IaaS環境にUserLockサーバーを構築して利用することは可能ですか
はい、要件を満たすことでご利用いただけます。(AWS環境にて導入実績もございます。)
構築にあたっては、以下の点にご注意いただく必要があります。
●システム要件を満たしていること
UserLockの動作に必要なシステム要件を満たしており、かつ通信・サービス要件(ICMP、SMB、admin$へのアクセス、リモートレジストリなど)が許可されている必要があります。
●ネットワークおよびサービスの設定
ご利用のIaaSプロバイダー側で、上記の通信要件を満たすための設定を行っていただく必要があります。
●検証(POC)の実施
お客様ごとの環境によって構成が異なるため、IaaS環境向けの専用マニュアルは提供しておりません。
導入にあたっては、事前に弊社および開発元で構成の詳細を確認し、体験版での動作検証を実施して、正常に動作することを確認していただく必要があります。
●通信遅延やコストについて
UserLockサーバーは、次のマシンと定期的な通信を行います。※詳細はリファレンスガイドをご確認ください。
・保護対象端末
・ドメインコントローラー(DC)
・UserLockバックアップサーバー
・その他追加コンポーネントをインストールした関連サーバー(UserLock Anywhere、UserLock SSO、UserLock IIS MFA)
そのため、クラウド環境やハイブリッド環境で運用する場合は、通信経路、ネットワーク帯域、および通信遅延を考慮したネットワーク設計を行うことを推奨いたします。
AWSなどのクラウド上にUserLockを構築する場合、データ転送量に応じた従量課金が発生します。
コストは利用環境により変動するため、まずは数台で数日間テスト運用し、実際の転送量を確認することを強く推奨します。