For the complete documentation index, see llms.txt. This page is also available as Markdown.

Spazi di lavoro alternativi

Gli spazi di lavoro alternativi sono destinati ai team che intendono utilizzare CyberArk, Microsoft SQL Server o Microsoft Azure SQL come spazio di lavoro.

Per agevolare la scelta dello spazio di lavoro appropriato, ecco un insieme di considerazioni e l'elenco degli spazi di lavoro che possono essere utilizzati in tale contesto.

Considerazione
Microsoft SQL Server
Microsoft Azure SQL

Database non accessibile agli utenti finali

Nota 1

Nota 2

Nota 1

Account AD utilizzati per l'autenticazione

X

Dati archiviati on-premises

X

Registri delle attività

X

X

Dati accessibili a livello globale

Nota 3

X

Cache locale opzionale delle connessioni

X

X

Note

Nota 1

Gli amministratori possono creare account per gli utenti finali senza condividere le password, importando una definizione di spazio di lavoro bloccata per ciascun utente. Tuttavia, questo processo comporta un notevole lavoro manuale da parte dell'amministratore.

Nota 2

La sicurezza integrata è una tecnologia Microsoft che consente l'accesso a un'istanza di SQL Server senza trasmettere le credenziali, basandosi sul token di autenticazione dell'ambiente Windows. Questo consente agli utenti di connettersi direttamente al database utilizzando altri strumenti, ma non dovrebbe essere utilizzata se è necessario impedire l'accesso diretto al database.

Il nostro spazio di lavoro SQL Server offre una terza opzione di autenticazione, Custom (Devolutions), che consente l'impersonificazione dell'utente senza rivelare le credenziali utilizzate per connettersi al database. Per maggiori informazioni, consulti Gestione utenti.

Nota 3

È possibile esporre un database a Internet, ma la cifratura SSL/TLS è necessaria per proteggere il traffico e mitigare rischi come gli attacchi DDoS. I servizi cloud, come Azure, danno priorità a questa considerazione. Le impostazioni predefinite del firewall dovrebbero inizialmente bloccare tutto il traffico, aggiungendo eccezioni e regole in base alle necessità. Inoltre, apra solo le porte essenziali, le aggiunga all'elenco delle eccezioni e filtri le richieste in entrata in base alla loro origine.

Ultimo aggiornamento

È stato utile?