For the complete documentation index, see llms.txt. This page is also available as Markdown.

Liste de contrôle de sécurité

Pour atteindre le niveau de sécurité le plus élevé, vous devez respecter les recommandations suivantes.

N'hésitez pas à consulter Devolutions Server security hardening pour des mesures de sécurité supplémentaires.

Général

  • Utilisez exclusivement l'authentification Windows.

  • Assurez-vous que toutes les communications LDAP utilisent LDAP over SSL.

SQL Server

  • Activez uniquement le Mode d'authentification Windows.

  • Créez un compte de domaine qui sera utilisé pour créer la base de données (VaultDBOwner), ainsi qu'un autre compte qui sera utilisé par le serveur web pour se connecter à la base de données (VaultDBRunner). Ce dernier doit disposer uniquement des autorisations minimales nécessaires à l'exécution de ses tâches.

  • Communiquez UNIQUEMENT via une connexion chiffrée ; veuillez consulter Encrypting Connections to SQL Server.

Serveur web

  • Configurez le pool d'applications pour utiliser les informations d'identification du domaine. Ce compte sera ajouté à SQL Server en tant que connexion et ne disposera que des autorisations nécessaires (VaultDBRunner).

  • Diffusez le contenu via SSL (https). Consultez Configure SSL.

Mis à jour

Ce contenu vous a-t-il été utile ?