L'enregistrement du webinaire de prévisualisation de la version 7 est maintenant disponible

Nous sommes ravis d'annoncer que le webinaire de MyWorkDrive Server 7.0, qui sera bientôt disponible en avant-première, est désormais disponible. La version 7 ajoute de nombreuses nouvelles fonctionnalités et améliorations, notamment l'authentification native Azure AD (Entra) et les partages de fichiers Azure via la prise en charge des API.

Dans le webinaire, nous présentons les cas d'utilisation de MyWorkDrive, y compris les nouvelles fonctionnalités et améliorations de MyWorkDrive version 7.0.

Authentification native Azure AD/Entra ID

À partir de la version 7.0, nous ajoutons une nouvelle option d'authentification à l'aide d'Azure AD/Entra ID qui ne nécessitera plus la configuration de SAML ni l'intégration à Active Directory. Le stockage de fichiers SMB et Azure utilisera les utilisateurs et les groupes Azure AD/Entra ID attribués aux partages de manière native lors de la détermination de l’accès des utilisateurs.

Accès à l'API des partages de fichiers Azure

Actuellement, dans MyWorkDrive 6.x, les partages de fichiers Azure ne sont accessibles que via SMB et Active Directory. Dans la version 7, nous ajoutons la possibilité de se connecter à Azure File Shares via les API Azure et Azure AD/Entra. Fournir un accès à Azure File Share via l'API simplifie considérablement la configuration, réduisant ainsi la complexité et les coûts permanents, car Active Directory ne sera plus requis sur Azure File Shares. De plus, Azure File Shares over API améliore considérablement les performances avec le stockage Azure de niveau inférieur.

Accès à l'API du stockage Blob Azure

Dans la version 7, nous ajoutons la possibilité de se connecter à Azure Blob Storage via les API Azure et Azure AD/Entra. Azure Blob Storage prend en charge les autorisations de style NTFS au niveau des fichiers et des dossiers à l'aide de Lac de données Gen2. Notre objectif sera de prendre en charge les autorisations précises Data Lake/Azure AD via notre intégration de l’API Azure Blob Storage.

Inscrivez-vous pour voir l'enregistrement du webinaire :

Remplissez le formulaire d'inscription ci-dessous pour visionner la vidéo instantanément :

  • Ce champ n'est utilisé qu'à des fins de validation et doit rester inchangé.

 

Qu’est-ce que le stockage sur cloud privé ?

explication graphique du cloud privé en 3 parties

Qu’est-ce que le stockage sur cloud privé ?

UNE nuage privé fait référence à un environnement de cloud computing dédié exclusif à une seule organisation. Toutes les ressources de calcul sous-jacentes, telles que le processeur et le stockage, sont mises à disposition à la demande via un portail en libre-service, et toutes les ressources restent sous le contrôle de l'organisation. Également appelé cloud interne ou d'entreprise, un cloud privé offre un niveau de contrôle et de sécurité plus élevé que les solutions de cloud public ou hybride.

Que sont les cloud publics et les cloud hybrides ?

Cloud public :

Géré par un fournisseur tiers, offrant évolutivité et automatisation. Il est rentable et fournit une large gamme de services à une base d'utilisateurs mondiale. L'achat et l'entretien de centres de données physiques et de serveurs ne sont pas requis.

Par exemple, une startup peut utiliser AWS pour héberger ses applications Web et ses bases de données. Ce faisant, la startup peut profiter de l'évolutivité et de la flexibilité offertes par AWS, en ne payant que pour les ressources qu'elle consomme, sur une base de paiement à l'utilisation. Le modèle de cloud public permet aux entreprises d'accéder à une vaste gamme de services et de ressources sans avoir à gérer et à entretenir l'infrastructure sous-jacente, ce qui en fait une option attrayante pour les entreprises de toutes tailles. D'autres exemples de fournisseurs de cloud public incluent Microsoft Azure, Google Cloud Platform et IBM Cloud.

Cloud hybride :

Intègre les cloud publics et privés, permettant une migration transparente des données et des applications entre les environnements pour une flexibilité et une gestion améliorées. Dans ce cas, une infrastructure physique privée peut être utilisée avec des ressources de cloud public gérant des tâches qui nécessitent moins de sécurité ou plus de puissance de calcul.

Par exemple, une entreprise conserve les données clients sensibles et les applications métier critiques sur un cloud privé hébergé dans son centre de données sur site. Simultanément, l'entreprise utilise un service de cloud public, tel qu'Amazon Web Services (AWS) ou Microsoft Azure, pour gérer des ressources informatiques supplémentaires pour les charges de travail non sensibles ou pour répondre aux pics de demande.

Une solution de stockage dans un cloud privé peut héberger la base de données clients et les applications financières pour garantir un contrôle strict et le respect des exigences réglementaires. Parallèlement, le cloud public pourrait être utilisé pour déployer des applications Web, effectuer des analyses de données ou gérer des informations moins sensibles. Le nuage hybride L'architecture permet à l'organisation d'équilibrer le besoin de sécurité et de conformité avec la flexibilité et l'évolutivité offertes par le cloud public.

Origine du terme Cloud Privé :

Le terme « cloud privé » ou « stockage cloud privé » est né dans le contexte de l'évolution du cloud computing. Avant l'avènement des services cloud comme Amazon Web Services (AWS) ou Microsoft Azure, les organisations possédaient, achetaient et entretenaient traditionnellement leur propre matériel, y compris les serveurs, les périphériques de stockage et les équipements réseau. Cette infrastructure était généralement hébergée dans des centres de données sur site ou dans des installations de colocalisation pour prendre en charge les opérations informatiques de l'organisation.

Lorsque le concept de cloud computing a été créé introduit, il permettait aux utilisateurs d'accéder à des ressources informatiques à la demande via Internet, certaines organisations ont cherché à reproduire ce modèle de cloud au sein de leur infrastructure interne. Leur objectif était d'offrir des avantages similaires, tels que la flexibilité et l'évolutivité des ressources, mais dans les limites de leurs propres centres de données.

Pour faire la distinction entre ces environnements cloud gérés en interne et les services de cloud public tiers, le terme « cloud privé » a été introduit. La désignation « privée » met l'accent sur la nature dédiée et isolée de l'infrastructure cloud, qui est exclusivement utilisée par une seule organisation plutôt que partagée avec plusieurs utilisateurs ou entités.

Avantages d'un stockage en cloud privé :

Les cloud privés offrent de nombreux avantages qui répondent aux besoins organisationnels spécifiques. Un avantage clé est amélioré Sécurité, car les cloud privés offrent un environnement dédié dans lequel les organisations ont un meilleur contrôle sur les mesures de sécurité. Ceci est attrayant pour les industries traitant des données sensibles ou celles soumises à des normes de conformité réglementaires strictes. La personnalisation et le contrôle offerts par les cloud privés permettent aux organisations d'adapter leur infrastructure à des spécifications uniques, y compris la sélection du matériel, des logiciels et des configurations réseau.

Outre la sécurité et la personnalisation, les cloud privés sont reconnus pour leur conformité capacités. Des secteurs tels que la santé, la finance et le gouvernement, qui sont confrontés à des normes réglementaires rigoureuses, considèrent souvent que les cloud privés constituent une solution adaptée. La prévisibilité des performances dans un cloud privé, en raison du manque de partage de ressources avec d'autres utilisateurs, est cruciale pour les charges de travail critiques. L'évolutivité des cloud privés offre une flexibilité dans l'allocation des ressources, permettant aux organisations de s'adapter efficacement aux différentes charges de travail tout en maintenant des performances optimales.

Architecture de cloud privé :

L'architecture de cloud privé partage des similitudes avec les configurations de cloud public et implique des technologies telles que la virtualisation, les logiciels de gestion et l'automatisation. La virtualisation extrait les ressources informatiques du matériel physique, les logiciels de gestion assurent un contrôle centralisé et l'automatisation accélère les tâches fastidieuses, rendant la gestion de l'infrastructure plus efficace.

Le stockage cloud privé se présente sous différentes formes :

  • Cloud privé sur site: Déployé dans un centre de données interne, nécessitant l'achat de ressources, la maintenance et la gestion de la sécurité.
  • Cloud privé géré: Entièrement géré par un tiers dans un centre de données externe, offrant commodité et assistance.
  • Cloud privé virtuel: Déployé dans une infrastructure de cloud public, combinant la commodité des ressources du cloud public avec un contrôle et une sécurité supplémentaires.

MyWorkDrive et stockage cloud privé :

MyWorkDrive est le premier choix lors de la mise en œuvre du stockage sur cloud privé.

MyWorkDrive surpasse ses concurrents comme Egnyté et Partager le fichier. Contrairement à Egnyte, MyWorkDrive s'intègre de manière transparente à l'infrastructure Windows File Share existante, OneDrive ou SharePoint, offrant une alternative rentable avec un accès sécurisé aux fichiers à distance et sans besoin de migration de données.

Utiliser MyWorkDrive pour mettre en œuvre un stockage dans un cloud privé, avec les fichiers restant en place, peut être nettement plus rentable que Egnyté.

MyWorkDrive permet de manière unique édition de documents à distance avec Office 365 en ligne natif et Office Mobile Apps sur les partages de fichiers locaux, évitant ainsi le besoin de synchronisation dans le cloud avant l'édition, comme c'est le cas avec ShareFile.

Ses frais d'administration réduits, son meilleur client de navigateur Web et ses mesures de sécurité robustes, notamment le cryptage SHA256, font de MyWorkDrive le choix préféré des organisations à la recherche d'une expérience de stockage dans un cloud privé sécurisée, collaborative et conviviale.

Fonctionnalités de licence Entra ID et options MFA pour les clients MyWorkDrive

Cet article résume l'abonnement Entra ID et les options MFA pour les clients MyWorkDrive.

Options de licence EntraID

Un résumé des options d'abonnement Entra ID (Azure AD) qui peuvent être pertinentes pour les clients MyWorkDrive

Résumé de
https://www.microsoft.com/en-us/security/business/microsoft-entra-pricing

Gratuit

Inclus avec les abonnements cloud Microsoft tels que Microsoft Azure, Microsoft 365 et autres.

Caractéristiques:
Authentification, authentification unique et accès aux applications
Authentification multifacteur et accès conditionnel

La licence gratuite fournirait les fonctionnalités minimales requises pour utiliser MyWorkDrive. Vous pouvez déployer Entra ID Login pour MyWorkDrive et utiliser MFA pour protéger vos comptes d'utilisateurs.

Licence P1

Microsoft Entra ID P1 (anciennement Azure Active Directory P1) est disponible en version autonome ou inclus avec Microsoft 365 E3 pour les entreprises clientes et Microsoft 365 Business Premium pour les petites et moyennes entreprises.

P1 inclut les mêmes fonctionnalités que Free, avec quelques sous-fonctionnalités supplémentaires

Authentification, authentification unique et accès aux applications
comprend également

  • Affectation de groupe aux applications (facilite l'affectation des utilisateurs aux applications, si vous ne sélectionnez pas l'option « attribuer tout »)
  • Proxy d'application pour l'authentification Windows sur site, basée sur l'en-tête et intégrée. (En savoir plus sur le déploiement d'App Proxy ici)

Authentification multifacteur et accès conditionnel
comprend également

Licence P2

Microsoft Entra ID P2 (anciennement Azure Active Directory P2) est disponible en version autonome ou inclus avec Microsoft 365 E5 pour les entreprises clientes.

Les licences P1 et P2 Entra ID activent des fonctionnalités supplémentaires et offrent une flexibilité supplémentaire aux utilisateurs des clients MyWorkDrive.

P2 n'offre aucune fonctionnalité supplémentaire par rapport à P1 qui est couramment utilisée par les clients MyWorkDrive.

 

Options MFA avec les licences Entra ID

Options MFA Les clients MyWorkDrive peuvent choisir de déployer pour leurs utilisateurs.

MyWorkDrive encourage fortement l'utilisation de l'authentification multifacteur pour tous les comptes d'utilisateurs.

Résumé de
https://learn.microsoft.com/en-us/entra/identity/authentication/concept-mfa-licensing

Gratuit

Vous pouvez utiliser les paramètres de sécurité par défaut pour inviter les utilisateurs à une authentification multifacteur si nécessaire, mais vous n'avez pas de contrôle granulaire sur les utilisateurs ou les scénarios activés, mais cela fournit cette étape de sécurité supplémentaire.
Même lorsque les paramètres de sécurité par défaut ne sont pas utilisés pour activer l'authentification multifacteur pour tout le monde, les utilisateurs affectés au rôle d'administrateur global Microsoft Entra peuvent être configurés pour utiliser l'authentification multifacteur. Cette fonctionnalité du niveau gratuit garantit que les comptes d'administrateur critiques sont protégés par une authentification multifacteur.
https://learn.microsoft.com/en-us/entra/fundamentals/security-defaults

Forfaits Microsoft 365

L'authentification multifacteur Microsoft Entra peut être activée pour tous les utilisateurs à l'aide des paramètres de sécurité par défaut. La gestion de l'authentification multifacteur Microsoft Entra s'effectue via le portail Microsoft 365.
https://learn.microsoft.com/en-us/entra/fundamentals/security-defaults

Licences P1, P2

Vous pouvez utiliser Microsoft Entra Conditional Access pour inviter les utilisateurs à une authentification multifacteur lors de certains scénarios ou événements afin de répondre aux besoins de votre entreprise.
https://learn.microsoft.com/en-us/entra/identity/conditional-access/howto-conditional-access-policy-all-users-mfa

Les forfaits gratuits et Microsoft offrent une protection suffisante, mais les licences P1 et P2 offrent une plus grande flexibilité d'options via l'accès conditionnel.

MyWorkDrive maintenant disponible dans le Rippling Store

Nous sommes ravis d'annoncer que MyWorkDrive est désormais disponible sur le Rippling App Shop. Rippling est une plateforme de gestion des ressources humaines de premier plan qui facilite la gestion des applications et des flux de travail de vos employés.

Avec Rippling et MyWorkDrive, vous pouvez fournir à votre équipe un accès sécurisé aux fichiers importants sans VPN complexes ni migration de données. Cette intégration crée une expérience rationalisée pour votre entreprise.

Rippling propose une solution complète pour gérer les ressources humaines et l'informatique, comprenant plus de 700 intégrations d'applications. Le flux d'activité vous offre une visibilité en temps réel sur l'utilisation des applications par les employés.

MyWorkDrive permet l'accès à distance à vos fichiers où qu'ils se trouvent. En collaboration avec Rippling, nous pouvons vous aider à simplifier l'intégration des employés, à organiser les documents RH et à maintenir votre personnel connecté.

Découvrez MyWorkDrive aujourd'hui sur la boutique d'applications Rippling ou dans notre Article de support SAML ondulant pour découvrir les avantages de nos plateformes intégrées. Nous pensons que ce partenariat créera des flux de travail plus efficaces et une expérience améliorée pour votre entreprise et vos employés.

Newsletter MyWorkDrive d’octobre 2023

Risques liés au développement de logiciels

Dans le monde interconnecté d'aujourd'hui, les logiciels que nous utilisons jouent un rôle central dans nos vies, de la communication personnelle aux opérations commerciales. Les inquiétudes concernant la sécurité et la confidentialité de nos vies numériques augmentent, en particulier lorsque nous utilisons des logiciels développés et pris en charge dans des pays dont les gouvernements ont des motivations politiques divergentes.

La confidentialité des données est un droit fondamental qui doit être respecté partout dans le monde. Cependant, de nombreux gouvernements n’adhèrent pas au même niveau de protection des données que ceux ayant une tradition plus forte de normes réglementaires, juridiques et sociales fondées sur les droits de l’homme. Cela est dû en partie à l’absence de réglementations solides en matière de protection des données, de surveillance et de liberté d’expression dans des pays comme les États-Unis et l’Union européenne. L’absence de lois strictes sur la confidentialité des données dans certains pays peut laisser aux utilisateurs peu de recours lorsque leurs données sont mal gérées ou exploitées. Les violations de la confidentialité des données peuvent entraîner de graves conséquences, notamment le vol d'identité, le cyberespionnage et la perte d'informations personnelles.

L’un des principaux problèmes contribuant aux risques de sécurité associés aux logiciels provenant de pays néfastes est le contraste frappant entre les cadres réglementaires. Des pays comme les États-Unis et l'Union européenne appliquent les lois sur la protection des données les plus strictes au monde, telles que le Règlement général sur la protection des données (RGPD), le Health Insurance Portability and Accountability Act (HIPPA), le Gramm-Leach-Bliley Act (GLBA). , le California Consumer Privacy Act (CCPA) et le Privacy Act de 1974, qui exigent que les entreprises utilisent, protègent et collectent des données, ainsi que signalent les violations de données d'une manière hautement réglementée et responsable, entre autres choses.

D’un autre côté, d’autres pays pourraient maintenir une façade de réglementations sur la confidentialité et la sécurité des données, tout en permettant une plus grande implication du gouvernement et moins de surveillance sur les pratiques de traitement des données. Cette disparité institutionnelle crée un environnement dans lequel les gouvernements peuvent plus facilement exploiter ou accéder aux données des utilisateurs sans leur consentement éclairé, ou créer des cas dans lesquels les entreprises peuvent être obligées de transmettre rapidement les données des utilisateurs.

L’utilisation de logiciels provenant de pays aux intentions ambiguës présente des risques de sécurité importants. Le contrôle gouvernemental, la menace imminente des portes dérobées, la faiblesse des réglementations sur la confidentialité des données et les différences réglementaires se combinent pour accroître ces risques. Les utilisateurs et les organisations doivent aborder leur vie numérique avec une vigilance accrue et donner la priorité à la sécurité et à la confidentialité des données lors du contrôle des achats de logiciels. Alors que le débat sur l’équilibre entre sécurité et accès se poursuit à l’échelle mondiale, les utilisateurs doivent rester informés et prudents dans leur choix de logiciels, en protégeant leurs actifs numériques.

C'est pourquoi, lors du choix d'un éditeur de logiciels, il faut systématiquement examiner ses méthodes, ses pratiques, sa fidélité et son pays d'origine. MyWorkDrive est non seulement leader du secteur en matière de technologie d'accès à distance de partage de fichiers, mais adhère également aux normes et à l'éthique les plus strictes en matière de confidentialité des données. Et bien sûr, tous les actifs, employés et développements de MyWorkDrive ont toujours été et seront toujours situés aux États-Unis et dans l’Union européenne.

Pleins feux sur la FAQ

Qu’est-ce que le verrouillage du fournisseur et quel est son rapport avec l’accès au partage de fichiers ?

Le verrouillage d'un fournisseur fait référence à une situation dans laquelle un client devient fortement dépendant des produits ou services d'un fournisseur particulier, ce qui rend difficile le passage à un autre fournisseur sans coûts ni perturbations importants. Dans le contexte de l’accès aux partages de fichiers, une dépendance vis-à-vis d’un fournisseur peut se produire lorsqu’une organisation s’appuie sur une plate-forme ou un service d’accès au partage de fichiers qui utilise des formats ou des systèmes propriétaires. Cette dépendance peut rendre difficile la migration des données et des processus vers une autre solution de partage de fichiers si le besoin s'en fait sentir. Il est important d'être conscient de la dépendance vis-à-vis d'un fournisseur lors du choix des outils de partage de fichiers afin de conserver la flexibilité et d'éviter d'éventuelles limitations ultérieures.

L'approche indépendante de la plate-forme de MyWorkDrive, l'évitement des formats propriétaires et la propriété des données sur vos serveurs évitent le verrouillage du fournisseur. Cela permet aux organisations de garder le contrôle de leurs données et de leur infrastructure, éliminant ainsi le besoin de migrer les fichiers vers des fournisseurs de stockage cloud avec dépendance vis-à-vis du fournisseur. Notre logiciel de partage de serveur de fichiers permet aux entreprises d'accéder en toute sécurité aux fichiers cloud sans compromettre la sécurité et avec un déploiement facile.

Cliquez sur ici pour en savoir plus sur la dépendance vis-à-vis d'un fournisseur et les coûts associés qu'elle entraîne.