Sage Partner Cloud - Accès Bureau à distance
Description
Cause
Resolution

Paramétrage de l’accès VM

A partir de Sage Provisioning Portal (SPP), vous devez au préalable paramétrer le mode d’accès lors de l’affectation des Utilisateurs au site :



Aucun : laisser cette valeur si l’utilisateur n’a pas besoin d’accéder à la VM.


Utilisateur : ce profil autorise un accès Bureau à distance à partir du portail Sage 100 hébergé en tant qu’utilisateur Windows. Il permet l’exécution des solutions spécifiques déployées par le Partenaire.


Administrateur : ce profil autorise un accès à la VM via le bureau à distance de Sage 100 hébergé en tant qu’administrateur Windows. Il permet l’installation de programmes et le déploiement de solutions spécifiques. En conséquence, Il est fortement recommandé de réserver ce profil à l’usage du partenaire.


IMPORTANT ! Pour des raisons de sécurité, un utilisateur avec Accès Bureau à distance = Administrateur a des droits restreints dans les applications pour toutes les fonctions manipulant des fichiers, par exemple : Archivage fiscal, Génération des fichiers bancaires .... Il faut donc créer un utilisateur avec Accès Bureau à distance = Utilisateur pour avoir la pleine utilisation des applications. Dans le cas contraire, un message "Fichier introuvable ou lecture non autorisée" peut apparatre.

Accès à la VM

A partir du portail Sage Online, un nouvel onglet apparaît si l’utilisateur connecté a un profil Accès Bureau à distance paramétré :




IMPORTANT ! Une fois connectée à la VM en mode Administrateur, veuillez vérifier/installer les dernières mises à jour de Windows (Paramètres de Windows Update / Rechercher des mises à jour), et notamment la mise à jour cumulative: KB5003638,

Nous vous recommandons de lancer régulièrement les mises à jour Windows. En cas de planification, veiller à effectuer les mises à jour en dehors des plages d’utilisation de Sage 100 hébergé, afin de ne pas en perturber l’exécution.

IMPORTANT ! Pour des raisons de sécurité, nous vous recommandons de ne pas mettre d'IP publique sur la VM afin de ne pas l'exposer sur internet.

IMPORTANT ! Avant d'installer Microsoft Office ou Microsoft 365, vérifiez que votre licence peut être installée sur une machine virtuelle.

Vous pouvez ensuite installer/déployer vos applications ou développements sur cette VM.


Annexe 1 : Répertoires/Programmes réservés à Sage et à ne pas modifier !

Toute modification des répertoires peut altérer le bon fonctionnement des applications Sage 100 hébergé. Vous devrez alors supprimer et recréer le site. Le cas échéant, toutes les installations ou les copies de fichier que vous auriez pu effectuer seront perdues, ainsi que les documents et fichiers copiés par les utilisateurs.

RépertoireUsage
C:\bootstrapRéservé. Outils Online
C:\Program Files (x86)\Sage*Réservé. Applications Online
F:\site-files\Public\Documents« Mes documents publics » contient les modèles de mise en page
F:\site-files\[GUID Utilisateur]\Documents« Mes documents » de l’utilisateur comportant ce guid
Storage sur [Adresse IP]Réservé. Répertoire de stockage temporaire des fichiers d’échange. Attention ! Le contenu de ce répertoire est supprimé à la fermeture de la session Utilisateur.


ApplicationUsage
novaPDF 8 Printer DriverNe pas supprimer. Moteur d'impression
SageOnlineNe pas supprimer. Moteur d'impression


Annexe 2 : Règles de sécurité par profil

Afin d’assurer la sécurité des VM, des restrictions sont apportées selon le profil de l’utilisateur connecté.

La liste ci-dessous est communiquée à titre indicatif.

Réseau

ComposantAppliqué à l’accès UtilisateurAppliqué à l’accès Administrateur
Autoriser uniquement les ports indispensables en sortie de VM, via Windows Defender et Network Security GroupsOuiOui
Interdire depuis une VM de se connecter sur une autre VM.OuiOui


Composants

ComposantAppliqué à l’accès UtilisateurAppliqué à l’accès Administrateur
Interdire l’accès au panneau de configurationOuiNon
Interdire l’accès à la base de registreOuiNon
Interdire l’exécution de commandes DOSOuiNon
Interdire l’exécution de commandes PowershellNonNon
Interdire l’accès au bureau à distanceOuiOui
Interdire l’accès au gestionnaire de l’ordinateur (computer management)OuiOui
Interdire l’accès à la liste des tâches en cours (permet de lancer une application en ligne de commande)OuiOui


Fonctionnalités

Composant Appliqué à l’accès UtilisateurAppliqué à l’accès Administrateur
Interdire de changer son mot de passeOuiOui
Interdire d’arrêter la VMOuiOui
Interdire de redémarrer la VMOuiOui
Interdire de désactiver Windows DefenderOuiOui
Interdire d’installer des applicationsOuiNon
Interdire l'Anonymous SID enumerationOuiOui
Interdire l’accès au LAN Manager HashOuiOui



Steps to duplicate
Related Solutions