GoMyid guide

IIS-installation til et GoMyid-miljø med selvvært

Forstå, hvor IIS passer ind i GoMyid-arkitekturen, og forbered et Windows-webserverfundament, der kan vedligeholdes.

Praktisk fokus: Denne vejledning er skrevet til it-teams, der evaluerer eller driver sikker fjernadgangsinfrastruktur.

Definer serverrollen

Brug en understøttet Windows Server-version, dokumentejerskab og separat produktion fra evalueringsarbejdsbelastninger. Bekræft krav til CPU, hukommelse, lagring, backup og netværk før installation.

Installer kun nødvendige komponenter

Aktiver IIS og ASP.NET-funktionerne, der kræves af applikationen. Undgå unødvendige moduler og administrationsslutpunkter, og anvend derefter aktuelle operativsystem- og rammeopdateringer.

Konfigurer identitet og tilladelser

Kør applikationspuljen under en dedikeret identitet med kun de filsystem- og netværkstilladelser, det kræver. Hold databaselegitimationsoplysninger beskyttet gennem applikationskonfigurationen og styresystemets kontroller.

Hærd og betjen

Brug TLS, begræns administrationsadgang, centraliser logfiler, overvåg certifikatudløb, sikkerhedskopier konfiguration og testgendannelse. Placer serveren bag passende netværkskontroller og gennemgå ændringer gennem din normale proces.

Gør vejledningen til en implementeringsplan

Gennemgå arkitektur, dimensionering, sikkerhedskontroller og udrulningstrin med GoMyid-teamet.

Book en demo

Operationelt perspektiv

Gør teknisk vejledning til en vedligeholdelsespraksis

En fjernadgangsbeslutning fortsætter længe efter den første vellykkede forbindelse. Tildel tydeligt ejerskab til applikationsservere, databaser, certifikater, sikkerhedskopier, overvågning, brugersupport, tilladelser og opgraderinger. Dokumenter den normale arbejdsgang samt svaret, når en enhed er offline, en netværksrute ændres, legitimationsoplysningerne fejler, kapaciteten er nået, eller en sikkerhedshændelse kræver undersøgelse.

Brug et repræsentativt evalueringsmiljø før produktionsudrulning. Inkluder de Windows-applikationer, folk rent faktisk bruger, Android- og Windows-forbindelsesstier, normale og begrænsede netværk, flere operatørroller og realistiske enhedsgrupper. Registrer resultatet af hver test, og identificer, hvem der ejer eventuelle uløste krav. Dette skaber en implementeringsplan, der kan gennemgås af infrastruktur, sikkerhed, support og forretningsinteressenter.

Hold adgang proportional med ansvar

Ikke alle operatører har brug for hver forbindelsestilstand. Adskil fuld skrivebordskontrol, filoverførsel, fjernkommando, enhedsadministration, rapportering og revisionsansvar efter rolle. Gennemgå adgangen efter organisatoriske ændringer og fjern tilladelser, der ikke længere har et dokumenteret formål. Følsomt operationelt bevis bør kun være tilgængeligt for autoriserede personer og opbevares i henhold til en godkendt politik.

GoMyid understøtter denne disciplinerede tilgang ved at kombinere selv-hostet infrastrukturvalg med centraliseret fjernadgangsadministration. Platformen kan introduceres i faser, begyndende med en kontrolleret gruppe og udvides efterhånden som teams validerer ydeevne, sikkerhed, support og gendannelse. Book en teknisk session for at omsætte denne vejledning til et evalueringsomfang for dit miljø.