Lastenheft Ablöse Microsoft TMG als Reverse Proxy Lastenheft Version 1.0 Datum: 2016-05-24 Verantwortlich für den Inhalt: /SYS
Änderungshistorie Inhaltsverzeichnis 1 Änderungshistorie... 3 2 Allgemeines... 3 4 Ausgangslage... 4 5 Istzustand der INFRASTRUKTUR... 5 6 Zielsetzung... 6 7 ERWARTUNGHALTUNG AN DEN Dienstleister... 7 Seite 2 von 7
Änderungshistorie 1 ÄNDERUNGSHISTORIE Datum Version Autor Veränderungen 4.5.2016 1.0 Herbert Heiß Erstfassung 2 ALLGEMEINES Das folgende Lastenheft beschreibt die Anforderungen zur Ablöse des Microsoft TMG 2010 im Einsatz als Reverse Proxy. Seite 3 von 7
Ausgangslage 4 AUSGANGSLAGE Das folgende Lastenheft beschreibt die Anforderungen zur Ablöse des Microsoft TMG 2010 im Einsatz als Reverse Proxy. Der Microsoft TMG 2010 SP2 läuft in einer virtuellen Umgebung (VMWare) auf einem Windows Server 2008 R2 SP1 Auf der Microsoft Windows Seite wird ein Active Directory Service auf Basis Windows Server 2012 R2 (Schemaversion 69 [W2012 R2]) betrieben. Insgesamt kommen 34 Domain Controller konzernweit zum Einsatz. Folgende Applikationen werden derzeit via TMG veröffentlicht: - Microsoft Lync 2013 - Microsoft Exchange 2013 (Autodiscover, OA, EWS, OAB, OWA, Active Sync) - Microsoft Sharepoint 2013 - Microsoft One Drive f. Business - Microsoft OfficeWeb App Server f. Lync und Sharepoint - Diverse kleinere Webservices (IIS, Oracle,.) Folgende Applikation ist derzeit in Entwicklung und Umsetzung: - SAP Hybris Aktuell sind ca. 60 Rules am Reverse Proxy vorhanden. Seite 4 von 7
Istzustand der INFRASTRUKTUR 5 ISTZUSTAND DER INFRASTRUKTUR Schematische Darstellung der Istsituation Seite 5 von 7
Zielsetzung 6 ZIELSETZUNG Die derzeit im Einsatz befindliche Lösung und die damit zu gewährleistende Absicherung der veröffentlichten Anwendungen, sollen durch eine systemunabhängige Lösung auf Basis der u.a. Anforderungen ersetzt werden. Die Einbindung des vorhandenden Microsoft Active Directory Verzeichnisdienstes wird vorausgesetzt. Damit soll auch ein User, bzw. gruppenbasiertes Regelwerk definiert werden können. Die technischen Anforderungen ergeben sich aus dem bestehenden Regelwerk (entsprechende Dokumentation liegt vor), welches komplett abgedeckt werden soll. Die Veröffentlichung der oben angeführten Anwendungen muss unter Berücksichtigung der folgenden Kriterien hinsichtlich Sicherheit, Verfügbarkeit und Funktionalität gewährleistet sein. - Authentifizierung o Authentifizierung gegen Active Directory (3 Domänen) o Zugriffsteuerung auf veröffentlichte Anwendungen auf Basis von AD Gruppen o Single Sign On Domänen User auf Domänen Rechner sollen sich beim Zugriff auf die Anwendungen nicht anmelden müssen Automatisches Fallback auf FBA für fremde User und Geräte o Preauthentication Verhindern des Sperren von AD Accounts durch Zugriffe aus dem Internet Verhindern des Zugriffes auf Administrative GUIs der veröffentlichten Systeme. o Active Directory Password Change o Redirect zu Website bei Deny(http/https) - Load Balancing o Basic Monitoring (Port Check, https response check,.) o Round Robin o Maintainance Page - Clustering o Active/Standby o Stateful Session Failover o Config Sync o Betrieb an 2 Standorten - Administration o Authentifizierung, User- und Rollenverwaltung via AD oder Radius - Monitoring und Reporting o Nagiosanbindung, snmp o Die gängigen Monitoring, Logging, Alerting und Reporting Möglichkeiten sollen abgedeckt sein. Zudem soll eine Flexibilität für zukünftige Anforderungen sichergestellt sein. Seite 6 von 7
ERWARTUNGHALTUNG AN DEN Dienstleister 7 ERWARTUNGHALTUNG AN DEN DIENSTLEISTER Wir erwarten dass auf Ergänzungen und Änderungsvorschlägen jeglicher Art oder auf nicht durchführbare Anforderungen unsererseits vom Dienstleister rechtzeitig hingewiesen wird. Eine genaue Kosten- bzw. Aufwandsschätzung der Umsetzung und Go-Live Phasen hinsichtlich Hardware, Software, Lizenzen und Dienstleistung sowie Wartungskosten. Realisierung, Umsetzung, Installation, Konfiguration o Installation und Konfiguration gemeinsam mit dem Kunden o Übernahme der bestehenden Anwendungen (Ausfallssicherheit ist zu gewährleisten Wartungsfreister sind rechtzeitig bekannt zu geben) gemeinsam mit dem Kunden Bereitstellung eines zuständigen Projektverantwortlichen von Seite des Dienstleisters für die Dauer des Projektes Angebot von Schulungen und Schulungsunterlagen für die Administratoren Eine genaue Kostenaufstellung getrennt nach HW, Software, HW-Wartung, Software- Wartung, Lizenzen und Dienstleistung. Innerhalb der Kostengliederung soll eine Unterscheidung nach folgenden Kriterien möglich sein: o Softwarekosten inkl. verbindliche Preise bis Ende 2019 o Hardwarekosten inkl. verbindlicher Preise bis Ende 2019, ggf. sind entsprechend Hardware-Spezifikationen zu definieren. o Wartungskosten, inkl. verbindliche Preise für die folgenden Jahre o Lizenzkosten inkl. verbindliche Preise bis Ende 2019 o Dienstleistungsaufwand (Preisgültigkeit der Manntagessätze bis Ende 2017) o Microsoft Server-, bzw. Clientlizenzen, sowie Microsoft Office Lizenzen sind nicht zu berücksichtigen! Folgende Kriterien sind zusätzlich zu berücksichtigen: o Preisgültigkeit bei Dienstleistung bis zum Abschluß des Projektes) o Es gelten unsere Einkaufsbedingungen Stand 10/2015 Sämtliche Vorarbeiten für die Angebotserstellung sind für uns kostenlos und unverbindlich! Der eventuelle Auftrag würde auf Grund unserer allgemeinen Einkaufsbedingungen erfolgen, wobei wir uns vorbehalten, die angefragte Lösung ganz oder teilweise zu vergeben. Seite 7 von 7