Comment préparer le VPN et les services d’identité pour le site de secours ?
D’après Plan de reprise d’activité
Les services de connexion et d’identité font partie des dépendances de reprise. Ils doivent être prévus et testés, faute de quoi des applications restaurées peuvent rester inaccessibles aux personnes qui doivent les utiliser.
Bascule du VPN
Si les utilisateurs distants (télétravail, filiales) se connectent via VPN au site principal, on doit prévoir :
Redondance : un deuxième concentrateur VPN sur le site de secours
Mécanisme de re-routage pour que les clients VPN se connectent automatiquement à l’adresse du site secondaire
Vérification des certificats et configurations pour éviter les refus de connexion.
Services d’identité (AD, LDAP)
Maintenir un replica du contrôleur de domaine (Active Directory) sur le site de secours,
Assurer la synchronisation des comptes et mots de passe,
Gérer la sécurité (droits, ACL) pour éviter les divergences.
Test de bon fonctionnement initial
Avant de considérer l’infrastructure comme prête, il est impératif de faire des tests :
Montée en charge : que se passe-t-il si tout le trafic bascule vers le site secondaire (ou cloud) ?
Intégrité des données : la réplication est-elle cohérente ?
Performance : la latence est-elle supportable ? la bande passante suffit-elle ?
