Elenco di controllo per la configurazione dello spazio di lavoro alternativo
Ecco una checklist pensata per aiutare gli amministratori IT a installare e configurare Remote Desktop Manager per il proprio team con uno spazio di lavoro alternativo.
Scarichi e installi Remote Desktop Manager prima di procedere.
Passaggio 1 - Configurare e creare lo spazio di lavoro SQL
Al primo avvio, Remote Desktop Manager le chiede di selezionare uno spazio di lavoro. Devolutions integra i seguenti spazi di lavoro Third-party Team:
È necessario inserire le informazioni generali dello spazio di lavoro, come il nome e l'host. Per il primo utente del database, crei un account amministratore SQL con la modalità di accesso al database. Quindi, crei il database e configuri i parametri iniziali per la cassaforte predefinita
Gli utenti si autenticheranno utilizzando il metodo di sua scelta:
Accesso al database: utilizza un login SQL per accedere direttamente al server SQL. Il primo utente amministrativo del database viene creato con questo metodo.
Sicurezza integrata (Active Directory): consigliata per gli spazi di lavoro Azure SQL. Utilizza l'account Microsoft AD dell'utente attivo.
Accesso personalizzato: consigliato per gli spazi di lavoro SQL Server. Consente la creazione di account Remote Desktop Manager con cui gli utenti possono autenticarsi, ma impedisce loro di accedere direttamente al database SQL tramite uno strumento esterno.
Passaggio 2 - Registri la sua licenza
È possibile ottenere versioni di prova di 14 giorni per la piattaforma Devolutions o una versione completa di Remote Desktop Manager.
Può abilitare l'opzione per l'assegnazione automatica delle licenze, in modo che i nuovi utenti creati ricevano automaticamente una licenza.
Assegni una licenza all'account amministratore creato in precedenza per poter creare altri account amministrativi. Questa licenza potrà essere liberata in seguito.
Crei un nuovo utente SQL amministrativo con autorizzazioni di lettura/scrittura sufficienti sul lato SQL per svolgere ciò di cui ha bisogno in Remote Desktop Manager senza avere il controllo completo del server SQL stesso. Utilizzi il tipo di autenticazione Database per questo account, in modo che possa creare sia un login Remote Desktop Manager sia un login dell'account SQL.
Passaggio 4 - Creare l'account utente amministratore
Crei l'account che l'amministratore utilizzerà quotidianamente per accedere a Remote Desktop Manager. Utilizzi il tipo di autenticazione Custom (Devolutions) per questo account. Una volta creato questo account per l'uso quotidiano, può aggiornare lo spazio di lavoro con le informazioni di accesso corrette per riflettere l'utilizzo di questo nuovo account amministrativo al posto del primo account. A questo punto è sicuro eliminare il primo account del database e annullare l'assegnazione della licenza dell'utente SQL amministrativo.
Passaggio 5 - Creare i restanti account utente
Aggiunga tutti gli altri utenti uno per uno utilizzando il tipo di autenticazione di sua scelta. Consulti la Panoramica dei tipi di autenticazione e di accesso o Gestione utenti per maggiori informazioni.
Passaggio 6 - Creare i gruppi di utenti
Crei gruppi di utenti e assegni a tali gruppi gli utenti creati in precedenza. Ogni utente può far parte di autorizzazioni predefinite nei gruppi di utenti, il che l'aiuta a gestire chi ha accesso a quali risorse e cosa può farne, senza doverli gestire individualmente.
Passaggio 7 - Creare le casseforti
In Remote Desktop Manager, i dati sono archiviati in una gerarchia di cartelle e voci all'interno delle casseforti. Il numero di casseforti create e il modo in cui sono categorizzate dipendono completamente da lei, ma abbiamo riscontrato ottimi risultati nei team che separano i propri contenuti per reparti, sedi e account clienti. Tutti gli utenti hanno accesso alla cassaforte predefinita creata dopo l'installazione di Remote Desktop Manager. Può modificarne la configurazione e creare altre casseforti, quindi assegnare loro utenti e gruppi di utenti. Acceda a tutte le casseforti utilizzando il selettore di casseforti nel riquadro di navigazione. Ogni utente può anche accedere alla propria cassaforte utente. Questa cassaforte è accessibile solo a lui ed è un ottimo posto in cui archiviare voci relative all'attività lavorativa dell'utente, come codici di allarme, credenziali utente, siti web, documenti, ecc.
Passaggio 8 - Assegnare le autorizzazioni
Le autorizzazioni possono essere concesse a utenti e gruppi di utenti. Vengono impostate a livello di cassaforte, cartella e voce. Le autorizzazioni concesse sulla cartella possono essere ereditate da ogni voce impostata sotto tale cartella. È possibile concedere in blocco autorizzazioni di accesso e set di autorizzazioni a utenti e gruppi di utenti.
Passaggio 9 - Aggiungere un provider di sicurezza per la crittografia
Remote Desktop Manager crittografa tutte le password e le informazioni sensibili con la crittografia AES-256, ma alcune organizzazioni possono richiedere che l'intero database sia crittografato. Il Provider di sicurezza è un ulteriore livello di crittografia applicato alle password e alle informazioni sensibili già crittografate. Può essere configurato utilizzando una passphrase, un certificato o un file di chiavi. Consulti le nostre Best practice per i provider di sicurezza.
Passaggio 10 - Distribuire alle workstation
Distribuisca Remote Desktop Manager ai suoi utenti finali utilizzando il servizio di installazione personalizzata, che crea un pacchetto MSI personalizzato che può essere installato o distribuito. Contiene una versione completamente pacchettizzata di Remote Desktop Manager insieme a tutte le informazioni sullo spazio di lavoro necessarie a un utente per accedere al database. L'MSI può quindi essere installato manualmente o inviato in modo silenzioso alle workstation utilizzando uno strumento di distribuzione.
Passaggio 1 - Configurare e creare lo spazio di lavoro SQL
Al primo avvio, Remote Desktop Manager le chiede di selezionare uno spazio di lavoro. Devolutions integra i seguenti spazi di lavoro Third-party Team:
È necessario inserire le informazioni generali dello spazio di lavoro, come il nome e l'host. Per il primo utente del database, crei un account amministratore SQL con la modalità di accesso al database. Quindi, crei il database e configuri i parametri iniziali per la cassaforte predefinita.
Panoramica dei tipi di autenticazione e di accesso
Gli utenti si autenticheranno utilizzando il metodo di sua scelta:
Accesso al database: utilizza un login SQL per accedere direttamente al server SQL. Il primo utente amministrativo del database viene creato con questo metodo.
Sicurezza integrata (Active Directory): consigliata per gli spazi di lavoro Azure SQL. Utilizza l'account Microsoft AD dell'utente attivo.
Accesso personalizzato: consigliato per gli spazi di lavoro SQL Server. Consente la creazione di account Remote Desktop Manager con cui gli utenti possono autenticarsi, ma impedisce loro di accedere direttamente al database SQL tramite uno strumento esterno.
Passaggio 2 - Registri la sua licenza
È possibile ottenere versioni di prova di 14 giorni per la piattaforma Devolutions o una versione completa di Remote Desktop Manager.
Può abilitare l'opzione per l'assegnazione automatica delle licenze, in modo che i nuovi utenti creati ricevano automaticamente una licenza.
Assegni una licenza all'account amministratore creato in precedenza per poter creare altri account amministrativi. Questa licenza potrà essere liberata in seguito.
Passaggio 3 - Creare l'account Remote Desktop Manager e SQL "custom login"
Crei un nuovo utente SQL amministrativo con autorizzazioni di lettura/scrittura sufficienti sul lato SQL per svolgere ciò di cui ha bisogno in Remote Desktop Manager senza avere il controllo completo del server SQL stesso. Utilizzi il tipo di autenticazione Database per questo account, in modo che possa creare sia un login Remote Desktop Manager sia un login dell'account SQL.
Passaggio 4 - Creare l'account utente amministratore
Crei l'account che l'amministratore utilizzerà quotidianamente per accedere a Remote Desktop Manager. Utilizzi il tipo di autenticazione Custom (Devolutions) per questo account. Una volta creato questo account per l'uso quotidiano, può aggiornare lo spazio di lavoro con le informazioni di accesso corrette per riflettere l'utilizzo di questo nuovo account amministrativo al posto del primo account. A questo punto è sicuro eliminare il primo account del database e annullare l'assegnazione della licenza dell'utente SQL amministrativo.
Passaggio 5 - Creare i restanti account utente
Aggiunga tutti gli altri utenti uno per uno utilizzando il tipo di autenticazione di sua scelta. Consulti la Panoramica dei tipi di autenticazione e di accesso o Gestione utenti per maggiori informazioni.
Passaggio 6 - Creare i gruppi di utenti
Crei gruppi di utenti e assegni a tali gruppi gli utenti creati in precedenza. Ogni utente può far parte di autorizzazioni predefinite nei gruppi di utenti, il che l'aiuta a gestire chi ha accesso a quali risorse e cosa può farne, senza doverli gestire individualmente.
Passaggio 7 - Creare le casseforti
In Remote Desktop Manager, i dati sono archiviati in una gerarchia di cartelle e voci all'interno delle casseforti. Il numero di casseforti create e il modo in cui sono categorizzate dipendono completamente da lei, ma abbiamo riscontrato ottimi risultati nei team che separano i propri contenuti per reparti, sedi e account clienti. Tutti gli utenti hanno accesso alla cassaforte predefinita creata dopo l'installazione di Remote Desktop Manager. Può modificarne la configurazione e creare altre casseforti, quindi assegnare loro utenti e gruppi di utenti. Acceda a tutte le casseforti utilizzando il selettore di casseforti nel riquadro di navigazione. Ogni utente può anche accedere alla propria cassaforte utente. Questa cassaforte è accessibile solo a lui ed è un ottimo posto in cui archiviare voci relative all'attività lavorativa dell'utente, come codici di allarme, credenziali utente, siti web, documenti, ecc.
Passaggio 8 - Assegnare le autorizzazioni
Le autorizzazioni possono essere concesse a utenti e gruppi di utenti. Vengono impostate a livello di cassaforte, cartella e voce. Le autorizzazioni concesse sulla cartella possono essere ereditate da ogni voce impostata sotto tale cartella. È possibile concedere in blocco autorizzazioni di accesso e set di autorizzazioni a utenti e gruppi di utenti.
Passaggio 9 - Aggiungere un provider di sicurezza per la crittografia
Remote Desktop Manager crittografa tutte le password e le informazioni sensibili con la crittografia AES-256, ma alcune organizzazioni possono richiedere che l'intero database sia crittografato. Il Provider di sicurezza è un ulteriore livello di crittografia applicato alle password e alle informazioni sensibili già crittografate. Può essere configurato utilizzando una passphrase, un certificato o un file di chiavi. Consulti le nostre Best practice per i provider di sicurezza.
Passaggio 10 - Distribuire alle workstation
Distribuisca Remote Desktop Manager ai suoi utenti finali utilizzando il servizio di installazione personalizzata, che crea un pacchetto MSI personalizzato che può essere installato o distribuito. Contiene una versione completamente pacchettizzata di Remote Desktop Manager insieme a tutte le informazioni sullo spazio di lavoro necessarie a un utente per accedere al database. L'MSI può quindi essere installato manualmente o inviato in modo silenzioso alle workstation utilizzando uno strumento di distribuzione.
Ultimo aggiornamento
È stato utile?