Guide GoMyid

Installation IIS pour un environnement GoMyid auto-hébergé

Comprenez où IIS s'intègre dans l'architecture GoMyid et préparez une base de serveur Web Windows maintenable.

Orientation pratique : Ce guide est destiné aux équipes informatiques qui évaluent ou exploitent une infrastructure d'accès à distance sécurisée.

Définir le rôle du serveur

Utilisez une version de Windows Server prise en charge, la propriété des documents et séparez la production des charges de travail d'évaluation. Confirmez les exigences en matière de processeur, de mémoire, de stockage, de sauvegarde et de réseau avant l'installation.

Install only required components

Activez IIS et les fonctionnalités ASP.NET requises par l'application. Évitez les modules et les points de terminaison de gestion inutiles, puis appliquez les mises à jour actuelles du système d'exploitation et du framework.

Configure identity and permissions

Exécutez le pool d'applications sous une identité dédiée avec uniquement les autorisations de système de fichiers et de réseau dont il a besoin. Protégez les informations d'identification de la base de données via la configuration de l'application et les contrôles du système d'exploitation.

Durcir et opérer

Utilisez TLS, limitez l'accès à la gestion, centralisez les journaux, surveillez l'expiration des certificats, sauvegardez la configuration et testez la restauration. Placez le serveur derrière les contrôles réseau appropriés et examinez les modifications via votre processus normal.

Transformez les conseils en un plan de déploiement

Passez en revue l'architecture, le dimensionnement, les contrôles de sécurité et les étapes de déploiement avec l'équipe GoMyid.

Réservez une démo

Perspective opérationnelle

Transformez les conseils techniques en une pratique opérationnelle maintenable

Une décision d'accès à distance se poursuit longtemps après la première connexion réussie. Attribuez une propriété claire aux serveurs d'applications, aux bases de données, aux certificats, aux sauvegardes, à la surveillance, au support utilisateur, aux autorisations et aux mises à niveau. Documentez le flux de travail normal ainsi que la réponse lorsqu'un appareil est hors ligne, qu'un itinéraire réseau change, que les informations d'identification échouent, que la capacité est atteinte ou qu'un événement de sécurité nécessite une enquête.

Utilisez un environnement d’évaluation représentatif avant le déploiement en production. Incluez les applications Windows que les utilisateurs utilisent réellement, les chemins de connexion Android et Windows, les réseaux normaux et contraints, les rôles d'opérateur multiples et les groupes de périphériques réalistes. Enregistrez le résultat de chaque test et identifiez à qui appartient toute exigence non résolue. Cela crée un plan de déploiement qui peut être examiné par les parties prenantes de l'infrastructure, de la sécurité, du support et de l'entreprise.

Maintenir un accès proportionnel à la responsabilité

Tous les opérateurs n’ont pas besoin de tous les modes de connexion. Séparez les responsabilités de contrôle complet du bureau, de transfert de fichiers, de commande à distance, d'administration des appareils, de reporting et d'audit en fonction du rôle. Vérifiez l’accès après des changements organisationnels et supprimez les autorisations qui n’ont plus d’objectif documenté. Les preuves opérationnelles sensibles doivent être accessibles uniquement aux personnes autorisées et conservées conformément à une politique approuvée.

GoMyid prend en charge cette approche disciplinée en combinant le choix d'une infrastructure auto-hébergée avec une administration centralisée des accès à distance. La plateforme peut être introduite par phases, en commençant par un groupe contrôlé et en s'étendant à mesure que les équipes valident les performances, la sécurité, le support et la récupération. Réservez une session technique pour traduire ces conseils en une portée d'évaluation pour votre environnement.