无影云浏览器(简称云浏览器)用于为团队提供安全的云端访问方案,无需配置 VPN 即可实现私网办公。本文介绍如何创建云浏览器、分配用户使用以及修改设置。
适用场景
云浏览器适用于以下场景:
安全办公:无需配置 VPN,通过云端浏览器访问内部系统,数据不落地。
业务跳转:从内部业务系统安全跳转至外部链接,避免终端用户直接暴露企业网络。
远程协作:为远程办公或外包人员提供标准化的浏览器环境,统一管控访问策略。
前提条件
创建云浏览器
登录无影云电脑企业版控制台。
在左侧导航栏,选择。
在资源管理云浏览器页面上单击创建云浏览器。
在创建云浏览器页面上输入以下配置信息。
配置项
说明
示例
云浏览器名称
输入自定义的名称。
DemoBrowser
镜像类型
选择云浏览器运行的底层环境。可选项:
Linux
Windows
Windows
地域
选择云浏览器的部署地域。为了降低延迟,请选择用户所在地区附近的地域。
华东1(杭州)
办公网络
选择云浏览器所属的办公网络。仅支持基础办公网络和定制办公网络,不支持高级办公网络。
如果可选项不符合需求,创建新的办公网络。具体操作,请参见。
说明若下拉列表中没有可选值,请在所选地域先创建一个办公网络。
default
交换机
如果所选的办公网络是定制办公网络,需要在此处选择一个交换机。如果可选项不符合需求,创建新的交换机。具体操作,请参见。
交换机 hub
默认首页(可选)
设置云浏览器启动时默认打开的 URL。
https://www.aliyun.com访问限制
是否对云浏览器内可访问的域名开启限制。默认关闭。
若开启限制,请单击添加白名单,并输入允许访问的 URL,非白名单 URL 都无法在云浏览器内打开。
URL 格式规范与匹配规则
格式:
<协议//><子域名>.<域名>.<顶级域名></路径>域名、顶级域名为必填项。仅匹配填写的值。
协议、子域名、路径为选填项。若不填写,则表示匹配任何值;若填写,则仅匹配填写的值。
URL 匹配示例
示例 1:
example.com未填写协议、子域名或路径,因此将匹配任何包含该域名和顶级域名的 URL,不论协议、子域名或路径是什么,例如:
https://www.example.comhttp://www.example.comblog.example.comblog.example.com/post/2024-01-01
示例 2:
https://www.example.com填写了协议、子域名,但未填写路径,因此仅匹配协议和子域名符合该值的 URL,不论路径是什么,例如:
https://www.example.comhttps://www.example.com/help
不匹配包含不同协议或不同子域名的 URL,例如:
www.example.com(协议不同)http://www.example.com(协议不同)https://blog.example.com(子域名不同)
URL 填写要求
最多可以添加 20 个白名单 URL。
若设置了默认首页,则默认首页自动占用一个白名单名额。
说明如果设置了浏览器书签,并且开启了访问限制,则请务必将书签也添加到 URL 白名单中,以免无法打开书签。
关闭
浏览器书签(可选)
添加云浏览器的书签。最多可以添加 20 个。
启动参数(可选)
可通过参数传递的方式实现动态修改 Chrome 配置。
修改 User Agent 的示例:
Windows
chrome.exe --user-agent="YourDesiredUserAgentString"Linux
google-chrome --user-agent="Mozilla/5.0 (iPhone; CPU iPhone OS 15_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.3 Mobile/15E148 Safari/604.1"
修改 Proxy 的示例:
start chrome --proxy-server=http://192.168.1.1:8080管控颗粒度
全局管控
精细化管控
说明精细化管控仅生效于 Windows 镜像,暂不支持 Linux 镜像。
当开启精细化管控时,拷贝权限将按照文本拷贝权限、文本拷贝上限、富文本/图片拷贝权限以及文件/文件夹拷贝权限四项分别配置。
全局管控
拷贝权限
选择终端用户在本地设备与云浏览器之间的剪贴板权限:
允许双向拷贝
禁止双向拷贝
仅允许云浏览器组拷贝到本地设备
仅允许本地设备拷贝到云浏览器组
仅允许本地设备拷贝到云浏览器组
水印
开启水印后,云浏览器中将显示对应内容,支持以下选项:
用户名
云浏览器组 ID
云浏览器组当前时间
用户名
云浏览器组 ID
Web 客户端文件传输
控制 Web 端云浏览器与本地设备的上传下载功能。
禁止上传下载
仅上传
仅下载
上传下载
仅上传
帧率
选择云浏览器画面的帧率。
说明若镜像类型为 Linux,则仅支持选择 30 FPS。
30 FPS
闲置会话断连
当用户无操作后(基于键鼠操作判断),自动断开会话连接。支持以下配置:
自定义时长
永久保留
自定义时长
10 分钟
会话断连保留
设置云浏览器会话断开连接之后保留的时长:
自定义时长:可设置 1~300 分钟。
永久保留。
在保留时长内,若终端用户再次访问该云浏览器,仍会进入上一次的会话,使用体验是连续的。
自定义时长:5 分钟。
选择计费模式
选择云浏览器的计费模式。可选项:
套餐预付费
若选择此模式,还需要选择套餐、购买周期以及是否自动续费。
会话时长后付费
会话时长后付费
已添加用户
支持按用户添加以及按用户组添加。若用户方式为用户组时,系统将自动授权该用户组下所有用户,若用户组下用户发生变化,系统将定期自动同步授权关系。
说明如需取消用户或用户组的访问权限,在云浏览器详情页授权信息处,单击目标用户或用户组操作列移除。
alice
在确认创建信息页签底部的配置费用区域确认价格,并单击确认创建。
创建完成后,在云浏览器列表中查看目标云浏览器,当状态显示为运行中时表示创建成功,可通过访问地址或客户端登录使用。
修改云浏览器设置
在左侧导航栏,选择。
在资源管理云浏览器页面上找到需要修改设置的云浏览器,单击云浏览器 ID,或者在操作列单击查看详情。
在云浏览器详情页面上,单击基础信息、会话策略或授权用户右侧的修改,即可在弹出面板上修改相关设置。
使用云浏览器
云浏览器创建并分配用户后,用户可通过以下方式使用云浏览器:
在浏览器中使用
终端用户在浏览器中打开访问地址,将进入登录页面,输入用户名与密码登录后可使用。
在客户端中使用
云浏览器授权终端用户后,该用户终端首页将显示云浏览器,点击连接后即可使用。
说明目前暂不支持 iOS 与 Android 客户端访问云浏览器。
计费说明
云浏览器支持以下两种计费模式:
套餐预付费:按套餐规格和购买周期预先付费,适合长期稳定使用的场景。
会话时长后付费:按实际使用的会话时长计费,无需预先付费,适合按需使用的场景。
详细信息,请参见增值服务。
常见问题
Q:云浏览器的公网出口 IP 是否为固定 IP 地址。
A:无影云应用创建的云浏览器会绑定办公网络,若该办公网络未绑定公网精品带宽,则其公网出口 IP 为动态分配,可能随机变化。如需固定公网出口 IP,须为办公网络绑定公网精品带宽。