For the complete documentation index, see llms.txt. This page is also available as Markdown.

Supprimer le fournisseur de sécurité

Le fournisseur de sécurité a été implémenté dans les versions antérieures de Devolutions Server. Il a été déprécié dans la version 2019.2.9.0 de Devolutions Server. Il n'est plus considéré comme sécurisé, comme mentionné dans Update on Devolutions Server Security Provider Deprecation.

La procédure suivante explique comment supprimer le fournisseur de sécurité et implémenter le chiffrement au repos à l'aide des clés de chiffrement.

  1. Assurez-vous qu'aucun utilisateur n'est connecté à l'espace de travail Devolutions Server ou à l'interface web de Devolutions Server. Il est possible de vérifier et de déconnecter tous les utilisateurs dans RapportsListe des utilisateurs connectés dans l'interface web de Devolutions Server.

  2. Basculez l'instance Devolutions Server en mode hors ligne à l'aide du bouton Passer hors ligne dans l'onglet Server de la Devolutions Server Console.

  1. Si le planificateur est installé, désinstallez-le depuis la Devolutions Server Console dans Companions – Scheduler service – Uninstall. Si un compte de service est configuré pour exécuter le service du planificateur, assurez-vous de disposer du mot de passe du compte de service pour le réinstaller à la fin de la procédure.

  1. Sauvegardez le dossier de l'application web Devolutions Server ou, si possible, prenez un instantané de la machine virtuelle sur laquelle Devolutions Server est hébergé.

  2. Effectuez une sauvegarde complète de la base de données.

  3. Dans le menu Tools de la Devolutions Server Console, cliquez sur Remove security provider.

  1. Cliquez sur Yes lorsqu'il vous est demandé de confirmer la suppression du fournisseur de sécurité.

  1. Le fournisseur de sécurité a été supprimé avec succès. Cliquez sur OK pour fermer la fenêtre.

  1. Basculez l'instance Devolutions Server en mode en ligne à l'aide de Go online dans l'onglet Server de la Devolutions Server Console.

  1. Une fois l'opération terminée, vérifiez que les données sont disponibles (configuration des entrées, mots de passe, etc.). Vérifiez les documents ou les pièces jointes qui existent dans la base de données.

Si Devolutions Server est installé dans une topologie d'équilibrage de charge ou de haute disponibilité, supprimez le fournisseur de sécurité sur un seul nœud. Actualisez ensuite les autres nœuds pour constater que le fournisseur de sécurité a été supprimé.

  1. En cas de succès, basculez l'instance en mode hors ligne, effectuez une autre sauvegarde de la base de données et prenez un instantané de la machine virtuelle sur laquelle Devolutions Server est hébergé. Si, pour quelque raison que ce soit, l'une des étapes suivantes échoue, une sauvegarde sera disponible pour revenir à cette étape plutôt que de recommencer depuis le début.

Si le bouton Activate encryption at rest n'est pas visible dans Tools, cela signifie qu'il est déjà activé. Dans ce cas, passez directement à l'étape 15.

  1. Accédez à Tools dans la Devolutions Server Console, puis cliquez sur Activate encryption at rest. Cette étape est essentielle pour chiffrer correctement les données dans la base de données SQL.

  1. Une fois l'opération terminée, exportez les clés de chiffrement. Assurez-vous de sauvegarder ce fichier ainsi que le mot de passe dans un endroit sécurisé afin de pouvoir créer une autre instance Devolutions Server connectée à la même base de données SQL. Sans ces clés de chiffrement, il est impossible d'accéder aux données.

  1. Une fois l'opération terminée, vérifiez à nouveau si les entrées, les documents et les pièces jointes sont disponibles.

  2. Si le service du planificateur a été désinstallé à l'étape 3, réinstallez-le depuis la Devolutions Server Console dans l'onglet Companions.

  1. En cas de succès, une dernière sauvegarde de la base de données et un instantané de la machine virtuelle peuvent être effectués.

Si Devolutions Server est installé dans une topologie d'équilibrage de charge ou de haute disponibilité, actualisez la Devolutions Server Console et importez les clés de chiffrement pour vous assurer d'utiliser les mêmes sur chaque nœud.

Mis à jour

Ce contenu vous a-t-il été utile ?