Liste de contrôle de sécurité
Mis à jour
Ce contenu vous a-t-il été utile ?
Pour atteindre le niveau de sécurité le plus élevé, vous devez respecter les recommandations suivantes.
N'hésitez pas à consulter Devolutions Server security hardening pour des mesures de sécurité supplémentaires.
Ces recommandations sont valides UNIQUEMENT si l'instance de Devolutions Server est hébergée sur un intranet de manière EXCLUSIVE. Vous devez faire appel à une personne ayant des connaissances en sécurité Internet pour héberger toute application sur Internet en toute sécurité. Vous devez protéger le site contre les attaques par déni de service à l'aide d'un équipement ou d'un module de sécurité externe à Devolutions Server.
Utilisez exclusivement l'authentification Windows.
Assurez-vous que toutes les communications LDAP utilisent LDAP over SSL.
Activez uniquement le Mode d'authentification Windows.
Créez un compte de domaine qui sera utilisé pour créer la base de données (VaultDBOwner), ainsi qu'un autre compte qui sera utilisé par le serveur web pour se connecter à la base de données (VaultDBRunner). Ce dernier doit disposer uniquement des autorisations minimales nécessaires à l'exécution de ses tâches.
Communiquez UNIQUEMENT via une connexion chiffrée ; veuillez consulter Encrypting Connections to SQL Server.
Configurez le pool d'applications pour utiliser les informations d'identification du domaine. Ce compte sera ajouté à SQL Server en tant que connexion et ne disposera que des autorisations nécessaires (VaultDBRunner).
Diffusez le contenu via SSL (https). Consultez Configure SSL.
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?