Passer au contenu principal

Procédures d’installation & d’upgrade

Trame opérationnelle pour installer, mettre à jour ou rollback la suite Hamilton Apps (Visitor / Meeting / Deskbooking) dans votre SI. Cette fiche complète les articles Prérequis & compatibilité, Matrice des flux réseau et Connexions sortantes.

Mis à jour il y a plus de 2 mois

1) Installation — pas à pas

  1. Préparer les serveurs

    • OS à jour, fuseaux & NTP, IIS 10 avec .NET 3.5/4.8 activés.

    • Installer le pilote Microsoft OLE DB Driver for SQL Server 18.2+.

  2. Préparer SQL Server

    • Instance accessible depuis le serveur WEB (port TCP SQL, par défaut 1433 ou selon votre standard).

    • Compte de déploiement avec droits de création BDD (dbcreator ou équivalent) et compte de service applicatif (moindre privilège).

    • Créer les bases si requis par le package et vérifier la collation par défaut.

  3. Déployer l’application

    • Copier le package fourni sur le serveur WEB (répertoire cible, ex. C:\inetpub\Hamilton\<produit>).

    • Créer le site IIS et l’App Pool (CLR v4, Integrated, identité dédiée).

    • Attribuer les droits NTFS nécessaires au compte d’App Pool sur le répertoire.

    • Renseigner la chaîne de connexion SQL et les secrets (SMTP, AD/LDAPS, intégrations) selon l’environnement.

  4. Sécuriser & publier

    • Certificat TLS (chaîne complète) lié au FQDN sur le binding HTTPS 443 ; activer HSTS côté proxy/reverse le cas échéant.

    • Ouvrir les flux : WEB→SQL, WEB→AD (LDAPS 636), WEB→SMTP 25/587, et intégrations optionnelles (Graph/SMS/contrôle d’accès). Voir Matrice des flux réseau.

  5. Paramétrages de base (dans l’application)

    • Création d’un compte admin nominatif, configuration SMTP, logo/identité, fuseaux, langues.

    • (Visitor) Déclarer postes d’accueil, imprimantes et modèles de badges.

    • (Meeting) Vérifier l’app registration Microsoft Graph et l’éligibilité des salles.

  6. Vérifications fonctionnelles

    • Page santé/accueil accessible en HTTPS depuis le LAN.

    • Login admin OK, envoi mail de test, lecture AD/LDAPS OK.

    • (Visitor) Impression de badge test ; iPad rejoint l’API.

    • (Meeting) Synchronisation Graph OK ; écran de salle affiche la disponibilité.


2) Upgrade — méthode standard

  1. Pré‑requis

    • Lire les release notes et l’impact.

    • Programmer une fenêtre ; informer support/parties prenantes.

  2. Sauvegardes/points de reprise

    • Sauvegarde SQL (bases + journaux si pertinents) et snapshot VM/backup du site IIS.

  3. Exécution

    • Mettre le site en drainage/maintenance, déployer le package de mise à jour.

    • Appliquer les scripts fournis (migrations BDD, jobs planifiés) si requis.

  4. Contrôles post‑MAJ

    • Accès HTTPS, auth/SSO, SMTP, Graph, impression (Visitor), écrans de salle (Meeting).

  5. Traçabilité

    • Journal de changement : version, date, périmètre, résultat et RCA si anomalie.


3) Rollback — trame de secours

  1. Déclenchement : critères définis (erreur critique, indisponibilité prolongée).

  2. Étapes :

    • Restaurer snapshot VM et/ou sauvegarde SQL (point T‑0).

    • Reposer le backup du site / reconfig web.config.

  3. Vérifications : accès, cohérence des données, rejouer tests fonctionnels clés.

  4. Communication : message de reprise & plan d’actions correctives.


4) Post‑installation — sécurisation minimum

  • Activer TLS 1.2+ partout, LDAPS 636 pour l’annuaire.

  • Restreindre l’administration (VPN/IP autorisées), comptes nominatifs et moindre privilège.

  • Mettre en place les sondes (HTTP/SQL/SMTP/Graph) et la rétention de logs.


5) Dépannage initial — erreurs fréquentes

  • HTTP 500 / 403 : droits NTFS/App Pool incomplets, clé machine manquante, TLS/certificat invalide.

  • Connexion SQL : port/pare‑feu, chaîne de connexion, pilote OLE DB absent.

  • LDAP/SSO : certificat LDAPS non valide, horloge NTP décalée.

  • SMTP : relais, authentification, TLS.

  • Graph : consentement admin non validé, proxy sortant, ports 443 bloqués.


6) Livrables & preuves

  • Dossier d’installation : versions, schémas, règles pare‑feu, certificats, plans de sauvegarde, comptes/secrets (dans le coffre‑fort), résultats de tests.


Pré‑requis

  • Voir Prérequis & compatibilité, Matrice des flux réseau, Connexions sortantes.


Liens croisés

  • Observabilité & administration → supervision & journaux.

  • Disponibilité & continuité → RPO/RTO, PRA/PCA, modes dégradés.

  • Sauvegardes & restauration → demande de restauration & tests.

  • Politique de mises à jour & correctifs → fenêtres & rollback.

Avez-vous trouvé la réponse à votre question ?