Relution Cloud

Relution propose une offre cloud performante, qui comprend l’exploitation du logiciel sous forme de solution de serveur cloud virtualisé. Cet hébergement s’effectue dans un environnement cloud conforme au RGPD et garantit la sécurité et la protection de toutes les données traitées. Grâce à l’installation automatique des mises à jour, le logiciel reste toujours à jour et sécurisé. De plus, l’infrastructure assure à la plateforme Relution une haute disponibilité de 99,5 % hors fenêtre de maintenance, garantissant ainsi une utilisation fiable à tout moment.


Informations générales

Les informations générales suivantes s’appliquent à l’exploitation du Relution Cloud.

Fenêtre de maintenance

La maintenance des serveurs Relution Cloud a lieu du lundi à 17h00 au mardi à 4h00 CE(S)T. Des restrictions temporaires peuvent survenir pendant cette période.

Mises à jour de Relution

Les mises à jour de Relution sont annoncées au préalable via la newsletter et sont effectuées le jour annoncé entre 16h00 et 19h00 CE(S)T. Aucune interruption de service n’a lieu pendant ces mises à jour.

Réception des e-mails

S’assurer que les e-mails provenant de no-reply@relution.io et no-reply@mail.relution.io peuvent être reçus. Ces adresses sont utilisées comme expéditeurs pour les échanges de courriels des serveurs cloud.

Adresses IP de la passerelle

Les adresses de passerelle à partir desquelles les serveurs Relution Cloud envoient des requêtes sont disponibles de deux manières :

  1. Via DNS : les adresses IP sont publiées sous forme d’enregistrements DNS A sous le FQDN gateway.<nom-du-cluster>.relution.io, par exemple gateway.eu.relution.io pour le cluster eu. Les pare-feux prenant en charge les règles basées sur un FQDN peuvent utiliser directement ce nom d’hôte dans leurs autorisations.
  2. Sous forme de liste JSON : les adresses sont également publiées sous forme lisible par machine à l’adresse https://repo.relution.io/other/relution-cloud-gateways.json.

Les deux sources sont régulièrement mises à jour de manière automatisée. Si une autorisation basée sur l’adresse IP est nécessaire pour l’accès à, par exemple, LDAP, la source correspondante doit être consultée régulièrement et l’autorisation mise à jour ; une solution automatisée ou l’utilisation de règles de pare-feu basées sur un FQDN est recommandée.

Limites et quotas

Voir l’article Limites et quotas →.


Variantes de l’offre Relution Cloud

L’offre cloud de Relution est proposée en deux variantes afin de répondre de manière flexible à différents besoins :

Hébergement partagé sur live.relution.io

Dans le modèle hébergement partagé, une organisation est mise à disposition sur live.relution.io au sein d’un serveur partagé. Cette variante offre une solution économique pour les organisations ayant des besoins moins complexes. Un accès de test peut être créé directement via l’aperçu « Prix et démo » sur le site relution.io →.

Dedicated Server

Pour les organisations nécessitant un contrôle et une personnalisation maximaux, un Dedicated Server exploité exclusivement est disponible. Celui-ci permet une infrastructure propre et des possibilités d’extension adaptées aux besoins spécifiques de l’entreprise. Ces serveurs sont mis à disposition sous une URL suivant le schéma <nom-du-serveur>.<nom-du-cluster>.relution.io, par exemple acme.eu.relution.io.

Le <nom-du-serveur> est soumis aux restrictions suivantes :

  • Maximum 20 caractères
  • Uniquement des caractères alphanumériques (minuscules) ou -
  • Doit commencer par une lettre
  • Doit se terminer par un caractère alphanumérique

Mise en service initiale

Les informations suivantes sont nécessaires pour la mise en service initiale :

  • Nom de serveur souhaité, donnant le domaine <nom-du-serveur>.<nom-du-cluster>.relution.io
  • Nombre approximatif d’appareils devant être gérés sur le serveur
  • Nom et adresse e-mail du compte administrateur système à créer

Déroulement de la mise en service initiale :

  1. Le service commercial Relution demande la création du serveur avec les données décrites ci-dessus
  2. Le serveur est créé dans le cluster SaaS Relution correspondant
  3. Une notification est envoyée à l’adresse de contact du client
  4. Une réinitialisation du mot de passe est effectuée pour le compte administrateur système par une personne ayant accès à la boîte e-mail
  5. Connexion et acceptation du contrat de licence utilisateur final (CLUF)
  6. Signature numérique du contrat de sous-traitance (AVV) dans le cadre du règlement général sur la protection des données (RGPD) sur le portail Relution
  7. Recommandation fortement conseillée : mettre en place l’authentification multifacteur (MFA) → pour l’administrateur système

En option, un accès pour le support Relution → peut ensuite être configuré.

Domaine personnalisé pour Dedicated Server

Sur demande, un domaine personnalisé peut également être utilisé pour la variante Dedicated Server. Pour cela, une entrée DNS CNAME correspondante doit être configurée pour le domaine, pointant vers <nom-du-serveur>.<nom-du-cluster>.relution.io. Le domaine personnalisé (par exemple relution.nomclient.de) pointe alors vers l’instance Relution Cloud (par exemple nomclient.eu.relution.io).

Extension VPN Site-to-Site pour Dedicated Server

Pour la variante Dedicated Server, l’extension VPN Site-to-Site est également disponible, permettant un accès sécurisé aux infrastructures spécifiques du client, comme les services intranet. Cette extension propose les fonctionnalités suivantes :

  • Connexion des services intranet au serveur cloud Dedicated
  • Jusqu’à 10 Go de trafic par mois
  • Garantie d’une disponibilité de 99,5 %

Ces options permettent aux organisations d’étendre leur infrastructure informatique de manière individuelle et de s’adapter pleinement à leurs besoins spécifiques.

Relution Shield en exploitation SaaS

En tant qu’extension supplémentaire pour Dedicated Server, Relution propose avec Relution Shield → une extension performante en exploitation SaaS. Avec Relution Shield, une configuration road-warrior pour les terminaux peut être mise en œuvre, offrant une solution sécurisée et flexible pour l’accès aux ressources internes. Cette extension comprend notamment :

  • Contrôle d’accès basé sur des certificats, garantissant une sécurité élevée pour les connexions des terminaux
  • Vérification de conformité pour contrôler les paramètres de sécurité des appareils connectés
  • Utilisation du tunnel Site-to-Site pour accéder aux ressources internes de l’organisation

Cette extension est idéale pour les utilisateurs mobiles et en télétravail qui ont besoin d’un accès sécurisé à haute sécurité à l’infrastructure interne.

Top