Désactiver l’accès administrateur à ArcGIS Server sur le port 6443
Par défaut, les utilisateurs peuvent accéder à ArcGIS Server directement à l’aide du port 6443, par exemple, https://gis.example.com:6443/arcgis/manager. Si ArcGIS Server utilise l’authentification au niveau du Web, vous pouvez configurer votre site de sorte que les utilisateurs du magasin d’identités ne puissent plus administrer le site via ce port. Ainsi, les utilisateurs sont obligés d’accéder à votre site via l’URL Web Adaptor (par exemple, http://webadaptorhost.example.com/webadaptorname/manager).
Remarque :
Comme le protocole HTTPS est appliqué par défaut, le port 6443 est utilisé pour accéder à ArcGIS Server. Cependant, si vous avez modifié ce paramétrage pour autoriser la communication par HTTP (qui n’est pas sécurisée), votre site ArcGIS Server est accessible sur le port 6080. Dans cette rubrique, il est entendu que vous n’avez pas modifié le paramètre par défaut, ce qui est une pratique conseillée en matière de sécurité.
La désactivation de l’accès administratif sur le port 6443 nécessite qu’ArcGIS Server soit configuré de manière à utiliser l’authentification au niveau du Web et qu’au moins un utilisateur du magasin d’identités dispose d’un accès administratif au site. En outre, le serveur Web qui héberge Web Adaptor doit appliquer l’authentification utilisateur à l’aide du magasin d’identités configuré avec ArcGIS Server. Pour en savoir plus, voir Configurer la sécurité d’ArcGIS Server.
Le compte administrateur de site principal peut toujours gérer le site via le port 6443. Pour désactiver complètement l’accès sur le port 6443, vous pouvez éventuellement désactiver l’administrateur de site principal. Gardez à l’esprit que si l’adaptateur Web devient indisponible ou si le serveur Web ne parvient pas à authentifier des utilisateurs dotés d’un accès administratif, vous ne pourrez pas administrer votre site. Pour résoudre le problème, vous devez réactiver le compte via l’utilitaire de réinitialisation du mot de passe. Une fois le compte réactivé, connectez-vous au site via le port 6443 avec ce compte.
Pour désactiver l’accès administratif à ArcGIS Server sur le port 6443, procédez comme suit :
Ouvrez le répertoire administrateur d’ArcGIS Server à l’aide de l’URL Web Adaptor et connectez-vous en tant qu’utilisateur disposant des droits d’administrateur sur votre site. Le répertoire administrateur est généralement disponible à l’adresse
https://webadaptorhost.example.com/webadaptorname/admin.Cliquez sur security (sécurité) > config > update (mettre à jour).
Sur la page Opération - mise à jour, désactivez l’option Autoriser l’accès administrateur direct et cliquez sur Mise à jour.
Vous pouvez également désactiver le compte d’administrateur de site principal pour désactiver complètement l’accès sur le port 6443. Pour ce faire, voir Désactiver le compte d’administrateur de site principal.
Au terme de ces étapes, vous devez vous assurer que toutes vos connexions serveur dans ArcGIS Pro et les applications clientes se connectent à ArcGIS Server avec l’URL Web Adaptor.