For the complete documentation index, see llms.txt. This page is also available as Markdown.

Supprimer le fournisseur de sécurité

Le fournisseur de sécurité a été implémenté dans les versions antérieures de Devolutions Server. Il est devenu obsolète à partir de la version 2019.2.9.0 de Devolutions Server. Il n'est plus considéré comme sécuritaire, comme mentionné dans Update on Devolutions Server Security Provider Deprecation.

La procédure suivante explique comment supprimer le fournisseur de sécurité et implémenter le chiffrement au repos à l'aide des clés de chiffrement.

  1. Assurez-vous qu'aucun utilisateur n'est connecté à l'espace de travail Devolutions Server ou à l'interface web de Devolutions Server. Il est possible de vérifier et de déconnecter tous les utilisateurs dans RapportsListe des utilisateurs connectés dans l'interface web de Devolutions Server.

  2. Basculez l'instance Devolutions Server en mode hors ligne avec le bouton Passer hors ligne dans l'onglet Serveur de la Devolutions Server Console.

  1. Si le planificateur est installé, désinstallez-le à partir de la Devolutions Server Console dans Compagnons – Service du planificateur – Désinstaller. Si un compte de service est configuré pour exécuter le service du planificateur, assurez-vous d'avoir le mot de passe du compte de service pour le réinstaller à la fin de la procédure.

  1. Sauvegardez le dossier de l'application web Devolutions Server ou, si possible, prenez un instantané de la machine virtuelle où Devolutions Server est hébergé.

  2. Effectuez une sauvegarde complète de la base de données.

  3. Dans le menu Outils de la Devolutions Server Console, cliquez sur Supprimer le fournisseur de sécurité.

  1. Cliquez sur Oui lorsqu'on vous demande de confirmer la suppression du fournisseur de sécurité.

  1. Le fournisseur de sécurité a été supprimé avec succès. Cliquez sur OK pour fermer la fenêtre.

  1. Basculez l'instance Devolutions Server en mode en ligne à l'aide de Passer en ligne dans l'onglet Serveur de la Devolutions Server Console.

  1. Une fois terminé, vérifiez que les données sont disponibles (configuration des entrées, mots de passe, etc.). Vérifiez les documents ou les pièces jointes qui existent dans la base de données.

Si Devolutions Server est installé dans une topologie d'équilibrage des charges / haute disponibilité, supprimez le fournisseur de sécurité sur un seul nœud. Ensuite, actualisez les autres nœuds pour constater que le fournisseur de sécurité a été supprimé.

  1. En cas de succès, basculez l'instance en mode hors ligne, effectuez une autre sauvegarde de la base de données et une capture d'écran de la machine virtuelle où Devolutions Server est hébergé. Si, pour une raison quelconque, l'une des étapes suivantes échoue, une sauvegarde sera disponible pour revenir à cette étape au lieu de tout recommencer.

Si le bouton Activer le chiffrement au repos n'est pas visible dans Outils, cela signifie qu'il est déjà activé. Dans ce cas, veuillez passer à l'étape 15.

  1. Allez dans Outils dans la Devolutions Server Console, puis cliquez sur Activer le chiffrement au repos. Cette étape est essentielle pour chiffrer correctement les données dans la base de données SQL.

  1. Une fois terminé, exportez les clés de chiffrement. Assurez-vous de conserver ce fichier et le mot de passe dans un endroit sécurisé afin de pouvoir construire une autre instance Devolutions Server connectée à la même base de données SQL. Sans ces clés de chiffrement, il est impossible d'accéder aux données.

  1. Une fois terminé, vérifiez de nouveau si les entrées, les documents et les pièces jointes sont disponibles.

  2. Si le service du planificateur a été désinstallé à l'étape 3, réinstallez-le à partir de la Devolutions Server Console dans l'onglet Compagnons.

  1. En cas de succès, une dernière sauvegarde de la base de données et une capture d'écran de la machine virtuelle peuvent être effectuées.

Si Devolutions Server est installé dans une topologie d'équilibrage des charges / haute disponibilité, actualisez la Devolutions Server Console et importez les clés de chiffrement pour vous assurer d'utiliser les mêmes sur chaque nœud.

Mis à jour

Ce contenu vous a-t-il été utile ?