Modèle de sécurité ArcGIS Enterprise
La sécurité est un des piliers d’un système ArcGIS doté d’une infrastructure Well-Architected Framework. ArcGIS Enterprise utilise un modèle de sécurité basé sur l’identité. Tous les contenus (couches, services, cartes et applications) sont sécurisés via des groupes dans le portail ArcGIS Enterprise. Ces groupes sont créés dans l’organisation. Vous pouvez y ajouter manuellement des utilisateurs ou les lier aux groupes depuis votre magasin d’identités, tel qu’un fournisseur d’identités Active Directory, LDAP ou SAML.
Pour qu’un individu puisse accéder à du contenu sécurisé dans un groupe, il doit être membre de votre organisation et avoir une identité au sein de votre organisation ArcGIS Enterprise. Lorsque vous créez une identité pour un utilisateur, vous lui attribuez un rôle. Celui-ci définit un ensemble spécifique de privilèges pour l’utilisateur. Par exemple, vous pouvez définir le type d’informations qu’un utilisateur peut rechercher, modifier ou créer. Pour en savoir plus sur le type de privilège que vous pouvez accorder aux membres de votre organisation, consultez la rubrique Niveaux, rôles et privilèges. Vous pouvez également autoriser un accès anonyme à du contenu public dans votre portail ArcGIS Enterprise.
Lorsque vous fédérez un site ArcGIS Server, le modèle de sécurité ArcGIS Enterprise prend le relais. Tout contenu qui réside déjà sur votre site ArcGIS Server appartiendra automatiquement au compte administrateur qui a procédé à la fédération. Pour autoriser son accès, vous devez partager les éléments au(x) groupe(s) approprié(s).