GoMyid ガイド

セルフホスト型 GoMyid 環境用の IIS インストール

IIS が GoMyid アーキテクチャのどこに適合するかを理解し、保守可能な Windows Web サーバー基盤を準備します。

実践的な焦点: このガイドは、安全なリモート アクセス インフラストラクチャを評価または運用する IT チームを対象に書かれています。

サーバーの役割を定義する

サポートされている Windows Server バージョン、ドキュメントの所有権を使用し、運用ワークロードと評価ワークロードを分離します。インストール前に、CPU、メモリ、ストレージ、バックアップ、ネットワークの要件を確認してください。

必要なコンポーネントのみをインストールする

アプリケーションに必要な IIS および ASP.NET 機能を有効にします。不要なモジュールと管理エンドポイントを避けて、現在のオペレーティング システムとフレームワークの更新を適用します。

ID と権限を構成する

アプリケーション プールは、必要なファイル システムとネットワークのアクセス許可のみを持つ専用の ID で実行します。アプリケーション構成とオペレーティング システムの制御を通じてデータベースの資格情報を保護します。

硬化して動作させる

TLS を使用し、管理アクセスを制限し、ログを一元管理し、証明書の有効期限を監視し、構成をバックアップし、復元をテストします。サーバーを適切なネットワーク制御の背後に配置し、通常のプロセスを通じて変更を確認します。

ガイダンスを展開計画に変える

GoMyid チームとアーキテクチャ、サイジング、セキュリティ管理、展開手順を確認します。

デモを予約する

運用の視点

技術的なガイダンスを保守可能な運用慣行に変える

リモート アクセスの決定は、最初の接続が成功した後も長く続きます。アプリケーション サーバー、データベース、証明書、バックアップ、監視、ユーザー サポート、権限、アップグレードに対して明確な所有権を割り当てます。通常のワークフローと、デバイスがオフラインになったとき、ネットワーク ルートが変更されたとき、認証情報が失敗したとき、容量に達したとき、またはセキュリティ イベントで調査が必要なときの対応を文書化します。

運用を展開する前に、代表的な評価環境を使用してください。ユーザーが実際に使用する Windows アプリケーション、Android と Windows の接続パス、通常の制約されたネットワーク、複数のオペレーターの役割、現実的なデバイス グループが含まれます。各テストの結果を記録し、未解決の要件の所有者を特定します。これにより、インフラストラクチャ、セキュリティ、サポート、ビジネス関係者がレビューできる導入計画が作成されます。

責任に応じてアクセスを維持する

すべてのオペレータがすべての接続モードを必要とするわけではありません。完全なデスクトップ制御、ファイル転送、リモート コマンド、デバイス管理、レポート、および監査の責任を役割に応じて分離します。組織変更後にアクセスを確認し、文書化された目的を持たなくなった権限を削除します。機密性の高い運用上の証拠は、権限を与えられた人のみが利用できるようにし、承認されたポリシーに従って保存する必要があります。

GoMyid は、セルフホスト型インフラストラクチャの選択と集中リモート アクセス管理を組み合わせることで、この規律あるアプローチをサポートしています。このプラットフォームは段階的に導入でき、管理されたグループから始めて、チームがパフォーマンス、セキュリティ、サポート、リカバリを検証するにつれて拡張します。このガイダンスをお客様の環境の評価範囲に反映するには、技術セッションを予約してください。