arrow-left

All pages
gitbookPowered by GitBook
1 of 2

Loading...

Loading...

OverDrive - Architecture

hashtag
Description

OverDrive est un système d'hébergement de fichiers basé sur la solution Nextcloud.

Le serveur Nextcloud est configuré et accessible via une interface web sécurisée, permettant aux utilisateurs autorisés de contrôler le stockage, de définir des politiques d'accès aux fichiers ou de mettre en place un traitement automatisé des fichiers, de gérer les utilisateurs, d'activer ou de désactiver des fonctionnalités, etc.

Nextcloud est une application web PHP fonctionnant sur un serveur web Linux. Elle stocke les informations sur le partage de fichiers, les détails sur les utilisateurs, les données et la configuration de l'application ainsi que les informations sur les fichiers dans une base de données PostgreSQL.

OverDrive utilise le service de stockage d'objets (S3) comme stockage principal.

hashtag
Architecture

hashtag
Disponibilité

Le produit est actuellement disponible dans toutes nos régions ainsi que dans toutes les zones de disponibilité.

hashtag
Résilience

OverDrive s'appuie sur le produit d'instance virtuelle Linux de cegedim.cloud.

hashtag
Versions supportées

cegedim.cloud prend en charge la version 27 de Nextcloud dans ce produit OverDrive.

La mise à jour peut être exécutée par cegedim.cloud : soit sur demande, soit lors d'une mise à jour groupée.

hashtag
Caractéristiques

Cette section énumère les fonctions / capacités disponibles pour le client et la manière de les demander / de les exécuter :

Action
Libre service
Sur demande
Commentaires

hashtag
Dimensionnement

hashtag
Diagramme XS

hashtag
Ressource

hashtag
XS

Dimensionnement supporté de 1 à 49 utilisateurs :

  • 1 Nextcloud Frontend (instance virtuelle Linux - 2/4)

  • Bucket S3 dĂ©diĂ©

  • Monitoring 24/7 (En option)

hashtag
Configuration et propriétés

hashtag
Configuration du produit

hashtag
Gestion locale des journaux

Les journaux sont accessibles avec le compte administrateur (admin_client) via l'interface web, dans la section "Paramètres" > "Journalisation".

hashtag
Gestion des journaux Ă  distance

Les journaux sont envoyés à cegedim.cloud SIEM pour détecter les problèmes de sécurité et les actions sensibles.

hashtag
Sécurité

hashtag
Authentification

hashtag
Accès au web

Un compte admin_client est provisionné par défaut.

Le client peut accéder à son compte en se connectant à l'URL du drive (se terminant par *.mydrive.cegedim.cloud), en choisissant "Authentification directe", et en utilisant le compte admin_client avec le mot de passe choisi lors du provisionnement.

L'authentification des comptes locaux (par exemple : admin_client) est protégée par TOTP.

Le TOTP peut être configuré lors de la première connexion, après le provisionnement de l'OverDrive par ITCare. Il garantit que seul le client peut se connecter au compte admin_client.

cegedim.cloud a toujours la possibilité d'activer le compte admin pour des raisons de sécurité (" bris-de-glace "). Ce mot de passe ne permet pas d'accéder aux données hébergées sur les serveurs web.

Lorsque cela est nécessaire, ces accès sont protégés par plusieurs mesures de sécurité :

  • Utilisation du TOTP

  • Accès par le bastion, tel que prĂ©sentĂ© sur les diagrammes

  • TraçabilitĂ© complète

hashtag
Accès au système

L'accès au système est réservé aux administrateurs de cegedim.cloud. Ces accès sont nécessaires pour fournir des services obligatoires à l'application, par exemple:

  • OpĂ©rations de monitoring (ex : redĂ©marrage d'un service).

  • Mise Ă  jour de la version

  • Mise Ă  jour de la sĂ©curitĂ©

Les serveurs fournissant les services OverDrive sont accessibles par SSH et nécessitent d'être authentifiés par le Bastion de cegedim.cloud. Ces accès sont limités aux administrateurs de cegedim.cloud et entièrement journalisés afin de s'assurer que seules des opérations légitimes sont réalisées.

hashtag
Autorisations

hashtag
RĂ´les

RĂ´les
Permissions

hashtag
Réseau

SSL est utilisé lors de la connexion à l'application Nextcloud.

Un profil sécurisé est déployé pour éviter l'utilisation d'un chiffrement obsolète.

hashtag
Localisation des données

L'infrastructure est située en France et les données sont stockées dans les centres de données de cegedim.cloud.

Les fichiers sont stockés sur la solution de stockage d'objets de cegedim.cloud (compatible S3).

hashtag
Gestion des mots de passe

Le mot de passe de l'utilisateur final n'est pas stocké dans notre solution de gestion des mots de passe et n'est connu que du client. Ce mot de passe est créé lorsque l'utilisateur final commande son OverDrive sur ITCare.

Le compte admin de cegedim.cloud est désactivé pendant le processus de création de l'OverDrive.

Cette section énumère la gestion des mots de passe :

Mot de passe
Stocké par Cegedim.cloud
Stocké par Customer
Obligatoire
Algorithme de hachage

hashtag
Monitoring

Chaque instance OverDrive déployée par l'intermédiaire d'ITCare est monitorée. Un contrôle automatique vérifie la disponibilité du service Nextcloud.

Lorsque le site web du lecteur est indisponible, l'alerte est prise en compte par nos équipes de monitoring qui mettent en place des mesures correctives.

L'option 24/7, disponible dans ITCare, permet d'étendre le monitoring aux heures non ouvrables.

hashtag
Antivirus

Les serveurs sont protégés par l'antivirus cegedim.cloud (SentinelOne).

hashtag
Sauvegarde

Les machines virtuelles OverDrive sont toujours sauvegardées par défaut.

Ajouter des utilisateurs / Redimensionner le stockage des utilisateurs

âś…

❌

Accessible via le compte administrateur, dans les paramètres "Utilisateurs".

Ajouter une nouvelle application

âś…

❌

Accessible via le compte administrateur, dans les paramètres "Applications".

(à venir) Élargir la taille d'OverDrive

âś…

❌

(à venir) Possible grâce au bouton de redimensionnement sur ITCare.

Réplication des données activée (reprise après sinistre de l'instance virtuelle)

Libre service

Le client peut effectuer une action de manière autonome

Sur demande

Le client peut demander que l'action soit effectuée par l'équipe de support de cegedim.cloud.

Modifier la configuration d'OverDrive

âś…

❌

Via les paramètres d'administration

Patchs de sécurité / Mise à jour des versions

❌

âś…

La mise à jour est effectuée par cegedim.cloud : soit sur demande, soit lors d'une mise à jour groupée.

Ajouter un produit SSO existant

âś…

❌

Utilisateurs

Utiliser le produit

Administrateurs

Utiliser le produit et gérer les utilisateurs

Super Admin

Toutes

Compte admin_client

❌

âś…

âś…

sha256

N'importe quel autre compte

❌

âś…

❌

sha256

La mise à jour est effectuée par cegedim.cloud : soit sur demande, soit lors d'une mise à jour groupée.

OverDrive

hashtag
Description

OverDrive est une solution de partage, de stockage et de synchronisation de documents en libre-service déployable via ITCare.

Basée sur la solution open source Nextcloud, OverDrive permet à vos utilisateurs de partager des fichiers tout en limitant les risques de fuites de données : c'est une alternative sécurisée aux plateformes standards d'hébergement de fichiers.

L'application est directement administrable via un portail web.

hashtag
Plateform as a Service

hashtag
Sécurité

  • Solution open source hautement sĂ©curisĂ©e conforme aux exigences HDS

  • HĂ©bergement souverain : stockage situĂ© en France dans les datacentres cegedim.cloud

  • Serveur de transfert sĂ©curisĂ© et multiprotocole avec cryptage SSL/TLS

hashtag
Accessibilité

  • Accessible partout et Ă  tout moment (ordinateur de bureau, navigateur et accès mobile, fonctionnement hors ligne)

  • Synchronisation en temps rĂ©el, importation de fichiers et accès instantanĂ© aux donnĂ©es

hashtag
Ergonomie

  • Versionnement des fichiers et conservation de l'historique pendant 30 jours

  • Assistance aux utilisateurs par e-mail, tĂ©lĂ©phone et ITCare

  • Prise en charge des fichiers volumineux (plus de 1 Go)

hashtag
Customisation

  • Accès Ă  l'interface d'administration de la plateforme

  • Modification du thème

  • Gestion de l'accès des utilisateurs

cegedim.cloud garantit le niveau de service managé suivant : déploiement des instances, maintien en condition opérationnelle, flexibilité, sécurité et monitoring sont ainsi assurés par nos experts.

Fonctionnalités

hashtag
Facturation

La facturation est mensuelle, dépend de la taille choisie et de la sélection ou non de l'option de surveillance 24/7. L'estimation des coûts pour OverDrive est disponible auprès de votre Service Delivery Manager.

hashtag
Démo

Partage sécurisé avec des tiers (liens protégés par mot de passe, expiration automatique des liens)
  • L'authentification multifacteur (MFA):

    • ActivĂ© par dĂ©faut pour les comptes d'administrateur

    • Peut ĂŞtre activĂ© pour les utilisateurs via la console d'administration

  • Enregistrement de toutes les activitĂ©s des utilisateurs et des administrateurs

  • Sauvegardes automatisĂ©es et rĂ©plication hors site (DRP)

  • Autonomie dans la gestion des partages (crĂ©ation de groupes d'utilisateurs)

    Sauvegarde

    âś…

    Réplications des données (DRP)

    âś…

    Disponibilité

    99.8%

    Libre-service

    âś…

    Sélection des régions

    âś…

    Dimensionnement

    XS

    Version Nextcloud supportée

    27

    Monitoring

    âś…

    Monitoring 24/7

    âś… Optionnel

    Nextcloud - Open source content collaboration platformNextcloudchevron-right
    Logo
    spinner