#69759·teleport

激活已获批浏览器访问的应用程序链接,并继续到应用程序

作者: yovan-teleport创建于 2026年9月9日更新于 2026年9月16日
标签feature-requestuiapplication-accessaccess-requestsc-abrc

你希望Teleport解决什么问题? 对于一个需要可请求角色的HTTP应用程序,用户报告说,批准不会在其浏览器中自动激活访问. 他们必须打开访问请求,找到批准的请求,点击“假设角色”,然后浏览应用程序。 假设在 Teleport 连接或 tsh 中的请求不会激活浏览器会话 。 因此,从Connect启动应用程序会留下相同的浏览器激活步骤.

你想让Teleport做什么? 提供稳定,针对应用的Teleport链接,用户可以进行书签或共享. 开幕时应:

  • 必要时认证用户,保留预定的应用程序。
  • 如果浏览器会话已经可以访问, 直接继续 。
  • 否则,应找到经认证的用户有效、经核准的请求,以授权查阅该应用程序。
  • 在需要确认时提供激活访问和继续内置,如果多项请求符合条件,则进行内置选择。
  • 在浏览器中激活选定的请求并自动继续应用。
  • 如果请求无资格,提供在政策允许的情况下请求访问的明确途径,保留申请目的地。 否则,明确解释不能要求进入。 用户无需访问一般访问请求页面或返回资源列表. 链接应在整个会话和接连访问请求中保持可重复使用,而不取决于某一特定请求的ID.

** 安全和接受标准** 保留现有审批要求,申请所有权,范围,有效性窗口,到期,认证要求,以及审计记录. 激活访问时修改资格,并在继续前批准申请。 共享链接不得传输访问权限. 如果激活承担了在目标应用之外允许访问的作用,确认应明确这一范围。 这一要求简化了已经批准的访问的激活;它不要求长期访问或绕行批准.

内容来源: gravitational/teleport