Liste de vérification pour les espaces de travail alternatifs
Voici une liste de vérification conçue pour aider les administrateurs informatiques à installer et configurer Remote Desktop Manager pour leur équipe avec un espace de travail alternatif.
Téléchargez et installez Remote Desktop Manager avant de continuer.
Au premier lancement, Remote Desktop Manager vous invite à sélectionner un espace de travail. Devolutions intègre les espaces de travail Third-party Team suivants :
Vous devez saisir les informations générales de l'espace de travail, telles que le nom et l'hôte. Pour le premier utilisateur de base de données, créez un compte administrateur SQL avec le mode de connexion à la base de données. Ensuite, créez la base de données et configurez les paramètres initiaux du coffre par défaut.
Les utilisateurs s'authentifieront à l'aide de la méthode de votre choix :
Connexion à la base de données : utilise une connexion SQL pour accéder directement au serveur SQL. Le premier utilisateur administrateur de la base de données est créé à l'aide de cette méthode.
Sécurité intégrée (Active Directory) : recommandée pour les espaces de travail Azure SQL. Utilise le compte Microsoft AD de l'utilisateur actif.
Connexion personnalisée : recommandée pour les espaces de travail SQL Server. Permet la création de comptes Remote Desktop Manager pour que les utilisateurs s'authentifient, mais leur empêche d'avoir un accès direct à la base de données SQL via un outil externe.
Étape 2 - Enregistrer votre licence
Il est possible d'obtenir des essais de 14 jours pour la plateforme Devolutions ou une version complète de Remote Desktop Manager.
Vous pouvez activer l'option d'attribution automatique des licences, de sorte que lorsque de nouveaux utilisateurs sont créés, ils reçoivent automatiquement une licence.
Attribuez une licence au compte administrateur précédemment créé afin de pouvoir créer d'autres comptes administrateurs. Cette licence pourra être libérée ultérieurement.
Créez un nouvel utilisateur SQL administrateur disposant juste des autorisations de lecture/écriture suffisantes côté SQL pour accomplir ce dont il a besoin dans Remote Desktop Manager, sans avoir un contrôle total sur le serveur SQL lui-même. Utilisez le type d'authentification de base de données pour ce compte afin qu'il puisse créer à la fois une connexion Remote Desktop Manager et une connexion de compte SQL.
Créez le compte que l'administrateur utilisera au quotidien pour accéder à Remote Desktop Manager. Utilisez le type d'authentification personnalisée (Devolutions) pour ce compte. Une fois ce compte quotidien créé, vous pouvez mettre à jour l'espace de travail avec les informations de connexion correctes pour indiquer que ce nouveau compte administrateur est utilisé à la place du premier compte. Il est maintenant possible de supprimer le premier compte de base de données et de désassigner la licence de l'utilisateur SQL administrateur.
Étape 5 - Créer les comptes utilisateurs restants
Ajoutez tous les autres utilisateurs un par un en utilisant le type d'authentification de votre choix. Consultez l'aperçu des types d'authentification et de connexion ou la gestion des utilisateurs pour plus d'informations.
Étape 6 - Créer des groupes d'utilisateurs
Créez des groupes d'utilisateurs et assignez les utilisateurs précédemment créés à ces groupes. Chaque utilisateur peut faire partie d'autorisations prédéfinies dans des groupes d'utilisateurs, ce qui vous aide à gérer qui a accès à quelles ressources et ce qu'ils peuvent faire avec elles, sans avoir à les gérer individuellement.
Étape 7 - Créer des coffres
Dans Remote Desktop Manager, les données sont stockées dans une hiérarchie de dossiers et d'entrées, le tout dans des coffres. Le nombre de coffres créés et la manière dont ils sont catégorisés dépendent entièrement de vous, mais nous avons constaté un grand succès chez les équipes qui séparent leur contenu par départements, emplacements et comptes clients. Tous les utilisateurs ont accès au coffre par défaut créé après l'installation de Remote Desktop Manager. Vous pouvez modifier sa configuration ainsi que créer d'autres coffres, puis leur assigner des utilisateurs et des groupes d'utilisateurs. Accédez à tous les coffres à l'aide du sélecteur de coffres dans le volet de navigation. Chaque utilisateur peut également accéder à son propre coffre utilisateur. Ce coffre n'est accessible qu'à lui et constitue un excellent endroit pour stocker des entrées professionnelles, telles que des codes d'alarme, des identifiants utilisateur, des sites web, des documents, etc.
Étape 8 - Attribuer des autorisations
Les autorisations peuvent être accordées aux utilisateurs et aux groupes d'utilisateurs. Elles sont définies au niveau du coffre, du dossier et de l'entrée. Les autorisations accordées au dossier peuvent être héritées par chaque entrée définie sous ce dossier. Il est possible d'accorder des autorisations en lot ainsi que des ensembles d'autorisations aux utilisateurs et aux groupes d'utilisateurs.
Remote Desktop Manager chiffre tous les mots de passe et informations sensibles avec le chiffrement AES-256, mais certaines organisations peuvent exiger que l'ensemble de la base de données soit chiffré. Le fournisseur de sécurité est un niveau de chiffrement supplémentaire aux mots de passe et informations sensibles déjà chiffrés. Il peut être configuré à l'aide d'une phrase secrète, d'un certificat ou d'un fichier de clé. Consultez nos meilleures pratiques pour les fournisseurs de sécurité.
Étape 10 - Déployer sur les postes de travail
Déployez Remote Desktop Manager auprès de vos utilisateurs finaux à l'aide du service d'installation personnalisé, qui crée un package MSI personnalisé pouvant être installé ou déployé. Il contient une version entièrement packagée de Remote Desktop Manager ainsi que toutes les informations d'espace de travail requises pour qu'un utilisateur accède à la base de données. Le MSI peut ensuite être installé manuellement ou déployé silencieusement sur les postes de travail à l'aide d'un outil de déploiement.
Voici une liste de vérification conçue pour aider les administrateurs informatiques à installer et configurer Remote Desktop Manager pour leur équipe avec un espace de travail tiers.
Téléchargez et installez Remote Desktop Manager avant de continuer.
Étape 1 - Configurer et créer l'espace de travail SQL
Au premier lancement, Remote Desktop Manager vous invite à sélectionner un espace de travail. Devolutions intègre les espaces de travail Third-party Team suivants :
Vous devez saisir les informations générales de l'espace de travail, telles que le nom et l'hôte. Pour le premier utilisateur de base de données, créez un compte administrateur SQL avec le mode de connexion à la base de données. Ensuite, créez la base de données et configurez les paramètres initiaux du coffre par défaut.
Aperçu des types d'authentification et de connexion
Les utilisateurs s'authentifieront à l'aide de la méthode de votre choix :
Connexion à la base de données : utilise une connexion SQL pour accéder directement au serveur SQL. Le premier utilisateur administrateur de la base de données est créé à l'aide de cette méthode.
Sécurité intégrée (Active Directory) : recommandée pour les espaces de travail Azure SQL. Utilise le compte Microsoft AD de l'utilisateur actif.
Connexion personnalisée : recommandée pour les espaces de travail SQL Server. Permet la création de comptes Remote Desktop Manager pour que les utilisateurs s'authentifient, mais leur empêche d'avoir un accès direct à la base de données SQL via un outil externe.
Étape 2 - Enregistrer votre licence
Il est possible d'obtenir des essais de 14 jours pour la plateforme Devolutions ou une version complète de Remote Desktop Manager.
Vous pouvez activer l'option d'attribution automatique des licences, de sorte que lorsque de nouveaux utilisateurs sont créés, ils reçoivent automatiquement une licence.
Attribuez une licence au compte administrateur précédemment créé afin de pouvoir créer d'autres comptes administrateurs. Cette licence pourra être libérée ultérieurement.
Étape 3 - Créer le compte Remote Desktop Manager et SQL avec « connexion personnalisée »
Créez un nouvel utilisateur SQL administrateur disposant juste des autorisations de lecture/écriture suffisantes côté SQL pour accomplir ce dont il a besoin dans Remote Desktop Manager, sans avoir un contrôle total sur le serveur SQL lui-même. Utilisez le type d'authentification de base de données pour ce compte afin qu'il puisse créer à la fois une connexion Remote Desktop Manager et une connexion de compte SQL.
Étape 4 - Créer le compte utilisateur administrateur
Créez le compte que l'administrateur utilisera au quotidien pour accéder à Remote Desktop Manager. Utilisez le type d'authentification personnalisée (Devolutions) pour ce compte. Une fois ce compte quotidien créé, vous pouvez mettre à jour l'espace de travail avec les informations de connexion correctes pour indiquer que ce nouveau compte administrateur est utilisé à la place du premier compte. Il est maintenant possible de supprimer le premier compte de base de données et de désassigner la licence de l'utilisateur SQL administrateur.
Étape 5 - Créer les comptes utilisateurs restants
Ajoutez tous les autres utilisateurs un par un en utilisant le type d'authentification de votre choix. Consultez l'aperçu des types d'authentification et de connexion ou la gestion des utilisateurs pour plus d'informations.
Étape 6 - Créer des groupes d'utilisateurs
Créez des groupes d'utilisateurs et assignez les utilisateurs précédemment créés à ces groupes. Chaque utilisateur peut faire partie d'autorisations prédéfinies dans des groupes d'utilisateurs, ce qui vous aide à gérer qui a accès à quelles ressources et ce qu'ils peuvent faire avec elles, sans avoir à les gérer individuellement.
Étape 7 - Créer des coffres
Dans Remote Desktop Manager, les données sont stockées dans une hiérarchie de dossiers et d'entrées, le tout dans des coffres. Le nombre de coffres créés et la manière dont ils sont catégorisés dépendent entièrement de vous, mais nous avons constaté un grand succès chez les équipes qui séparent leur contenu par départements, emplacements et comptes clients. Tous les utilisateurs ont accès au coffre par défaut créé après l'installation de Remote Desktop Manager. Vous pouvez modifier sa configuration ainsi que créer d'autres coffres, puis leur assigner des utilisateurs et des groupes d'utilisateurs. Accédez à tous les coffres à l'aide du sélecteur de coffres dans le volet de navigation. Chaque utilisateur peut également accéder à son propre coffre utilisateur. Ce coffre n'est accessible qu'à lui et constitue un excellent endroit pour stocker des entrées professionnelles, telles que des codes d'alarme, des identifiants utilisateur, des sites web, des documents, etc.
Étape 8 - Attribuer des autorisations
Les autorisations peuvent être accordées aux utilisateurs et aux groupes d'utilisateurs. Elles sont définies au niveau du coffre, du dossier et de l'entrée. Les autorisations accordées au dossier peuvent être héritées par chaque entrée définie sous ce dossier. Il est possible d'accorder des autorisations en lot ainsi que des ensembles d'autorisations aux utilisateurs et aux groupes d'utilisateurs.
Étape 9 - Ajouter un fournisseur de sécurité pour le chiffrement
Remote Desktop Manager chiffre tous les mots de passe et informations sensibles avec le chiffrement AES-256, mais certaines organisations peuvent exiger que l'ensemble de la base de données soit chiffré. Le fournisseur de sécurité est un niveau de chiffrement supplémentaire aux mots de passe et informations sensibles déjà chiffrés. Il peut être configuré à l'aide d'une phrase secrète, d'un certificat ou d'un fichier de clé. Consultez nos meilleures pratiques pour les fournisseurs de sécurité.
Étape 10 - Déployer sur les postes de travail
Déployez Remote Desktop Manager auprès de vos utilisateurs finaux à l'aide du service d'installation personnalisé, qui crée un package MSI personnalisé pouvant être installé ou déployé. Il contient une version entièrement packagée de Remote Desktop Manager ainsi que toutes les informations d'espace de travail requises pour qu'un utilisateur accède à la base de données. Le MSI peut ensuite être installé manuellement ou déployé silencieusement sur les postes de travail à l'aide d'un outil de déploiement.
Mis à jour
Ce contenu vous a-t-il été utile ?