For the complete documentation index, see llms.txt. This page is also available as Markdown.

Elenco di controllo per la sicurezza

Per raggiungere il massimo livello di sicurezza, è necessario attenersi alle seguenti linee guida.

Consulti pure Rafforzamento della sicurezza di Devolutions Server per ulteriori misure di sicurezza.

Generale

  • Utilizzare esclusivamente l'autenticazione Windows.

  • Assicurarsi che tutte le comunicazioni LDAP utilizzino LDAP su SSL.

SQL Server

  • Abilitare solo la Windows Authentication Mode.

  • Creare un account di dominio che sarà utilizzato per creare il database (VaultDBOwner), nonché un altro account che sarà utilizzato dal server web per connettersi al database (VaultDBRunner). Quest'ultimo deve disporre solo del set minimo di autorizzazioni necessarie per svolgere le proprie attività.

  • Comunicare SOLO tramite una connessione crittografata, consulti Crittografia delle connessioni a SQL Server.

Server web

  • Configurare il pool di applicazioni per utilizzare le credenziali di dominio. Questo account sarà aggiunto a SQL Server come login e riceverà solo le autorizzazioni necessarie (VaultDBRunner).

  • Distribuire i contenuti tramite SSL (https). Veda Configurare SSL.

Ultimo aggiornamento

È stato utile?