Accès au serveur de fichiers cloud pour Windows
La possibilité d'accéder à un serveur de fichiers cloud avec la vitesse et la sécurité des serveurs de fichiers traditionnels est essentielle pour le travail à distance.
Serveurs de fichiers Windows constituent la principale ressource de stockage partagé des entreprises et des PME. Étant donné que les serveurs de fichiers Windows sont directement liés aux autorisations NTFS d'Active Directory, ils sont extrêmement faciles à gérer et à intégrer aux PC connectés à un domaine Windows.
Grâce aux stratégies de groupe Windows et aux outils de script, déployer des partages de fichiers pour les utilisateurs finaux est extrêmement simple. Les serveurs de fichiers étant locaux, les utilisateurs bénéficient d'un accès simple et rapide à des débits de l'ordre du gigabit. Bloc de messages du serveur Protocole (SMB).
Est-il réaliste de remplacer les serveurs de fichiers par des serveurs de fichiers basés sur le cloud qui offrent la même expérience utilisateur ?
Contenu
- Le dilemme du cloud pour le partage de fichiers locaux
- Solution de serveur de fichiers cloud
- Comment ça fonctionne
- Avantages commerciaux du serveur de fichiers cloud MyWorkDrive
- Aperçu technique
- Architecture des informations du serveur de fichiers cloud MyWorkDrive
- Administrateur de serveur cloud
- Portail Web d'accès aux fichiers et expérience client
- Configurez un serveur de fichiers cloud sans migrer vos données ni modifier les flux de travail
Le dilemme du cloud pour le partage de fichiers locaux
Le problème avec le local Partage de fichiers Windows c'est qu'il n'a jamais été conçu pour l'accès à distance, le partage externe, la recherche et la collaboration en ligne.
Dans l'environnement actuel, l'activation de l'accès partagé Server Message Block (SMB) via un VPN ouvre le réseau d'entreprise à l'accès latéral, au cryptage des logiciels malveillants, à la perte de données et aux vulnérabilités de sécurité.
Solution de serveur de fichiers cloud
MyWorkDrive résout ces problèmes grâce à notre module serveur cloud complémentaire pour serveurs de fichiers Windows, Azure Storage ou OneDrive/SharePoint. Avec MyWorkDrive, un serveur de fichiers traditionnel devient instantanément un serveur de fichiers cloud performant.
Les utilisateurs bénéficient du cloud sans compromettre la sécurité ni migrer leurs fichiers vers un stockage cloud, ce qui implique une dépendance vis-à-vis d'un fournisseur. Les entreprises déploient notre logiciel de serveur de fichiers cloud privé pour offrir un accès sécurisé aux fichiers en ligne. Parmi les fonctionnalités :
- Fichier basé sur un navigateur Gestionnaire de fichiers Web Accès depuis n'importe où
- Collaboration en ligne dans Office 365 en ligne
- Édition de documents des applications mobiles Office 365
- Client de lecteur mappé sans VPN
- Accès client mobile (iOS et Android)
- Partage de fichiers publics externes
- Authentification à deux facteurs (2FA)
- Authentification unique ADFS/SAML
- Authentification native Entra ID facultative
Comment ça fonctionne
MyWorkDrive est installé sur un serveur Windows standard, puis connecté à votre Active Directory ou Entra ID (Azure AD) existant pour la gestion des identités.
Il hérite des autorisations NTFS existantes ainsi que des paramètres utilisateur et groupe pour contrôler l'accès aux partages de fichiers. Après avoir publié vos partages de fichiers SMB, votre stockage Azure ou vos bibliothèques OneDrive/SharePoint, vous pouvez autoriser l'accès sécurisé des utilisateurs à ces partages via le site web MyWorkDrive.
En interne, MyWorkDrive fonctionne sous IIS pour créer des sites web Windows standard. Les administrateurs ajoutent un certificat SSL pour sécuriser l'accès internet du site client.
Une fois l'accès public activé, un serveur de fichiers Windows traditionnel se transforme en un serveur de fichiers cloud entièrement fonctionnel, accessible de n'importe où via des lecteurs mappés, des applications mobiles ou un navigateur Web.
Toutes les données restent sur les partages de fichiers SMB ou le stockage Azure d'origine ; aucun fichier n'est déplacé ni copié sur le serveur MyWorkDrive. Même lorsque les utilisateurs modifient des fichiers en ligne avec Office 365, les documents sont conservés dans leurs partages de fichiers locaux existants.
Grâce à l'intégration étroite de MyWorkDrive avec Active Directory ou Entra ID, le verrouillage des fichiers et les contrôles d'autorisation restent intacts sans nécessiter de synchronisation. Les utilisateurs peuvent continuer à utiliser leurs lecteurs Windows mappés standard tout en bénéficiant de l'accès à distance sécurisé de MyWorkDrive.
Avantages commerciaux du serveur de fichiers cloud MyWorkDrive
- Réduisez les coûts en tirant parti des investissements existants dans l'infrastructure et Office 365
- Éliminer les frais généraux et prendre en charge les problèmes de VPN, de serveurs FTP et de sauvegarde sur bande
- Accédez aux fichiers à distance à l'aide d'un navigateur Web, d'un iPad, d'un iPhone, d'Android ou de tout autre appareil
- Intégration de l'authentification unique ADFS/SAML/Entra ID
- Migrez facilement les partages de fichiers vers le cloud sans verrouillage du fournisseur
- Tirez parti des autorisations de fichiers, des utilisateurs et du groupe existants
- Surveillez l'utilisation des fichiers avec la journalisation des accès en temps réel
- Assurer la sécurité des données en gardant le contrôle de l'accès, du stockage et de la conservation des données
- Vitesse et disponibilité sur site ou exécutez votre serveur dans AWS ou Azure pour la solution de stockage cloud ultime
Aperçu technique
MyWorkDrive est écrit avec l'administrateur système Windows à l'esprit - tout est basé sur Windows, utilise le serveur Web IIS et est écrit en .net.
D'autres services logiciels Cloud File Server nécessitent des bases de données SQL complexes (et donc des licences et une gestion SQL coûteuses), plusieurs serveurs et facturent un supplément pour l'accès à Active Directory.
MyWorkDrive fonctionne avec Active Directory ou Entra ID avec SAML SSO par défaut au lieu d'être une réflexion après coup nécessitant des configurations LDAP complexes et des licences coûteuses.
D'autres services, bien qu'ils puissent parfois se connecter aux partages de fichiers Windows ou au stockage Azure, n'ont pas été conçus comme MyWorkDrive pour exploiter et s'intégrer de manière native à l'aide des API SMB ou Azure, sans nécessiter de synchronisation des données avec le cloud ou avec une base de données.
MyWorkDrive conserve les autorisations NTFS existantes ou les autorisations d'espace de noms hiérarchique Azure Blob pour les dossiers et les partages, tout en activant les services cloud. Tous les services Windows, y compris le verrouillage des fichiers, les vitesses d'accès élevées aux serveurs de fichiers, la conservation des données et les stratégies de sauvegarde existantes, restent opérationnels.
Architecture des informations du serveur de fichiers cloud MyWorkDrive
L'architecture du produit MyWorkDrive fonctionne en rendant les partages de fichiers ou le stockage Azure accessibles via https, comme un site web IIS. Aucun port SMB, LDAP ou autre protocole réseau n'est nécessaire.
MyWorkDrive reconnaît automatiquement le domaine Active Directory/Entra ID existant et l'utilise pour toutes les authentifications, y compris l'administration, afin de fournir aux utilisateurs une expérience d'authentification unique (SSO).
L'administrateur système indique simplement les partages existants qu'il souhaite rendre accessibles aux utilisateurs distants de MWD. Les lecteurs mappés traditionnels restent disponibles : les fichiers de l'entreprise restent sur les serveurs de fichiers internes et ne sont jamais stockés dans le cloud.
Toutes les communications de notre gestionnaire de fichiers Web, de notre client Mapped Drive ou de nos applications mobiles sont sécurisées via un tunnel crypté SSL. Les connexions Web File Manager sont disponibles sur une URL d'entreprise unique pour les utilisateurs pour un accès à distance dans le cloud via le certificat SSL et le nom d'hôte du client ou en utilisant notre connecteur cloud breveté en option.
Quoi qu'il en soit, aucune information de connexion d'utilisateur final ou fichier client n'est stocké sur les systèmes MyWorkDrive. Toute l'authentification est effectuée sur le propre serveur de fichiers cloud du client. Pour encore plus de sécurité, les entreprises peuvent également activer notre authentification à deux facteurs ou SAML/SSO.
Administrateur de serveur cloud
Le site Web d’administration du serveur de fichiers Cloud est installé localement sur le serveur Windows du client, à côté du site client Web MyWorkDrive.
Le site web d'administration interne permet de configurer les partages, les droits d'accès, les lecteurs personnels des utilisateurs, ainsi que de consulter les journaux d'accès et les paramètres système. Ce site web interne est accessible uniquement sur le serveur MWD local et nécessite des identifiants d'administrateur de domaine.
Une fois le logiciel MWD installé sur un serveur Windows, il reconnaît automatiquement le domaine Windows Active Directory.
L'administrateur configure simplement les partages existants pour qu'ils soient disponibles dans le cloud et les limite aux utilisateurs ou groupes existants. Les disques personnels sont disponibles par défaut.
Les utilisateurs peuvent s’authentifier avec leurs identifiants existants en saisissant simplement leurs noms d’utilisateur et mots de passe de domaine, Azure AD, SAML ou ADFS pour une expérience d’authentification unique.
Portail Web d'accès aux fichiers et expérience client
Le MyWorkDrive Gestionnaire de fichiers Web Le portail permet d'accéder aux fichiers et dossiers des utilisateurs via le Web. Après connexion avec leurs identifiants de domaine Windows, les utilisateurs accèdent au Gestionnaire de fichiers Web pour gérer leurs fichiers et dossiers de travail.
Le client File Server File Web Access permet de télécharger et d'importer des fichiers et des dossiers, de rechercher et de modifier directement des documents Office en local et dans Microsoft Office Online. Il propose également notre fonctionnalité Client de lecteur mappé qui ouvre les partages du système d'exploitation de l'utilisateur (Explorateur de fichiers) via un lecteur mappé via https (SSL). Le glisser-déposer de fichiers et de dossiers est pris en charge.