С точки зрения безопасности, насколько безопасный является развертывание IFD CRM MS 2013 или CRM 2015? Я знаю, что это - рекомендуемый способ выставить CRM MS сети, но каковы уязвимости? Рекомендуется также использовать своего рода веб-приложение Брандмауэр, или это уже включено в программное обеспечение или само развертывание? Каковы лучшие практики?
Я уже искал Интернет это, но я не мог получить удовлетворяющий ответ...
Это довольно широкий вопрос, поэтому я отвечу в общих чертах, если вы не против.
Для развертывания IFD обычно вы подвергаете Интернету только внешние веб-серверы. Пользователи должны аутентифицироваться на внешнем веб сервере, используя ADFS, чтобы получить доступ к любым данным. Обычно IFD подвергается воздействию только через HTTPS. Поэтому в некоторых случаях вы спрашиваете, насколько безопасна ADFS и HTTPS. Что в общем и целом, вероятно, так же безопасно, как и любое другое современное веб-приложение.
В фоновом режиме платформа и серверы баз данных, как правило, не подвержены воздействию интернета. Таким образом, с точки зрения безопасности эти вещи в значительной степени зависят от вашей инфраструктуры.
С точки зрения "продуктового" брандмауэра, насколько я знаю, его нет. Обычно Вы выбрасываете брандмауэр куда-нибудь, где это опять же зависит от Вашей инфраструктуры.
Вы, вероятно, захотите прочитать, Развертывание и администрирование Microsoft Dynamics CRM Online и Microsoft Dynamics CRM 2015. В MSDN есть масса информации по этим областям, которая должна помочь вам в принятии решений по инфраструктуре. Кроме того, в подзаголовке Рассмотрение вопросов безопасности Microsoft Dynamics CRM и его подзаголовках, похоже, есть информация, относящаяся к данному вопросу. В частности Известные риски и уязвимости.
Если вы ищете уверенность, я полагаю, что при правильной настройке, IFD безопасен как CRM Online, который, кажется, работает на всех остальных.
.