Voici une liste de contrôle conçue pour aider les administrateurs TI à installer et configurer Remote Desktop Manager pour la première fois lors du travail en petite équipe de 15 utilisateurs au maximum utilisant SQL Server.
Tout d'abord, télécharger et installer Remote Desktop Manager avant de continuer.
LISTE DE CONTRÔLE POUR LES PETITES ÉQUIPES | DESCRIPTION |
---|---|
Étape 1 - Configurer et créer la source de données SQL | Lors du premier lancement, Remote Desktop Manager vous invite à sélectionner une source de données. Devolutions intègre les types de sources de données suivants pour les environnements de petites équipes: Entrer les informations générales de la source de données telles que le nom et l'hôte. Pour le premier utilisateur de la base de données, créer un compte administrateur SQL avec le mode de login de la base de données. Ensuite, créer la base de données et configurer les paramètres initiaux pour le coffre par défaut. |
Vue d'ensemble des types d'authentification et de connexion | Les utilisateurs vont s'authentifier en utilisant la méthode de votre choix :
|
Étape 2 - Enregistrer votre clé de licence | Ajouter votre clé de licence à la source de données. Un essai de 30 jours de Remote Desktop Manager Team Edition est disponible sur demande. Activer l'option pour que les licences soient attribuées automatiquement, ainsi lorsque de nouveaux utilisateurs sont créés, ils reçoivent automatiquement une clé de licence. Attribuer une clé de licence au compte d'administrateur précédemment créé afin que vous puissiez créer plus de comptes administratifs. Cette clé de licence peut être libérée plus tard. |
Étape 3 - Créer le compte "custom login" Remote Desktop Manager et SQL | Créer un nouvel utilisateur SQL administratif avec juste assez d'autorisations de lecture/écriture côté SQL pour accomplir ce dont ils ont besoin dans Remote Desktop Manager sans avoir le contrôle complet sur le serveur SQL lui-même. Utiliser le type d'authentification de base de données pour ce compte afin qu'il puisse créer à la fois un login Remote Desktop Manager et un login de compte SQL. |
Étape 4 - Créer le compte utilisateur administrateur | Créer le compte que l'administrateur utilisera quotidiennement pour accéder à Remote Desktop Manager. Utiliser le type d'authentification personnalisée (Devolutions) pour ce compte. Une fois ce compte quotidien créé, mettre à jour la source de données avec les bonnes informations de connexion pour indiquer que ce nouveau compte administratif est utilisé à la place du premier compte. Il est maintenant sûr de supprimer le premier compte de base de données et de désassigner la clé de licence de l'utilisateur SQL administratif. |
Étape 5 - Créer les comptes d'utilisateurs restants | Ajouter tous les autres utilisateurs un par un en utilisant le Type d'authentification de votre choix. Voir l'Aperçu des types d'authentification et de connexion ou Gestion des utilisateurs pour plus d'informations. |
Étape 6 - Créer des groupes d'utilisateurs | Créer des groupes d'utilisateur et assigner les utilisateurs préalablement créés à ces groupes. Chaque utilisateur peut faire partie de permissions prédéfinies dans des groupes d'utilisateur, ce qui vous aide à gérer qui a accès à quelles ressources et ce qu'ils peuvent en faire sans avoir à les gérer individuellement. |
Étape 7 - Créer des coffres | Dans Remote Desktop Manager, les données sont stockées dans une hiérarchie de dossiers et d’entrées, le tout au sein de coffres. Le nombre de coffres créés et la façon dont ils sont catégorisés sont entièrement à votre discrétion, mais nous avons constaté un grand succès avec des équipes séparant leur contenu par départements, emplacements, et comptes clients. Tous les utilisateurs ont accès au coffre par défaut créé après l'installation de Remote Desktop Manager. Vous pouvez modifier sa configuration ainsi que créer d'autres coffres, puis leur attribuer des utilisateurs et des groupes d'utilisateurs. Accéder à tous les coffres en utilisant le sélecteur de coffre dans le Volet de navigation. Chaque utilisateur peut également accéder à son propre coffre de l'utilisateur. Ce coffre n'est accessible qu'à lui et est un excellent endroit pour stocker des entrées liées au travail pour l'utilisateur, telles que des codes d'alarme, des identifiants d'utilisateur, des sites Web, des documents, etc. |
Étape 8 - Attribuer des permissions | Les permissions peuvent être accordées aux utilisateurs et aux groupes d’utilisateurs. Elles sont définies aux niveaux du coffre, du dossier et de l’entrée. Les permissions accordées sur le dossier peuvent être héritées par chaque entrée définie sous ce dossier. Il est possible d’accorder en lot l'accès aux permissions et ensembles de permissions aux utilisateurs et groupes d’utilisateurs. |
Étape 9 - Ajouter un fournisseur de sécurité pour le chiffrement | Remote Desktop Manager chiffre tous les mots de passe et les informations sensibles avec le chiffrement AES-256, mais certaines organisations peuvent nécessiter que l'intégralité de la base de données soit chiffrée. Le Fournisseur de sécurité est un niveau supplémentaire de chiffrement pour les mots de passe et les informations sensibles déjà chiffrés. Il peut être configuré à l'aide d'une phrase secrète, d'un certificat ou d'un fichier de clé. Voir nos meilleures pratiques des fournisseurs de sécurité. |
Étape 10 - Déployer aux postes de travail | Déployer le Remote Desktop Manager à vos utilisateurs finaux en utilisant le service d'installateur personnalisé, qui crée un paquet MSI personnalisé qui peut être installé ou déployé. Il contient une version entièrement packagée de Remote Desktop Manager ainsi que toutes les informations de la source de données nécessaires pour qu'un utilisateur accède à la base de données. Le MSI peut ensuite être installé manuellement ou silencieusement poussé vers des postes de travail en utilisant un outil de déploiement. |
LISTE DE CONTRÔLE POUR LES PETITES ÉQUIPES | DESCRIPTION |
---|---|
Étape 1 - Configurer et créer la source de données SQL | Lors du premier lancement, Remote Desktop Manager vous invite à sélectionner une source de données. Devolutions intègre les types de sources de données suivants pour les environnements de petites équipes: Entrer les informations générales de la source de données telles que le nom et l'hôte. Pour le premier utilisateur de la base de données, créer un compte administrateur SQL avec le mode de login de la base de données. Ensuite, créer la base de données et configurer les paramètres initiaux pour le coffre par défaut. |
Vue d'ensemble des types d'authentification et de connexion | Les utilisateurs vont s'authentifier en utilisant la méthode de votre choix :
|
Étape 2 - Enregistrer votre licence | Ajouter votre clé de licence à la source de données. Un essai de 30 jours de Remote Desktop Manager Team Edition est disponible sur demande. Activer l'option pour que les licences soient attribuées automatiquement, ainsi lorsque de nouveaux utilisateurs sont créés, ils reçoivent automatiquement une clé de licence. Attribuer une clé de licence au compte d'administrateur précédemment créé afin que vous puissiez créer plus de comptes administratifs. Cette clé de licence peut être libérée plus tard. |
Étape 3 - Créer le "login personnalisé" Remote Desktop Manager et le compte SQL | Créer un nouvel utilisateur SQL administratif avec juste assez d'autorisations de lecture/écriture côté SQL pour accomplir ce dont ils ont besoin dans Remote Desktop Manager sans avoir le contrôle complet sur le serveur SQL lui-même. Utiliser le type d'authentification de base de données pour ce compte afin qu'il puisse créer à la fois un login Remote Desktop Manager et un login de compte SQL. |
Étape 4 - Créer le compte utilisateur administrateur | Créer le compte que l'administrateur utilisera quotidiennement pour accéder à Remote Desktop Manager. Utiliser le type d'authentification personnalisée (Devolutions) pour ce compte. Une fois ce compte quotidien créé, mettre à jour la source de données avec les bonnes informations de connexion pour indiquer que ce nouveau compte administratif est utilisé à la place du premier compte. Il est maintenant sûr de supprimer le premier compte de base de données et de désassigner la clé de licence de l'utilisateur SQL administratif. |
Étape 5 - Créer les comptes d'utilisateurs restants | Ajouter tous les autres utilisateurs un par un en utilisant le Type d'authentification de votre choix. Voir l'Aperçu des types d'authentification et de connexion ou Gestion des utilisateurs pour plus d'informations. |
Étape 6 - Créer des groupes d'utilisateurs | Créer des groupes d'utilisateur et assigner les utilisateurs préalablement créés à ces groupes. Chaque utilisateur peut faire partie de permissions prédéfinies dans des groupes d'utilisateur, ce qui vous aide à gérer qui a accès à quelles ressources et ce qu'ils peuvent en faire sans avoir à les gérer individuellement. |
Étape 7 - Créer des coffres | Dans Remote Desktop Manager, les données sont stockées dans une hiérarchie de dossiers et d’entrées, le tout au sein de coffres. Le nombre de coffres créés et la façon dont ils sont catégorisés sont entièrement à votre discrétion, mais nous avons constaté un grand succès avec des équipes séparant leur contenu par départements, emplacements, et comptes clients. Tous les utilisateurs ont accès au coffre par défaut créé après l'installation de Remote Desktop Manager. Vous pouvez modifier sa configuration ainsi que créer d'autres coffres, puis leur attribuer des utilisateurs et des groupes d'utilisateurs. Accéder à tous les coffres en utilisant le sélecteur de coffre dans le Volet de navigation. Chaque utilisateur peut également accéder à son propre coffre de l'utilisateur. Ce coffre n'est accessible qu'à lui et est un excellent endroit pour stocker des entrées liées au travail pour l'utilisateur, telles que des codes d'alarme, des identifiants d'utilisateur, des sites Web, des documents, etc. |
Étape 8 - Attribuer les permissions | Les permissions peuvent être accordées aux utilisateurs et aux groupes d’utilisateurs. Elles sont définies aux niveaux du coffre, du dossier et de l’entrée. Les permissions accordées sur le dossier peuvent être héritées par chaque entrée définie sous ce dossier. Il est possible d’accorder en lot l'accès aux permissions et ensembles de permissions aux utilisateurs et groupes d’utilisateurs. |
Étape 9 - Ajouter un fournisseur de sécurité pour le chiffrement | Remote Desktop Manager chiffre tous les mots de passe et les informations sensibles avec le chiffrement AES-256, mais certaines organisations peuvent nécessiter que l'intégralité de la base de données soit chiffrée. Le Fournisseur de sécurité est un niveau supplémentaire de chiffrement pour les mots de passe et les informations sensibles déjà chiffrés. Il peut être configuré à l'aide d'une phrase secrète, d'un certificat ou d'un fichier de clé. Voir nos meilleures pratiques des fournisseurs de sécurité. |
Étape 10 - Déployer sur les postes de travail | Déployer le Remote Desktop Manager à vos utilisateurs finaux en utilisant le service d'installateur personnalisé, qui crée un paquet MSI personnalisé qui peut être installé ou déployé. Il contient une version entièrement packagée de Remote Desktop Manager ainsi que toutes les informations de la source de données nécessaires pour qu'un utilisateur accède à la base de données. Le MSI peut ensuite être installé manuellement ou silencieusement poussé vers des postes de travail en utilisant un outil de déploiement. |