Liste de vérification de configuration d'un espace de travail alternatif
Voici une liste de vérification conçue pour aider les administrateurs TI à installer et configurer Remote Desktop Manager pour leur équipe avec un espace de travail alternatif.
Téléchargez et installez Remote Desktop Manager avant de poursuivre.
Au premier lancement, Remote Desktop Manager vous invite à sélectionner un espace de travail. Devolutions intègre les espaces de travail Équipe tierce partie suivants :
Vous devez saisir les informations générales de l'espace de travail, telles que le nom et l'hôte. Pour le premier utilisateur de la base de données, créez un compte d'administrateur SQL avec le mode de connexion Base de données. Créez ensuite la base de données et configurez les paramètres initiaux du coffre par défaut
Les utilisateurs s'authentifieront en utilisant la méthode de votre choix :
Connexion à la base de données : Utilise une connexion SQL pour accéder directement au serveur SQL. Le premier utilisateur administratif de la base de données est créé avec cette méthode.
Sécurité intégrée (Active Directory) : Recommandée pour les espaces de travail Azure SQL. Utilise le compte Microsoft AD de l'utilisateur actif.
Connexion personnalisée : Recommandée pour les espaces de travail SQL Server. Permet la création de comptes Remote Desktop Manager avec lesquels les utilisateurs peuvent s'authentifier, mais les empêche d'avoir un accès direct à la base de données SQL par un outil externe.
Étape 2 - Enregistrer votre licence
Il est possible d'obtenir des essais de 14 jours pour la plateforme Devolutions ou une version complète de Remote Desktop Manager.
Vous pouvez activer l'option d'attribution automatique des licences, afin que les nouveaux utilisateurs créés reçoivent automatiquement une licence.
Attribuez une licence au compte d'administrateur créé précédemment afin de pouvoir créer d'autres comptes administratifs. Cette licence peut être libérée plus tard.
Créez un nouvel utilisateur SQL administratif avec juste assez de permissions de lecture/écriture du côté SQL pour accomplir ce qu'il doit faire dans Remote Desktop Manager sans avoir un contrôle complet sur le serveur SQL lui-même. Utilisez le type d'authentification Base de données pour ce compte afin qu'il puisse créer à la fois une connexion Remote Desktop Manager et une connexion de compte SQL.
Créez le compte que l'administrateur utilisera quotidiennement pour accéder à Remote Desktop Manager. Utilisez le type d'authentification Personnalisé (Devolutions) pour ce compte. Une fois ce compte quotidien créé, vous pouvez mettre à jour l'espace de travail avec les bonnes informations de connexion pour refléter que ce nouveau compte administratif est utilisé au lieu du premier compte. Il est maintenant sécuritaire de supprimer le premier compte de la base de données et de désattribuer la licence de l'utilisateur SQL administratif.
Étape 5 - Créer les comptes utilisateurs restants
Ajoutez tous les autres utilisateurs un par un en utilisant le type d'authentification de votre choix. Consultez le Survol des types d'authentification et de connexion ou la Gestion des utilisateurs pour plus d'informations.
Étape 6 - Créer des groupes d'utilisateurs
Créez des groupes d'utilisateurs et assignez les utilisateurs créés précédemment à ces groupes. Chaque utilisateur peut faire partie de permissions prédéfinies dans les groupes d'utilisateurs, ce qui vous aide à gérer qui a accès à quelles ressources et ce qu'ils peuvent en faire, sans avoir à les gérer individuellement.
Étape 7 - Créer des coffres
Dans Remote Desktop Manager, les données sont stockées dans une hiérarchie de dossiers et d'entrées, tous à l'intérieur de coffres. Le nombre de coffres créés et la façon dont ils sont catégorisés vous appartiennent entièrement, mais nous avons constaté un grand succès chez les équipes qui séparent leur contenu par départements, emplacements et comptes clients. Tous les utilisateurs ont accès au coffre par défaut créé après l'installation de Remote Desktop Manager. Vous pouvez modifier sa configuration ainsi que créer d'autres coffres, puis leur assigner des utilisateurs et des groupes d'utilisateurs. Accédez à tous les coffres à l'aide du sélecteur de coffre dans le volet de navigation. Chaque utilisateur peut également accéder à son propre coffre utilisateur. Ce coffre n'est accessible qu'à lui et constitue un excellent endroit pour stocker les entrées liées au travail de l'utilisateur, telles que les codes d'alarme, les identifiants d'utilisateur, les sites Web, les documents, etc.
Étape 8 - Assigner des permissions
Les permissions peuvent être accordées aux utilisateurs et aux groupes d'utilisateurs. Elles sont définies aux niveaux du coffre, du dossier et de l'entrée. Les permissions accordées sur le dossier peuvent être héritées par chaque entrée définie sous ce dossier. Il est possible d'accorder un accès par lot aux permissions et aux ensembles de permissions pour les utilisateurs et les groupes d'utilisateurs.
Remote Desktop Manager chiffre tous les mots de passe et les informations sensibles avec le chiffrement AES-256, mais certaines organisations peuvent exiger que toute la base de données soit chiffrée. Le fournisseur de sécurité constitue un niveau de chiffrement supplémentaire aux mots de passe et informations sensibles déjà chiffrés. Il peut être configuré à l'aide d'une phrase de passe, d'un certificat ou d'un fichier de clé. Consultez nos Meilleures pratiques des fournisseurs de sécurité.
Étape 10 - Déployer sur les postes de travail
Déployez Remote Desktop Manager auprès de vos utilisateurs finaux à l'aide du service d'installateur personnalisé, qui crée un paquet MSI personnalisé pouvant être installé ou déployé. Il contient une version entièrement empaquetée de Remote Desktop Manager ainsi que toutes les informations de l'espace de travail nécessaires pour qu'un utilisateur accède à la base de données. Le MSI peut ensuite être installé manuellement ou poussé silencieusement vers les postes de travail à l'aide d'un outil de déploiement.
Étape 1 - Configurer et créer l'espace de travail SQL
Au premier lancement, Remote Desktop Manager vous invite à sélectionner un espace de travail. Devolutions intègre les espaces de travail Équipe tierce partie suivants :
Vous devez saisir les informations générales de l'espace de travail, telles que le nom et l'hôte. Pour le premier utilisateur de la base de données, créez un compte d'administrateur SQL avec le mode de connexion Base de données. Créez ensuite la base de données et configurez les paramètres initiaux du coffre par défaut.
Survol des types d'authentification et de connexion
Les utilisateurs s'authentifieront en utilisant la méthode de votre choix :
Connexion à la base de données : Utilise une connexion SQL pour accéder directement au serveur SQL. Le premier utilisateur administratif de la base de données est créé avec cette méthode.
Sécurité intégrée (Active Directory) : Recommandée pour les espaces de travail Azure SQL. Utilise le compte Microsoft AD de l'utilisateur actif.
Connexion personnalisée : Recommandée pour les espaces de travail SQL Server. Permet la création de comptes Remote Desktop Manager avec lesquels les utilisateurs peuvent s'authentifier, mais les empêche d'avoir un accès direct à la base de données SQL par un outil externe.
Étape 2 - Enregistrer votre licence
Il est possible d'obtenir des essais de 14 jours pour la plateforme Devolutions ou une version complète de Remote Desktop Manager.
Vous pouvez activer l'option d'attribution automatique des licences, afin que les nouveaux utilisateurs créés reçoivent automatiquement une licence.
Attribuez une licence au compte d'administrateur créé précédemment afin de pouvoir créer d'autres comptes administratifs. Cette licence peut être libérée plus tard.
Étape 3 - Créer le compte Remote Desktop Manager et SQL « connexion personnalisée »
Créez un nouvel utilisateur SQL administratif avec juste assez de permissions de lecture/écriture du côté SQL pour accomplir ce qu'il doit faire dans Remote Desktop Manager sans avoir un contrôle complet sur le serveur SQL lui-même. Utilisez le type d'authentification Base de données pour ce compte afin qu'il puisse créer à la fois une connexion Remote Desktop Manager et une connexion de compte SQL.
Étape 4 - Créer le compte utilisateur administrateur
Créez le compte que l'administrateur utilisera quotidiennement pour accéder à Remote Desktop Manager. Utilisez le type d'authentification Personnalisé (Devolutions) pour ce compte. Une fois ce compte quotidien créé, vous pouvez mettre à jour l'espace de travail avec les bonnes informations de connexion pour refléter que ce nouveau compte administratif est utilisé au lieu du premier compte. Il est maintenant sécuritaire de supprimer le premier compte de la base de données et de désattribuer la licence de l'utilisateur SQL administratif.
Étape 5 - Créer les comptes utilisateurs restants
Ajoutez tous les autres utilisateurs un par un en utilisant le type d'authentification de votre choix. Consultez le Survol des types d'authentification et de connexion ou la Gestion des utilisateurs pour plus d'informations.
Étape 6 - Créer des groupes d'utilisateurs
Créez des groupes d'utilisateurs et assignez les utilisateurs créés précédemment à ces groupes. Chaque utilisateur peut faire partie de permissions prédéfinies dans les groupes d'utilisateurs, ce qui vous aide à gérer qui a accès à quelles ressources et ce qu'ils peuvent en faire, sans avoir à les gérer individuellement.
Étape 7 - Créer des coffres
Dans Remote Desktop Manager, les données sont stockées dans une hiérarchie de dossiers et d'entrées, tous à l'intérieur de coffres. Le nombre de coffres créés et la façon dont ils sont catégorisés vous appartiennent entièrement, mais nous avons constaté un grand succès chez les équipes qui séparent leur contenu par départements, emplacements et comptes clients. Tous les utilisateurs ont accès au coffre par défaut créé après l'installation de Remote Desktop Manager. Vous pouvez modifier sa configuration ainsi que créer d'autres coffres, puis leur assigner des utilisateurs et des groupes d'utilisateurs. Accédez à tous les coffres à l'aide du sélecteur de coffre dans le volet de navigation. Chaque utilisateur peut également accéder à son propre coffre utilisateur. Ce coffre n'est accessible qu'à lui et constitue un excellent endroit pour stocker les entrées liées au travail de l'utilisateur, telles que les codes d'alarme, les identifiants d'utilisateur, les sites Web, les documents, etc.
Étape 8 - Assigner des permissions
Les permissions peuvent être accordées aux utilisateurs et aux groupes d'utilisateurs. Elles sont définies aux niveaux du coffre, du dossier et de l'entrée. Les permissions accordées sur le dossier peuvent être héritées par chaque entrée définie sous ce dossier. Il est possible d'accorder un accès par lot aux permissions et aux ensembles de permissions pour les utilisateurs et les groupes d'utilisateurs.
Étape 9 - Ajouter un fournisseur de sécurité pour le chiffrement
Remote Desktop Manager chiffre tous les mots de passe et les informations sensibles avec le chiffrement AES-256, mais certaines organisations peuvent exiger que toute la base de données soit chiffrée. Le fournisseur de sécurité constitue un niveau de chiffrement supplémentaire aux mots de passe et informations sensibles déjà chiffrés. Il peut être configuré à l'aide d'une phrase de passe, d'un certificat ou d'un fichier de clé. Consultez nos Meilleures pratiques des fournisseurs de sécurité.
Étape 10 - Déployer sur les postes de travail
Déployez Remote Desktop Manager auprès de vos utilisateurs finaux à l'aide du service d'installateur personnalisé, qui crée un paquet MSI personnalisé pouvant être installé ou déployé. Il contient une version entièrement empaquetée de Remote Desktop Manager ainsi que toutes les informations de l'espace de travail nécessaires pour qu'un utilisateur accède à la base de données. Le MSI peut ensuite être installé manuellement ou poussé silencieusement vers les postes de travail à l'aide d'un outil de déploiement.
Mis à jour
Ce contenu vous a-t-il été utile ?