Serveur d`application
Transcription
Serveur d`application
DOCUMENTATION TECHNIQUE PRE-REQUIS A LA MISE EN ŒUVRE DE LA SOLUTION D’ACCES DISTANT MYRIAD-connect Pour que XPAccess / MYRIAD-connect puisse fonctionner normalement sur votre machine, voici les pré-requis matériels minimaux. Serveur d’application Validé = OK Non valide = X OS supportés : Windows 2003 / 2008 / 2011 / 2012 dans toutes les éditions existantes : Standard, Entreprise, Datacenter, Small Business Center, Home Server Windows Workstation XP Pro, W-7 Pro et Home Premium, W-8 Pro Versions 32 & 64 bits Java Virtual Machine : 1 seule version de Java (la plus à jour) doit être préalablement installée Anti-Virus : 1 seul antivirus Il peut être utile de désactiver l’AV avant de lancer l’installation de MYRIAD-connect Après installation, il est recommandé d’ajouter 2 exclusions dans l’AV : o C:\wsession C:\Program Files (x86)\MYRIADconnect Pare-feu du serveur : Vérifier que les ports entrants utilisés par MYRIAD-connect soient ouvert en réception. Avant modification éventuelle, les ports utilisés sont RDP 3389, http 80, https 443. Sur Windows Serveur, le service web IIS est souvent activé en standard sur les ports 80 et 443. Lorsque IIS n’est pas utilisé on peut le désactiver pour libérer les ports 80/443. Si IIS est utilisé on peut soit configurer MYRIADconnect pour utiliser ses services (ceux de MYRIAD étant arrêtés), soit faire cohabiter les services web de MYRIAD en changeant ses N° de port. MYRIAD-connect est une division de G2C Business Center 63 rue Bollier, 69007 LYON V1.1 du 27-Dec-2013 Tel. 04 78 61 66 54 www.planet-europe.fr DOCUMENTATION TECHNIQUE Pare-feu du routeur : Configurer la règle de translation d’adresse IP et de port pour le ou les ports de communication qui seront utilisés. Pour une sécurité accrue, il est bon de n’ouvrir que le port https 443. Si la connexion est lancé à partir du client Microsoft Bureau à distance, il suffit d’ajouter à la fin de l’adresse IP ou de l’adresse DNS « :443 ». Carte réseau : Vérifier dans les propriétés de la carte réseau que Windows n’est pas autorisé à mettre en veille celle-ci. Box-Routeur-Proxy L’accès depuis Internet à la machine EURESTO équipée de MYRIADconnect peut se faire via le protocole RDP et/ou HTML5 sur le ou les numéros de port de votre choix sauf le 81, en configurant les règles de translation d’adresse « NAT » adéquates. On peut décider de conserver les valeurs par défaut 3389 pour le RDP et 80/443 pour les accès web sur MYRIAD-connect et d’ouvrir ces 3 ports sur le routeur d’accès à l’Internet ; soit de limiter à 1 seul port de son choix (le 443 généralement si il est disponible). Reverse-Proxy L’accès web via un reverse-proxy masquant les différents serveurs de l’Académie dont le service http/https MYRIAD du serveur EURESTO est fortement déconseillé. En effet bien que techniquement supporté par MYRIADconnect, ce type de configuration requiert des réglages spécifiques du reverseproxy qui ne sont pas toujours disponibles sur les équipements rencontrés et impacte fortement les performances. Dimensionnement 2 à 5 sessions o 1 x cpu 2 Ghz avec 2 Go RAM 5 à 10 sessions o Dual Core 2 Ghz avec 3 Go RAM 10 à 20 sessions o Dual Core 2,5 Ghz avec 4 Go RAM 20 à 30 sessions Bi-processeur 3 Ghz avec 6 Go RAM MYRIAD-connect est une division de G2C Business Center 63 rue Bollier, 69007 LYON V1.1 du 27-Dec-2013 Tel. 04 78 61 66 54 www.planet-europe.fr DOCUMENTATION TECHNIQUE Procédure d’installation Machine isolée o Vous devez avoir les droits “Administrateur” pour procéder à l’installation. Machine dans un Domaine Active Directory o La machine doit être membre du domaine o Vous devez être connecté avec les droits « Administrateur du Domain » pour pouvoir configurer l’affectation des applications. Installer la Java Virtual Machine avant de lancer d’installation de MYRIAD-connect. SI Java est déjà présent, vérifier qu’il soit à jour. o http://www.java.com Anti-Virus Il est souvent plus pratique de désactiver l’antivirus avant de lancer l’installation de MYRIAD-connect Télécharger et installer la dernière version disponible de MYRIAD-connect : http://dl-files.com/v6/Setup-MYRIADconnect.exe Accepter les valeurs proposées par défaut durant le processus d’installation. Vous pourrez les modifier ultérieurement. A la fin du processus, une fenêtre propose le redémarrage, avant de l’effectuer, veuillez réactiver l’anti-virus et configurer les 2 règles d’exclusions suivantes : o C:\wsession o C:\Program Files (x86)\MYRIADconnect Redémarrer la machine avant de commencer à utiliser MYRIADconnect Lors du login, ne pas oublier de préciser le cas échéant le nom du Domain. Exemple : o Login = DOMAIN\euresto Mise à jour automatique de Windows Une machine en production ne devrait pas être configurée pour appliquer les mises à jour en mode automatique !!!! Déclenchez les mises à jour manuellement afin de pouvoir observer en temps réel les impacts éventuels sur le fonctionnement des applications et du réseau et ainsi effectuer les nouveaux réglages pouvant être nécessaires. MYRIAD-connect est une division de G2C Business Center 63 rue Bollier, 69007 LYON V1.1 du 27-Dec-2013 Tel. 04 78 61 66 54 www.planet-europe.fr DOCUMENTATION TECHNIQUE Postes clients Toute machine, quel que soit son operating system, supportant les protocoles RDP et Html5 peut se connecter aux serveurs MYRIAD-connect. Cependant les caractéristiques et performances du poste de travail ont une influence importante sur « l’expérience utilisateur » c’est-à-dire les fonctionnalités disponibles ou pas, leur mode d’utilisation et le confort qui en découle. Machine Windows - Pré-requis minimum Validé = OK Non valide = X OS du PC : Windows XP Familly ou Pro avec SP2 de préférence avec SP3 http://www.microsoft.com/frfr/download/details.aspx?id=25129 + client de connexion TSE RDP 6.1 à télécharger sur ce lien : http://www.microsoft.com/fr-fr/download/details.aspx?id=7208 Windows 7 ou 8 toutes versions Anti-Virus Tous les AV sont supportés. Il n’y a que des AV mal-configurés et pas à jour ! Remarque : il arrive de façon récurrente que tel ou tel AV au hasard d’une mise à jour, déclenche une alarme ou un blocage sur les fichiers exécutables du clientgénéré (parfois avec de vielles versions du client, mais de plus en plus rarement) ou sur les composants exécutables et java du client web alors que ces mêmes clients de connexion ne généraient aucune alerte précédemment. Il convient alors de configurer une exclusion dans l’AV du poste : Client généré : o Faire l’exclusion sur C:\Users\moi\AppData\Roaming\RDP6 Client Web (Java ou RDP Windows) o C:\Users\moi\tswebplusclient o C:\Users\moi\TsWebPrint Veillez à n’avoir qu’un seul anti-virus sur le poste de travail. MYRIAD-connect est une division de G2C Business Center 63 rue Bollier, 69007 LYON V1.1 du 27-Dec-2013 Tel. 04 78 61 66 54 www.planet-europe.fr DOCUMENTATION TECHNIQUE Moniteur Vidéo Un écran réglé pour un affichage minimum de 1024 X 768 pixels est requis pour une visibilité complète de l’application Euresto. Clients de connexion Clients WEB o Client HTML5 Permet une connexion immédiate avec n’importe quel navigateur web sans besoin de Java sur le poste client. L’affichage se faisant dans le navigateur, l’utilisateur devra parfois désactiver les barres de menus pour agrandir la zone utile d’affichage. Supporte Universal Printer en mode Prévisualisation du document au format PDF dans une page web ou onglet du navigateur du poste client. Ce PDF peut alors être imprimé, archivé, transmis par mail. Supporte le transfert de fichier rapide entre le poste client et le dossier \Part01\Solution_Documents Supporte le transfert de documents du serveur pour leur ouverture automatique sur le poste client. Pré-requis : disposer sur le poste client de l’application permettant d’ouvrir ces documents. Supporte la redirection sur le poste client d’ouverture de lien web ou URL lancé dans la session distante. puis téléchargé sur leur PC respectif par les utilisateurs. o Client RDP Microsoft Via le portail web, le client RDP du poste utilisateur est lancé avec les paramètres qui lui sont transmis par le serveur. Fluidité d’affichage supérieur au HTML5 Support des fonctions avancées et de l’Universal Printer comme présentées ci-dessus. Affichage plein écran (pardessus le navigateur) Permet de retailler cet écran dans une fenêtre présentant alors un affichage plus petit mais lisible car proportionel. Pré-requis : Java à jour sur le poste utilisateur MYRIAD-connect est une division de G2C Business Center 63 rue Bollier, 69007 LYON V1.1 du 27-Dec-2013 Tel. 04 78 61 66 54 www.planet-europe.fr DOCUMENTATION TECHNIQUE Navigateurs web conseillés o 1er choix : Mozilla FireFox à jour Il permet d’enregistrer facilement l’exception sur le certificat SSL autogénéré de MYRIAD-connect pour ne plus avoir d’alarme lors des connexions suivantes. o Chrome o Opera o Safari pour Windows o Internet Explorer 10 ou supérieur o Internet Explorer 6,7,8,9 ne supportant pas HTML5 la connexion est néanmoins lancée mais dans un mode de compatibilité peu performant. Clients RDP o Client généré MYRIAD-connect Il donne un excellent confort d’utilisation (fluidité d’affichage et Universal Printer). Il devra être généré par l’Administrateur de la machine Euresto et copié dans le dossier \MYRIADconnect\Clients\www puis téléchargé sur leur PC respectif par les utilisateurs. Il supporte les fonctions avancées exposées ci-dessus. o Client Microsoft Fluidité d’affichage identique mais aucun support des fonctions évoluées présentées ci-dessus. MYRIAD-connect est une division de G2C Business Center 63 rue Bollier, 69007 LYON V1.1 du 27-Dec-2013 Tel. 04 78 61 66 54 www.planet-europe.fr DOCUMENTATION TECHNIQUE APPLE Mac OSX Sans installation connexion via Navigateur en mode HTML5 o 1er choix : Mozilla FireFox à jour Il permet d’enregistrer facilement l’exception sur le certificat SSL autogénéré de MYRIAD-connect pour ne plus avoir d’alarme lors des connexions suivantes. o Safari o Chrome o Opera o Support des fonctions avancées & Universal Printer Avec installation Connexion avec le client RDP pour Mac de Microsoft à télécharger sur : http://www.microsoft.com/frfr/download/details.aspx?id=18140 Pas de support de l’Universal Printer Pas de support des fonctions avancées Tablettes fonctionnant sous iOS (Apple) ou Android (Samsung, Archos, Acer, etc…) Sans installation connexion via Navigateur en mode HTML5 o Firefox, Chrome, Opera Support des fonctions avancées & Universal Printer Avec installation Connexion avec un client RDP (gratuit ou payant) à télécharger sur iTunes ou Android Market MYRIAD-connect est une division de G2C Business Center 63 rue Bollier, 69007 LYON V1.1 du 27-Dec-2013 Tel. 04 78 61 66 54 www.planet-europe.fr