GoMyid 指南

自托管 GoMyid 环境的 IIS 安装

了解 IIS 在 GoMyid 架构中的位置并准备可维护的 Windows Web 服务器基础。

实用重点: 本指南是为评估或操作安全远程访问基础设施的 IT 团队编写的。

定义服务器角色

使用受支持的 Windows Server 版本、文档所有权以及将生产工作负载与评估工作负载分开。安装前确认 CPU、内存、存储、备份和网络要求。

仅安装所需的组件

启用应用程序所需的 IIS 和 ASP.NET 功能。避免不必要的模块和管理端点,然后应用当前的操作系统和框架更新。

配置身份和权限

以专用身份运行应用程序池,仅具有所需的文件系统和网络权限。通过应用程序配置和操作系统控制来保护数据库凭据。

硬化并操作

使用 TLS、限制管理访问、集中日志、监控证书过期、备份配置和测试恢复。将服务器置于适当的网络控制之下,并通过正常流程检查更改。

将指导转化为部署计划

与 GoMyid 团队一起审查架构、规模、安全控制和部署步骤。

预订演示

运营视角

将技术指导转变为可维护的操作实践

远程访问决策在第一次成功连接后很长时间内仍会持续。为应用程序服务器、数据库、证书、备份、监控、用户支持、权限和升级分配明确的所有权。记录正常工作流程以及设备离线、网络路由更改、凭据失败、达到容量或需要调查安全事件时的响应。

在生产推出之前使用代表性的评估环境。包括人们实际使用的 Windows 应用程序、Android 和 Windows 连接路径、正常和受限网络、多个操作员角色以及实际设备组。记录每次测试的结果并确定谁拥有未解决的需求。这将创建一个可供基础设施、安全、支持和业务利益相关者审查的部署计划。

保持访问权限与责任成正比

并非每个运营商都需要每种连接模式。根据角色分离完整的桌面控制、文件传输、远程命令、设备管理、报告和审核职责。在组织更改后检查访问权限并删除不再具有记录用途的权限。敏感的操作证据应仅提供给授权人员,并根据批准的政策进行保留。

GoMyid 通过将自托管基础设施选择与集中式远程访问管理相结合来支持这种严格的方法。该平台可以分阶段引入,从受控组开始,随着团队验证性能、安全性、支持和恢复而扩展。预约技术会议,将本指南转化为适合您环境的评估范围。