Checklist di staging di Devolutions Server
Prima di distribuire un'istanza di Devolutions Server in produzione, si consiglia di eseguire alcuni test per assicurarsi che le configurazioni essenziali funzionino correttamente.
Abbiamo compilato questa checklist per assicurarci che non le sfugga nulla:
Le cartelle radice delle casseforti sono configurate correttamente.
I log sono funzionali.
La dashboard di sistema mostra un punteggio di sicurezza alto e i servizi sono attivi e funzionanti.
Le autorizzazioni a livello di cassaforte, cartella e/o voce sono personalizzate e assegnate a utenti e/o gruppi di utenti.
Le licenze dei prodotti sono state aggiunte e assegnate agli utenti corretti.
La modalità cache/offline è abilitata.
Le impostazioni di sistema soddisfano le sue esigenze, ad esempio per determinare se gli utenti possono accedere alle casseforti utente.
Le impostazioni avanzate di connessione sono verificate.
I metodi di autenticazione sono stati abilitati.
Gli account di servizio utilizzati da Devolutions Server sono convalidati.
Il certificato SSL/TLS è valido e attendibile.
È definita una politica di creazione automatica degli utenti.
Le casseforti sono accessibili tramite l'interfaccia web.
Le politiche di notifica sono definite per utenti e gruppi di utenti specifici.
Verifiche facoltative in base alla configurazione
Devolutions Gateway
Devolutions Gateway è correttamente installato e configurato.
Le sessioni RDP e SSH possono essere avviate tramite il web.
La registrazione delle sessioni e il monitoraggio sono funzionali.
Modulo PAM
Si assicuri che gli account e i provider PAM utilizzati in staging non siano gli stessi utilizzati in produzione.
Il modulo PAM è configurato correttamente.
Le autorizzazioni sono assegnate a utenti e gruppi di utenti per le voci PAM.
Le reimpostazioni delle password funzionano.
I processi di richiesta di check-out e di check-out/check-in sono operativi.
Le politiche di accesso condizionale sono state definite.
La sicurezza GeoIP è abilitata.
L'integrazione e-mail è completata.
Le impostazioni IP e di blocco automatico sono configurate.
La funzionalità di documentazione per le voci funziona.
È possibile allegare file alle voci.
La configurazione di backup è valida.
La pulizia dei log consente di archiviare ed eliminare correttamente i log.
Le preferenze di notifica sono state definite.
Le identità delle applicazioni possono essere create e modificate. Le applicazioni possono comunicare senza problemi con Devolutions Server.
Ultimo aggiornamento
È stato utile?