Produkte
securityManager
Management von Nutzern und Zugriffsrechten in Geodateninfrastrukturen
Der securityManager der sdi.suite dient der Organisation von Zugriffsrechten auf Dienste und Daten in servicebasierten Geodateninfrastrukturen. Er beschränkt den Zugriff auf autorisierte Nutzer und bietet umfangreiche Funktionalität zur Umsetzung eines feingranularen Berechtigungskonzeptes.
Der securityManager unterstützt die Absicherung von OGC WMS, WFS, WFS-T, WCS sowie ESRI ArcIMS und ArcGIS Server Diensten gegen nicht autorisierten Zugriff. Zugriffsrechte können sowohl auf Ebene der Dienste-Funktionen als auch der Inhalte (Daten) festgelegt werden. Eine räumliche Autorisierung erlaubt zusätzlich die Einschränkung von Funktionen und Inhalten auf definierte Gebiete. Die Autorisierungsprüfung für die unterschiedlichen Geodienste erfolgt mittels "Security-Interceptoren". Diese lassen sich dank des modularen Aufbaus erweitern, so dass bei Bedarf weitere Dienste-Typen durch den securityManager abgesichert werden können. Zur Beschreibung der Zugriffsrechte sowie für Authentifizierung und Single-Sign-On verwendet der securityManager die OASIS-Standards "XACML" und "SAML". Die Administration der Nutzer- und Rechteverwaltung des securityManagers erfolgt komfortabel über eine Oberfläche im Web-Browser. Bereits vorhandene Nutzermanagement-Systeme können angebunden werden.
securityManager - Leistungsmerkmale
- Einheitliches Security-Management in Geodateninfrastrukturen, inkl. rollenbasiertem Rechtekonzept, Online-Registrierung und feingranularer Zugriffskontrolle
- Modulares Interceptor-Konzept zur Absicherung unterschiedlicher Geodienste: OGC WMS, WFS, WFS-T, WCS, ESRI ArcIMS, ESRI ArcGIS Server
- Zugriffsrechte auf Ebene der Dienste-Funktionen und ihrer Inhalte (Daten)
- Räumliche Autorisierung von Karten und Geoobjekten
- Komfortable Administration der Nutzer und Zugriffsrechte im Web-Browser
- Einfache Integrierbarkeit in bestehende Anwendungen, Portale und Infrastrukturen (inkl. Single-Sign-On und Client-API)
- Erweiterungsoption zur elektronischen Lizenzierung von Geodiensten über den sdi.suite licenseManager
- 52°North - Web Authentication-Service und Web Security Service (Open Source)
- Verwendung der OASIS-Standards SAML und XACML
- Unterstützung für Windows Active Directory, entweder über LDAP Simple-Bind oder ADS Domänen-Login
- Generischer Schutz von URLs und damit auch einfacher Web-Anwendungen
IP SYSCON stellt seinen Anwendern den securityManager als sdi.suite Vertriebspartner der con terra GmbH zur Verfügung.



