ArcGIS Enterprise セキュリティー モデル
セキュリティーは、設計に優れた ArcGIS システムの柱となります。 ArcGIS Enterprise は、ID ベースのセキュリティー モデルを使用します。 レイヤー、サービス、マップ、アプリなどのあらゆるコンテンツは、ArcGIS Enterprise 内のグループを通じて安全に保護されます。 これらのグループは、組織内に作成されます。これらのグループにユーザーを手動で追加できます。また、Active Directory ベース、LDAP ベース、SAML ベースの ID プロバイダーなど、アイデンティティー ストアから、グループにこれらのグループをリンクすることもできます。
個人のユーザーがグループ内で保護されているコンテンツにアクセスするには、組織のメンバーになって、ArcGIS Enterprise 組織内の ID を所有する必要があります。 ユーザーに ID を作成するときに、ロールを割り当てます。 このロールは、ユーザーに特定の一連の権限を定義します。 たとえば、ユーザーが検索、編集、または作成できる情報のタイプを定義できます。 組織のメンバーに付与できる権限のタイプの詳細については、「レベル、ロール、および権限」をご参照ください。 ArcGIS Enterprise のパブリック コンテンツへの匿名アクセス権を許可することもできます。
ArcGIS Server サイトをフェデレートした場合は、ArcGIS Enterprise のセキュリティー モデルが引き継ぎます。 ArcGIS Server サイトにすでに存在するコンテンツは、フェデレーションを実行する管理者アカウントが自動的に所有者となります。 アクセスを有効にするには、アイテムを該当するグループと共有する必要があります。