1. برنامهریزی
این بخش بر مرحله پیش از استقرار تمرکز دارد تا اطمینان حاصل شود که نیازمندیها جمعآوری شده و اندازه محیط به درستی تعیین شده است.
برگزاری کارگاههای برنامهریزی: تعریف محدوده پروژه و ذینفعان.
نیازمندیهای ویژگیها: شناسایی ماژولها و قابلیتهای ضروری.
مدیریت چرخه عمر: برنامهریزی برای چرخههای ارتقای فریمور و نگهداری نرمافزاری.
سایزینگ راهکار: تحلیل نیازمندیهای منابع (CPU، حافظه، فضای ذخیرهسازی) برای محیط هدف.
ارزیابی امنیتی: بررسی نیازمندیهای خاص برای کنترل دسترسی، نگهداری لاگها و ورود یکپارچه فدرال (SSO).
2. معماری و طراحی
تمرکز بر طراحی ساختاری استقرار با تاکید بر مقیاسپذیری و تابآوری.
الگوهای استقرار و توپولوژی: انتخاب الگوهای مناسب و طراحی چیدمان شبکه.
در دسترس بودن بالا (HA) و بازیابی پس از حادثه (DR): طراحی معماریهای جایگزین برای اطمینان از تداوم سرویس.
اتوماسیون استقرار: برنامهریزی برای فرآیندهای استقرار خودکار در مقابل دستی.
زیرساخت شبکه: شناسایی نیازمندیهای VLAN، مسیریابی و فایروال.
پشتیبانگیری و بازیابی: ایجاد رویههای پشتیبانگیری قدرتمند برای پیکربندیها و دادهها.
نقاط ادغام سیستم: شناسایی اتصالات بک-اند (LDAP، پایگاه دادهها) و انواع Junctionها.
احراز هویت و جایگزینی نشست (Session Failover): طراحی جریانهای احراز هویت و استراتژیهای مدیریت نشست.
3. نصب
پوشش اجرای فنی استقرار.
تأمین نرمافزار: تهیه ایمیجهای رسمی و اعمال بهروزرسانیهای ضروری.
تأمین زیرساخت: ایجاد ماشینهای مجازی یا آمادهسازی محیطهای مبتنی بر کانتینر.
آمادهسازی رجیستری و پایگاه داده: تنظیم رجیستریهای کاربر و پایگاه دادههای خارجی مورد نیاز.
استقرار کانتینر/دستگاه: اجرای استقرار نمونههای Security Verify Access.
لایسنس و فعالسازی: فعال کردن ویژگیهای محصول و نصب لایسنسهای پشتیبانی.
پیکربندی و امنیت: انجام تنظیمات اولیه شبکه و مدیریت گواهینامههای شخصی/امضاکننده.
4. پیکربندی
تمرکز بر تنظیمات عملکردی اصلی پلتفرم.
خوشهبندی و زمان اجرا: پیکربندی گرههای خوشه و اجزای پایه زمان اجرا.
دایرکتوریها و پروکسیها: ادغام دایرکتوریهای فدرال و پیکربندی نمونههای پروکسی معکوس.
مجوزدهی (Authorization): پیکربندی سرورهای مجوزدهی و سیاستهای پایه دسترسی.
مکانیزمهای احراز هویت: پیکربندی احراز هویت چندعاملی (MFA)، احراز هویت خارجی و تنظیمات LMI.
مدیریت بیندامنه: پیکربندی SCIM برای مدیریت هویت.
امنیت API: پیادهسازی OAuth و OIDC برای حفاظت از APIها.
حسابرسی (Auditing): راهاندازی سیستم ثبت لاگ و ردپای حسابرسی.
5. ادغام سیستم
تمرکز بر اتصال پلتفرم به اکوسیستم گستردهتر سازمانی.
پیکربندی Junction: مدیریت اتصال به برنامههای بک-اند.
حفاظت از API: محافظت از نقاط انتهایی API که توسط کلاینتهای شخص ثالث دسترسی دارند.
فدراسیون: ادغام با SAML، OIDC و سایر شرکای SSO فدرال.
SSO دسکتاپ: پیکربندی SPNEGO (احراز هویت یکپارچه ویندوز).
احراز هویت توکنی: مدیریت جریانهای احراز هویت مبتنی بر توکن.
مانیتورینگ و SIEM: راهاندازی چارچوبهای نظارتی و ادغام با سیستمهای مدیریت رویداد و اطلاعات امنیتی.
رابطهای خارجی: پیکربندی رابط احراز هویت خارجی (EAI) برای ادغامهای سفارشی.
6. سفارشیسازی پیشرفته
شامل گسترش قابلیتهای بومی پلتفرم برای پاسخ به نیازمندیهای پیچیده کسبوکار.
دسترسی مبتنی بر متن (Context-Based): پیادهسازی سیاستها بر اساس پروفایلهای ریسک و عوامل محیطی.
نگاشت هویت و PIPها: توسعه نقاط اطلاعات سیاست (PIP) سفارشی و قوانین نگاشت هویت.
جریانهای کاربر: سفارشیسازی جریانهای خودسرویس و صفحات ورود.
اسکریپتنویسی و منطق: ایجاد مکانیزمهای احراز هویت مبتنی بر JavaScript و قوانین تبدیل HTTP.
سفارشیسازی OAuth/OIDC: گسترش جریانهای استاندارد پروتکل.
مدیریت دستگاه: پیکربندی ثبت دستگاه و اثرانگشت دیجیتال.
سفارشیسازی قالب: تغییر فایلهای پیشفرض قالب HTML/JSP.
مجوزدهی پیشرفته: پیادهسازی قوانین دقیق AUTHZ برای پروکسی معکوس.
7. تست، عیبیابی و نگهداری
تمرکز بر سلامت عملیاتی و چرخه عمر محیط مستقر شده.
وصلهها و بهروزرسانیها: اعمال اصلاحات موقت و بهروزرسانیهای فریمور.
حل مشکل: عیبیابی مسائل رایج استقرار و مشکلات عملکردی.
بهینهسازی سیستم: انجام تنظیمات عملکردی و مدیریت ظرفیت.
ذخیرهسازی و پشتیبانگیری: آمادهسازی و نگهداری سیستمهای ذخیرهسازی پشتیبان.
ثبت لاگ و ردیابی: پیکربندی ردیابی تشخیصی عمیق و سطوح ثبت لاگ.
تعامل با تامینکننده: ارتباط با پشتیبانی IBM برای مسائل فنی پیشرفته.
برای کمک به تجسم بهتر نقاط ادغام در یک سازمان، آیا مایلید یک نمودار کلی از نحوه تعامل پروکسی معکوس با ارائهدهندگان هویت خارجی و برنامههای بک-اند را مشاهده کنید؟
Easy Learning Academy
خانواده ای از یادگیری
نمایش نظرات