Merak 操作手冊

Merak 決定「誰可以透過哪一條路徑存取哪一個服務」。這份手冊以任務為單位編排,讓你用想完成的工作找到需要的章節,而不是用猜的找選單。

傳統作法會把存取決策拆散在防火牆、VPN 集中器與 API 閘道之間;Merak 把這個決策收斂到同一個地方,讓它可以被審核、被核准、也被稽核。

每一章開頭都先列出它涵蓋的使用情境(「身為……,我想要……」),因此你可以直接用手上的工作去對章節,不必先熟悉整個產品的選單結構。

不在本手冊範圍內:安裝於受管人員電腦上的 Windows 桌面用戶端 Agent 屬於獨立產品,另有專屬文件。本手冊只描述管理員在主控台上看到的、由 Agent 註冊而來的裝置資訊。

這份手冊涵蓋的兩套介面

  • 管理主控台 Console

    系統管理員、IT 維運、網路與資安人員

    管理成員、應用程式、組織、路由節點、角色權限、審核事項與稽核軌跡。

  • Agentless 入口網站

    受管人員(成員)

    以瀏覽器列出自己可存取的服務並直接開啟,毋須安裝任何用戶端。

閱讀路徑

手冊不必從第一章讀到最後一章。先挑一條符合你現在處境的路徑:

  1. 我是新任管理員,今天第一天

    1. 快速上手 登入、設定 MFA 雙重驗證、認識主控台版面。
    2. 我的帳號 修改密碼,設定語言、佈景主題與時區。
    3. 日誌 從日誌看懂系統目前的安全狀態。
  2. 我要把人加進來並開通存取權

    1. 成員 建立帳號、寄發啟用信。
    2. 組織 把人分組,改以團隊為單位授權。
    3. 應用程式 發布服務,並掛上可存取的成員或組織。
    4. 批次作業 以試算表一次處理數百筆資料。
  3. 我要發布一個新的內部服務

    1. Merak Node 確認已有路由節點覆蓋服務所在的網段。
    2. 應用程式 登錄服務端點與對外的虛擬網域。
    3. Agentless 入口網站 選擇是否讓成員免安裝、直接從瀏覽器連上。
  4. 我負責資安與稽核

    1. 審批 審核待決的裝置與權杖請求。
    2. 日誌 稽核日誌(誰做了什麼)與連線日誌(誰連上什麼)。
    3. 管理員與角色 最小權限的角色設計與防提權規則。
    4. 附錄 A · 權限對照表 權限鍵值與頁面對照表。
  5. 我是成員,只想連上我的應用程式

    1. Agentless 入口網站 以瀏覽器開啟服務的完整流程。

章節地圖

十一個操作章節加三份附錄。附錄用查的,不用讀。

  1. 快速上手

    登入、啟用帳號、找回密碼、設定 MFA,以及認識管理主控台的版面配置。

  2. 成員

    管理實際使用存取權的人:他們的帳號、他們的裝置,以及他們可以連到哪些服務。

  3. 應用程式

    透過 Merak 發布一個服務:流量真正送到哪裡、成員用什麼名稱連它,以及誰可以連上它。

  4. 組織

    把成員與應用程式分組,讓授權以團隊為單位進行,而不是一次一個人。

  5. Merak Node

    真正在成員與服務之間承載流量的邊緣路由節點。

  6. 審批

    檢視並裁決那些正在等人決定的申請。

  7. 日誌

    兩份唯讀紀錄:系統裡「誰做了什麼」,以及網路上「誰連上了什麼」。

  8. 管理員與角色

    誰可以操作管理主控台,以及他到底能操作到什麼程度。

  9. 批次作業

    對成百上千筆資料做同一件事:匯出清單、對選取的列執行操作,以及從試算表匯入。

  10. 我的帳號

    你自己的個人資料、密碼、第二道驗證因素,以及主控台在你手上的外觀與行為。

  11. Agentless 入口網站

    成員不必安裝任何東西,就能用瀏覽器連上自己服務的那個頁面。

附錄

  1. 附錄 A · 權限對照表

    每一個權限鍵值、它打開哪個頁面,以及它讓哪些按鈕出現。

  2. 附錄 B · 狀態對照表

    產品中每一種狀態值的意義,以及它讓你能做什麼。

  3. 附錄 C · 疑難排解

    出了什麼事、為什麼會這樣,以及接下來該怎麼做。

更新日期

閱讀約定

  • 粗體代表畫面上的按鈕、選單項目或欄位名稱。
  • 等寬字代表路徑、權限鍵值或實際輸入的值。
  • 權限寫成 資源:動作,動作以單一字母表示:C 建立、R 檢視、U 修改、D 刪除。例如 member:R 表示「可檢視成員」。
  • 每一段操作都會標示所需權限。若你沒有該權限,按鈕不是變灰,而是根本不會出現。看不到按鈕幾乎都是權限問題,不是系統故障。
  • 路徑以主控台網域為基準書寫,例如 /member/create
  • 部分功能受功能旗標控制(Agentless 存取、圖片上傳等)。若章節標示為旗標控制而你看不到該功能,代表你的部署未開啟它。

名詞對照

租戶 Tenant
一個客戶組織。你所管理的一切都存在於自己的租戶內。
使用者 User
主控台管理員帳號,於「管理 › 使用者」維護。
成員 Member
受管人員,透過 Agent 或 Agentless 入口網站取用存取權,於「成員」頁面維護。
應用程式 Application
Merak 對外發布的服務:實際的後端目標,加上成員實際輸入的虛擬網域。
組織 Organization
把成員與應用程式綁在一起的群組,用來一次性授權。
Merak Node
實際承載流量的邊緣路由節點,可部署於地端或雲端。
裝置 Device
由 Agent 註冊到某位成員名下的電腦。
角色 Role
一組具名的權限集合,指派給主控台使用者。
Agentless
不安裝 Agent,直接以瀏覽器存取應用程式。

需要導入協助或客製化說明?

若你正在評估 Merak、規劃 PoC,或需要針對貴組織環境調整的部署手冊,歡迎直接說明需求。

聯絡我們