическое обновление клиента RuDesktop)
Условия доступа к магазину¶
При открытии магазина сервер последовательно проверяет:
Опознание устройства — по идентификатору, который передаёт клиент RuDesktop, а если он недоступен — по совпадению IP запроса с полем Сетевой адрес устройства
Право группы устройства Может использовать магазин приложений — проверяется всегда, независимо от авторизации
Совпадение IP — IP запроса должен совпадать с Сетевым адресом устройства
Авторизация — пользователь должен быть авторизован, либо в настройках сервера активен чекбокс Неавторизованный пользователь может видеть магазин приложений (IP адрес должен совпадать)
Подготовка¶
Подготовьте политику установки приложения. Подойдёт любой из шаблонов раздела Обновление и установка ПО, например:
Установка пакета — для
.msi/.exe/.deb/.rpmУстановка пакета из архива — для самораспаковывающихся архивов (см. кейс Kaspersky Endpoint Security)
Установка/удаление пакета из репозитория — для пакетов из менеджеров пакетов: Chocolatey (Windows), apt/yum/apt-rpm (Linux), Homebrew (macOS)
Подготовьте иконку приложения
Подсказка
Рекомендуется использовать формат
.svg— иконка масштабируется без потери качества
Выдача прав¶
Для работы магазина приложений настраиваются права в двух группах: устройства и пользователя
Права группы устройства¶
Кнопки портала и магазина в клиенте RuDesktop, а также серверная проверка доступа к странице магазина регулируются правами группы устройства — сервер опознаёт клиента по идентификатору устройства и проверяет права на стороне его группы
Перейти на страницу Организация → Группы
Открыть группу, в которой состоит устройство клиента (например, Сотрудник поддержки — группа устройств по умолчанию)
На вкладке Права активировать:
Может использовать портал самообслуживания — отображает в клиенте кнопку Поддержка и портал самообслуживания
Может использовать магазин приложений — отображает в клиенте кнопку Магазин приложений и разрешает серверу открывать страницу магазина для устройства
Сохранить группу
Важно
Право Может использовать магазин приложений проверяется на группе устройства всегда — и при авторизованном входе, и при неавторизованном (см. раздел Доступ к магазину без авторизации пользователя). Если право выдано только группе пользователя, магазин не откроется даже после ввода логина и пароля
Права группы пользователя¶
Открыть группу пользователя (например, Гость — группа пользователей по умолчанию — или собственную группу) на странице Организация → Группы
На вкладке Права активировать:
Может видеть магазин приложений в портале самообслуживания — определяет видимость раздела Магазин приложений в портале для пользователя
Сохранить группу
Примечание
При неавторизованном доступе по IP (см. ниже) права группы пользователя не задействованы — сервер опознаёт клиента по устройству, поэтому достаточно прав, выданных группе устройства
Публикация политики¶
Открыть Панель управления сервера в браузере
Перейти на страницу Политики
Открыть существующую политику установки или добавить новую кнопкой Добавить Политику
На вкладке Политика заполнить параметры установки в зависимости от выбранного шаблона
Перейти на вкладку Портал самообслуживания и в блоке Магазин приложений активировать:
Показывать в магазине приложений
Подсказка
При активации этого чекбокса автоматически активируется чекбокс Показывать в разделе: «Портал самообслуживания» в блоке Общие настройки
Заполнить карточку приложения для магазина:
Название приложения — отображается в карточке магазина
Описание приложения — краткое описание для пользователя (назначение, версия, особенности)
Иконка приложения — графический значок карточки
Сохранить политику
Важно
Флаг Автоматический запуск в блоке Общие настройки определяет, как сервер обработает нажатие кнопки в карточке приложения:
активен — кнопка отображается как Установить, и сервер сразу создаёт задачу на выполнение политики и запускает её на устройстве
не активен — кнопка отображается как Запросить установку, и сервер вместо запуска создаёт обращение типа Запрос на выполнение политик, которое ожидает обработки администратором
Для самообслуживания «без участия администратора» чекбокс должен быть активен
Проверка¶
Авторизуйтесь в клиенте RuDesktop под учётной записью пользователя, которому выданы права
В разделе Магазин приложений нажать Открыть — в браузере откроется страница магазина
Подсказка
Магазин также можно открыть из раздела Поддержка и портал самообслуживания — в портале появится пункт Магазин приложений в боковом меню
Должна появиться карточка с указанными названием, описанием и иконкой
Нажать Установить (либо Запросить установку, если флаг Автоматический запуск не активен)
Дождаться завершения установки на устройстве
Обновить страницу магазина — рядом с приложением появится кнопка История установок. По кнопке доступны дата и статус каждой попытки установки
Примечание
Если карточка приложения не появилась в магазине, проверьте:
у группы устройства активны права Может использовать портал самообслуживания и Может использовать магазин приложений
у группы пользователя активно право Может видеть магазин приложений в портале самообслуживания
в политике активен чекбокс Показывать в магазине приложений
устройство пользователя удовлетворяет условиям политики (ОС, архитектура и т.д.)
Доступ к магазину без авторизации пользователя¶
Сценарий применяется, когда нужно дать клиентам доступ к магазину приложений без ввода логина и пароля — переход в браузер из клиента RuDesktop должен сразу открывать магазин и позволять выполнять политики установки или обновления ПО. Идентификация в этом случае выполняется по устройству, а не по пользователю: сервер сравнивает IP-адрес запроса с сетевым адресом устройства в его карточке
Перейти на страницу Администрирование → Настройки и в блоке Безопасность активировать:
Неавторизованный пользователь может видеть магазин приложений (IP адрес должен совпадать)
Важно
Условие совпадения IP означает, что значение поля Сетевой адрес в свойствах устройства в веб-интерфейсе должно совпадать с IP, с которого устройство фактически выполняет запрос к серверу. Если в сети используется обратный proxy, его необходимо настроить на передачу заголовка
X-Forwarded-Forс реальным IP клиента — иначе сервер увидит адрес proxy и проверка не пройдётПодсказка
Если несколько устройств выходят в сеть через один внешний IP (например, через NAT), сервер не сможет однозначно опознать конкретное устройство только по IP-адресу. В этом случае идентификация работает корректно, только если клиент RuDesktop передаёт серверу идентификатор устройства в параметрах запроса — ID устройства вместе с его UUID либо внутренний идентификатор записи устройства на сервере. IP-адрес используется лишь как резервный способ опознать устройство
Убедиться, что у группы устройства активно право Может использовать магазин приложений (см. раздел Права группы устройства). Без этого права сервер откажет в доступе к магазину независимо от настройки и наличия авторизации
После применения настроек кнопка магазина приложений в клиенте RuDesktop будет открывать браузер с разделом магазина без запроса учётных данных. Пользователю будут доступны установка и обновление ПО через политики, опубликованные в магазине
Примечание
Настройка не отменяет обычную авторизацию: пользователи, которые входят в портал самообслуживания со своими учётными данными, продолжают видеть магазин по правилам из раздела Выдача прав. Чекбокс лишь добавляет дополнительный путь — открыть магазин по совпадению IP-адреса без логина