Aller au contenu principal

Auto-hébergé et on-premise

Bureau à distance auto-hébergé, vos données restent les vôtres

Déployez le relais et la console dans votre propre périmètre avec l'offre Enterprise, ou utilisez notre cloud géré. Sessions, journaux et clés restent là où vous le décidez.

L'auto-hébergement est inclus dans Enterprise et c'est le même produit que notre cloud. Exportez vos journaux à tout moment.

Déploiement on-premiseClés dans votre périmètreSSO / OIDCAudit et export SIEM

Pourquoi les équipes auto-hébergent Vexaro Desk

Certaines organisations ne peuvent pas envoyer le trafic, les journaux ou les enregistrements de bureau à distance vers le cloud d'un fournisseur. Vexaro Desk propose le même produit en déploiement auto-hébergé : vous gardez le contrôle sans renoncer à la gouvernance, aux rôles ni à l'enregistrement.

Résidence des données sous votre contrôle

Les métadonnées de session, les journaux d'audit et les enregistrements restent sur l'infrastructure que vous exploitez, dans la région que vous choisissez.

Périmètres fermés et isolés

Déployez au sein d'un réseau isolé où l'accès sortant vers le cloud d'un fournisseur n'est pas autorisé.

Un seul produit, deux déploiements

L'auto-hébergement exécute le même produit que notre cloud, et l'offre Enterprise vous permet de passer de l'un à l'autre.

Vos données, exportables

Exportez les journaux d'audit et les listes d'utilisateurs en CSV à tout moment, et voyez dans la console quel ordinateur conserve chaque enregistrement.

Comment s'articule un déploiement auto-hébergé

Trois composants s'exécutent au sein de votre périmètre. Les opérateurs et les appareils s'y connectent exactement comme à notre cloud.

Console et API

Le plan de gestion : appareils, utilisateurs, rôles, stratégies, journaux et informations sur les enregistrements. Servi en TLS depuis votre propre infrastructure.

Réseau de relais

Achemine les sessions lorsqu'aucun chemin direct n'est disponible. S'exécute sur vos nœuds, dans vos régions.

Agent et clients

Le même client Windows et le même agent d'accès non assisté, simplement pointés vers votre console plutôt que vers la nôtre. Des applications macOS, Linux et mobiles sont prévues.

Les sessions directes restent en pair-à-pair lorsque le réseau le permet et sont chiffrées de bout en bout ; lorsqu'un réseau impose une connexion relayée, le trafic reste chiffré en transit via votre relais.

Une sécurité qui voyage avec le déploiement

L'auto-hébergement ne retire aucune fonctionnalité. Le chiffrement, l'identité de session vérifiée, l'accès délimité et une piste d'audit complète font partie du produit où qu'il s'exécute.

Chiffré en transit

Console et API en TLS ; sessions chiffrées entre applications Windows ; visionneuse du navigateur via un serveur de votre déploiement qui déchiffre le flux pour le navigateur.

Identité de session vérifiée

Une session directe vérifie l'identité cryptographique de l'autre ordinateur avant que la moindre donnée de session ne circule, et n'est jamais rétrogradée en silence vers un chemin non vérifié.

Chiffré au repos

Les secrets d'authentification multifacteur, les secrets de webhook, d'annuaire et d'authentification unique (SSO), et l'e-mail de chaque compte sont chiffrés au repos avec une clé que vous fournissez et contrôlez.

Accès délimité et audité

Rôles de console, cloisonnement par organisation et droits d'accès par appareil. Les actions d'administration et les sessions sont consignées dans la piste d'audit.

Auto-hébergé, sans la charge du DIY

Les outils open source, pensés avant tout pour l'auto-hébergement, vous donnent le contrôle si vous acceptez d'assembler et d'exploiter chaque élément. Vexaro Desk vous offre le même contrôle, sous la forme d'un produit managé et supporté.

DIY / auto-hébergement open source

  • Raccorder le SSO, les rôles et l'audit autour d'un noyau
  • Exploiter et corriger soi-même chaque composant
  • Support communautaire, au mieux des efforts
  • Assembler les outils d'enregistrement et de preuve

Vexaro Desk auto-hébergé

  • SSO, accès basé sur les rôles et audit intégrés
  • Versions supportées et une option de cloud managé
  • Support dédié avec l'offre Enterprise
  • Enregistrement de session et packs de preuves prêts à l'emploi
Vous préférez une comparaison directe avec un outil précis ? Voir tous les comparatifs

Quand l'auto-hébergement s'impose

L'auto-hébergement est le bon choix lorsque la maîtrise des données et de l'infrastructure prime sur la commodité d'un cloud managé.

Grandes entreprises et secteurs réglementés
Équipes de sécurité aux règles strictes de résidence des données
Périmètres fermés ou isolés
Infrastructures critiques et technologies opérationnelles

L'auto-hébergement fait partie de l'offre

Le déploiement sur site et auto-hébergé est inclus dans Enterprise. Parlez-nous du transfert de votre espace de travail de notre cloud vers votre propre périmètre quand vous serez prêt.

Voir les tarifs Enterprise
  • Déploiement auto-hébergé / on-premise
  • 100+ opérateurs, 5 000+ appareils
  • SLA personnalisé, responsable dédié
  • Sessions simultanées illimitées, webhooks

Questions fréquentes

Oui. Le déploiement auto-hébergé / on-premise fait partie du cœur du produit et est inclus avec l'offre Enterprise. Vous exécutez la console, l'API et le relais au sein de votre propre périmètre.

Gardez l'accès à distance au sein de votre périmètre

Démarrez dans notre cloud pour évaluer le produit, puis déployez le même produit sur votre propre infrastructure dès que vous êtes prêt. Même console, mêmes fonctionnalités, vos données.

Cloud, ou auto-hébergé avec Enterprise. Exportez vos journaux à tout moment.