Configuration de la base de données SQL Server pour AppScan® Enterprise

La configuration du serveur AppScan® Enterprise nécessite des informations sur SQL Server. Configurez d'abord SQL Server pour gagner du temps lors de la configuration d'AppScan®. Si vous mettez à niveau SQL Server vers une version plus récente, suivez également ces instructions.

Important :
Bonnes pratiques relatives au compte et au mot de passe SQL Server

Pour garantir la sécurité et éviter les problèmes de connexion, suivez ces directives lors de la configuration de votre compte SQL Server pour AppScan Enterprise.

  • N'utilisez pas le compte par défaut 'sa'

    Le login administrateur système par défaut (sa) de SQL Server ne doit pas être utilisé pour AppScan Enterprise. L'utilisation du compte 'sa' constitue un risque de sécurité majeur car les informations concernant ce compte sont publiques et ses autorisations ne peuvent pas être modifiées. Tenter d'utiliser le principal 'sa' entraînera une erreur de connexion (Source : Impossible d'utiliser le principal spécial 'sa'). Créez plutôt une connexion SQL Server dédiée avec les autorisations appropriées pour AppScan Enterprise.

  • Gérer l'expiration du mot de passe

    Assurez-vous que le mot de passe du compte SQL Server que vous utilisez n'a pas expiré et n'est pas configuré pour expirer. Une connexion peut échouer si le mot de passe de l'utilisateur a expiré, empêchant l'assistant de configuration de se terminer correctement. Si la politique de sécurité de votre organisation exige une rotation des mots de passe, vous devez mettre à jour manuellement le mot de passe dans AppScan Enterprise après sa modification dans SQL Server. Pour plus d'informations, consultez Réinitialisation du mot de passe du compte de service dans AppScan Enterprise via l'outil ASE AdminUtil.

Propriétés SQL Server

Pour définir des propriétés de serveur :

  1. Cliquez avec le bouton droit de la souris sur le nom du serveur, puis sélectionnez Propriétés > Sécurité.
  2. Dans la section Authentification du serveur, choisissez le mode d'authentification Windows ou le mode d'authentification SQL Server et Windows, puis cliquez sur OK.
Note :
Si votre environnement utilise une instance SQL Server nommée pour la base de données AppScan Enterprise, assurez-vous que le protocole TCP/IP est activé dans le gestionnaire de configuration de SQL Server et redémarrez les services SQL pour SQL Server et le navigateur SQL Server. Par exemple, si vous spécifiez le nom d'instance comme suit : SQL Server ou Nom du serveur\Nom de l'instance : <hôte_serveur_sql>\<instance_serveur_sql> au lieu de SQL Server ou Nom du serveur\Nom de l'instance : <hôte_serveur_sql>.

Mécanisme de secours pour le pilote de base de données

AppScan Enterprise 10.12.0 et versions ultérieures prennent en charge Microsoft OLE DB Driver 19 pour SQL Server. La gestion des connexions à la base de données utilise une hiérarchie de secours basée sur la disponibilité des pilotes et la configuration TLS (Transport Layer Security) de l'environnement hôte.

AppScan tente de se connecter en utilisant cette hiérarchie de pilotes :

  1. MS OLE DB Driver 19 : le système donne la priorité au Driver 19 et tente de se connecter en l'utilisant en premier.
  2. MS OLE DB Driver 18 : si le Driver 19 est absent, le système se rabat sur le Driver 18.
  3. SQL Server Native Client : si aucun des pilotes OLE DB n'est disponible, le système utilise le Native Client (le choix opérationnel standard par défaut si TLS 1.2 ou une version supérieure est actif).
  4. Pilote SQL OLE DB hérité : si tous les pilotes modernes sont absents, le système se rabat sur ce pilote hérité.
    Note :
    Le système applique automatiquement ce pilote hérité si TLS 1.1 ou une version inférieure est active).

Chiffrement d'une base de données SQL Server à l'aide d'EFS

Si votre configuration utilise Microsoft SQL Server Standard Edition et que vous envisagez de chiffrer vos bases de données AppScan Enterprise, exécutez impérativement cette procédure avant d'installer AppScan Enterprise.