Οδηγός GoMyid

Εγκατάσταση IIS για αυτο-φιλοξενούμενο περιβάλλον GoMyid

Κατανοήστε πού ταιριάζει το IIS στην αρχιτεκτονική GoMyid και προετοιμάστε μια διατηρήσιμη βάση διακομιστή web των Windows.

Πρακτική εστίαση: Αυτός ο οδηγός είναι γραμμένος για ομάδες IT που αξιολογούν ή χειρίζονται υποδομές ασφαλούς απομακρυσμένης πρόσβασης.

Καθορίστε τον ρόλο του διακομιστή

Χρησιμοποιήστε μια υποστηριζόμενη έκδοση του Windows Server, ιδιοκτησία εγγράφων και διαχωρίστε την παραγωγή από τον φόρτο εργασίας αξιολόγησης. Επιβεβαιώστε τις απαιτήσεις CPU, μνήμης, αποθήκευσης, δημιουργίας αντιγράφων ασφαλείας και δικτύου πριν από την εγκατάσταση.

Εγκαταστήστε μόνο τα απαραίτητα εξαρτήματα

Ενεργοποιήστε τις υπηρεσίες IIS και ASP.NET που απαιτούνται από την εφαρμογή. Αποφύγετε τις περιττές ενότητες και τα τελικά σημεία διαχείρισης και, στη συνέχεια, εφαρμόστε τις τρέχουσες ενημερώσεις λειτουργικού συστήματος και πλαισίου.

Διαμόρφωση ταυτότητας και αδειών

Εκτελέστε το χώρο συγκέντρωσης εφαρμογών με αποκλειστική ταυτότητα με μόνο τα δικαιώματα συστήματος αρχείων και δικτύου που απαιτεί. Διατηρήστε τα διαπιστευτήρια της βάσης δεδομένων προστατευμένα μέσω της ρύθμισης παραμέτρων της εφαρμογής και των στοιχείων ελέγχου του λειτουργικού συστήματος.

Σκληρύνετε και λειτουργήστε

Χρησιμοποιήστε το TLS, περιορίστε την πρόσβαση διαχείρισης, συγκεντρώστε τα αρχεία καταγραφής, παρακολουθήστε τη λήξη του πιστοποιητικού, δημιουργήστε αντίγραφα ασφαλείας της διαμόρφωσης και δοκιμάστε την επαναφορά. Τοποθετήστε τον διακομιστή πίσω από τα κατάλληλα στοιχεία ελέγχου δικτύου και ελέγξτε τις αλλαγές μέσω της κανονικής σας διαδικασίας.

Μετατρέψτε την καθοδήγηση σε σχέδιο ανάπτυξης

Ελέγξτε την αρχιτεκτονική, το μέγεθος, τους ελέγχους ασφαλείας και τα βήματα διάθεσης με την ομάδα GoMyid.

Κάντε κράτηση για ένα Demo

Λειτουργική προοπτική

Μετατρέψτε την τεχνική καθοδήγηση σε μια συντηρήσιμη πρακτική λειτουργίας

Μια απόφαση απομακρυσμένης πρόσβασης συνεχίζεται πολύ μετά την πρώτη επιτυχημένη σύνδεση. Εκχωρήστε σαφή ιδιοκτησία για διακομιστές εφαρμογών, βάσεις δεδομένων, πιστοποιητικά, αντίγραφα ασφαλείας, παρακολούθηση, υποστήριξη χρηστών, δικαιώματα και αναβαθμίσεις. Τεκμηριώστε την κανονική ροή εργασίας καθώς και την απόκριση όταν μια συσκευή είναι εκτός σύνδεσης, μια διαδρομή δικτύου αλλάζει, τα διαπιστευτήρια αποτυγχάνουν, επιτυγχάνεται χωρητικότητα ή ένα συμβάν ασφαλείας απαιτεί έρευνα.

Χρησιμοποιήστε ένα αντιπροσωπευτικό περιβάλλον αξιολόγησης πριν από την κυκλοφορία της παραγωγής. Συμπεριλάβετε τις εφαρμογές Windows που χρησιμοποιούν πραγματικά οι άνθρωποι, διαδρομές σύνδεσης Android και Windows, κανονικά και περιορισμένα δίκτυα, πολλαπλούς ρόλους χειριστή και ρεαλιστικές ομάδες συσκευών. Καταγράψτε το αποτέλεσμα κάθε δοκιμής και εντοπίστε σε ποιον ανήκει οποιαδήποτε ανεπίλυτη απαίτηση. Αυτό δημιουργεί ένα σχέδιο ανάπτυξης που μπορεί να αναθεωρηθεί από τους ενδιαφερόμενους φορείς υποδομής, ασφάλειας, υποστήριξης και επιχειρήσεων.

Διατηρήστε την πρόσβαση ανάλογη με την ευθύνη

Δεν χρειάζεται κάθε χειριστής κάθε τρόπο σύνδεσης. Διαχωρίστε τις ευθύνες πλήρους ελέγχου επιφάνειας εργασίας, μεταφοράς αρχείων, απομακρυσμένων εντολών, διαχείρισης συσκευής, αναφοράς και ελέγχου, ανάλογα με το ρόλο. Ελέγξτε την πρόσβαση μετά από οργανωτικές αλλαγές και καταργήστε τα δικαιώματα που δεν έχουν πλέον τεκμηριωμένο σκοπό. Τα ευαίσθητα επιχειρησιακά στοιχεία θα πρέπει να είναι διαθέσιμα μόνο σε εξουσιοδοτημένα άτομα και να διατηρούνται σύμφωνα με εγκεκριμένη πολιτική.

Το GoMyid υποστηρίζει αυτήν την πειθαρχημένη προσέγγιση συνδυάζοντας την επιλογή αυτο-φιλοξενούμενης υποδομής με κεντρική διαχείριση απομακρυσμένης πρόσβασης. Η πλατφόρμα μπορεί να εισαχθεί σε φάσεις, ξεκινώντας με μια ελεγχόμενη ομάδα και επεκτείνοντας καθώς οι ομάδες επικυρώνουν την απόδοση, την ασφάλεια, την υποστήριξη και την ανάκτηση. Κάντε κράτηση για μια τεχνική συνεδρία για να μεταφράσετε αυτήν την καθοδήγηση σε ένα πεδίο αξιολόγησης για το περιβάλλον σας.