Руководство по GoMyid

Установка IIS для автономной среды GoMyid

Выясните, какое место IIS занимает в архитектуре GoMyid, и подготовьте обслуживаемую основу веб-сервера Windows.

Практическая направленность: Это руководство написано для ИТ-команд, оценивающих или эксплуатирующих безопасную инфраструктуру удаленного доступа.

Определите роль сервера

Используйте поддерживаемую версию Windows Server, право владения документами и отделяйте рабочие нагрузки от производственных и оценочных. Перед установкой подтвердите требования к процессору, памяти, хранилищу, резервному копированию и сети.

Устанавливайте только необходимые компоненты

Включите IIS и функции ASP.NET, необходимые приложению. Избегайте ненужных модулей и конечных точек управления, а затем применяйте текущие обновления операционной системы и платформы.

Настройка удостоверений и разрешений

Запускайте пул приложений под выделенным идентификатором, используя только те разрешения файловой системы и сети, которые ему необходимы. Обеспечьте защиту учетных данных базы данных с помощью конфигурации приложения и элементов управления операционной системы.

Закаляйте и действуйте

Используйте TLS, ограничивайте доступ к управлению, централизуйте журналы, отслеживайте срок действия сертификатов, резервируйте конфигурацию и тестируйте восстановление. Поместите сервер под соответствующие сетевые средства управления и проверяйте изменения в обычном порядке.

Превратите руководство в план развертывания

Просмотрите архитектуру, размеры, элементы управления безопасностью и этапы развертывания вместе с командой GoMyid.

Забронировать демо

Операционная перспектива

Превратите техническое руководство в обслуживаемую рабочую практику

Решение об удаленном доступе сохраняется еще долгое время после первого успешного подключения. Назначьте четкое право владения серверами приложений, базами данных, сертификатами, резервными копиями, мониторингом, поддержкой пользователей, разрешениями и обновлениями. Документируйте обычный рабочий процесс, а также реакцию, когда устройство находится в автономном режиме, изменяется сетевой маршрут, происходит сбой учетных данных, достигается емкость или событие безопасности требует расследования.

Перед развертыванием рабочей среды используйте репрезентативную среду оценки. Включите приложения Windows, которые люди фактически используют, пути подключения Android и Windows, обычные и ограниченные сети, несколько ролей оператора и реалистичные группы устройств. Запишите результат каждого теста и определите, кому принадлежит любое нерешенное требование. В результате создается план развертывания, который может быть проверен заинтересованными сторонами в сфере инфраструктуры, безопасности, поддержки и бизнеса.

Сохраняйте доступ пропорциональным ответственности

Не каждому оператору нужен каждый режим подключения. Разделите полный контроль рабочего стола, передачу файлов, удаленное управление, администрирование устройств, отчетность и аудит в соответствии с ролью. Проверьте доступ после организационных изменений и удалите разрешения, которые больше не имеют документированной цели. Конфиденциальные оперативные данные должны быть доступны только уполномоченным лицам и храниться в соответствии с утвержденной политикой.

GoMyid поддерживает этот дисциплинированный подход, сочетая выбор автономной инфраструктуры с централизованным администрированием удаленного доступа. Платформу можно внедрять поэтапно, начиная с контролируемой группы и расширяя по мере того, как команды проверяют производительность, безопасность, поддержку и восстановление. Запишитесь на техническую сессию, чтобы преобразовать это руководство в область оценки для вашей среды.