Architecture¶
Cette page décrit comment Tevyra fonctionne et comment les différents composants interagissent. Vous n'avez pas besoin de connaître ces détails pour utiliser la plateforme, mais ils peuvent vous aider à comprendre le fonctionnement global.
Schéma général¶
┌────────────────────────────────────────────────────────────┐
│ Cloud Tevyra │
│ │
│ ┌──────────────┐ ┌──────────────┐ │
│ │ Interface │──▶│ API Tevyra │ │
│ │ web │ │ │ │
│ │ app.tevyra.com│ │api.tevyra.com│ │
│ └──────────────┘ └──────────────┬──────────────┘ │
│ │ │
│ ┌──────────────┐ │
│ │ Base de │ │
│ │ données │ │
│ └──────────────┘ │
└────────────────────────────────────────────────────────────┘
│
Connexion sécurisée (HTTPS)
│
┌────────────────────────────────────────────────────────────┐
│ Votre réseau │
│ │
│ ┌──────────────┐ │
│ │ Tevyra Proxy │──▶ Active Directory │
│ │ │──▶ Zabbix │
│ │ │──▶ Freescout │
│ │ │──▶ Autres outils... │
│ └──────────────┘ │
└────────────────────────────────────────────────────────────┘
Les composants¶
Interface web¶
C'est votre point d'accès principal. Depuis app.tevyra.com, vous pouvez :
- Consulter les tableaux de bord de chaque module
- Exécuter des actions (créer un utilisateur, acquitter une alerte...)
- Installer et configurer des modules
- Gérer les utilisateurs et les droits d'accès
API Tevyra¶
L'API est le cœur de la plateforme. Elle reçoit les requêtes de l'interface web et du proxy, gère l'authentification, stocke les données et orchestre les modules.
Tevyra Proxy¶
Le proxy est un agent léger que vous installez dans votre réseau local. Il permet à Tevyra d'accéder à vos outils internes sans que vous ayez à les exposer sur Internet.
Le proxy communique uniquement en sortie (vers l'API Tevyra). Aucun port entrant n'est à ouvrir sur votre pare-feu.
Comment les données circulent¶
Collecte de données¶
- Le proxy interroge vos outils (AD, Zabbix...) a intervalle regulier
- Les donnees collectees sont envoyees a l'API Tevyra via une connexion chiffree
- Vous consultez les donnees dans votre tableau de bord
Execution d'actions¶
- Vous declenchez une action depuis l'interface (ex: desactiver un compte AD)
- L'API transmet la demande au proxy
- Le proxy execute l'action sur votre systeme
- Le resultat s'affiche dans l'interface
Modules accessibles depuis Internet¶
Pour les outils accessibles depuis Internet (Freescout heberge, Microsoft 365), l'API Tevyra peut se connecter directement sans passer par le proxy.
Securite¶
| Mesure | Description |
|---|---|
| Chiffrement | Toutes les communications utilisent HTTPS/TLS |
| Authentification | Connexion securisee avec option 2FA (email ou application) |
| Permissions | Controle d'acces par roles (administrateur, operateur, lecteur) |
| Secrets | Les mots de passe et tokens sont chiffres en base de donnees |
| Audit | Toutes les actions sont journalisees |
| Proxy | Aucun port entrant a ouvrir — le proxy communique uniquement en sortie |