Ograniczenie możliwości używania bezpiecznych usług

Aby udostępnić zabezpieczone elementy usług internetowych ArcGIS Server szerokiej grupie odbiorców — na przykład jako część publicznej aplikacji internetowej — zapisz poświadczenia z elementem, aby dostęp do aplikacji nie wymagał od nikogo logowania. Powoduje to utworzenie proxy elementu ArcGIS, który przekazuje żądania użytkownika z dodanym tokenem.

Można również określić ograniczenie wykorzystania w celu kontrolowania liczby udostępnień usługi i użytkowników korzystających z niej. Można podać limit szybkości i w celu ograniczenia przyszłego użytkowania, określić adresy URL lub IP, które mogą uzyskiwać dostęp do usługi, np. może to być adres URL instytucji. Jeśli na przykład masz w holu publiczne kioski, w których działa aplikacja internetowa zawierająca bezpieczną usługę, możesz wyznaczyć adres URL swojej instytucji i adresy IP tych kiosków jako jedynych komputerów mających do niej dostęp.

Notatka:

Wyznaczenie konkretnych odwołań gwarantuje, że za pośrednictwem podanych adresów URL lub adresów IP można nawiązać połączenie z usługą, ale nie uniemożliwia innym osobom przechwycenia połączenia proxy do usługi zabezpieczonej i jego modyfikacji.

Po dodaniu zabezpieczonej usługi jako elementu i zapisaniu poświadczeń, ale przed jej udostępnieniem, wykonaj następujące czynności, aby ograniczyć możliwości używania tego elementu:

  1. Zaloguj się w instytucji.

    Musisz być właścicielem elementu lub członkiem domyślnej roli administratora lub roli niestandardowej, która ma zestaw uprawnień do zarządzania wszystkimi zasobami należącymi do członków instytucji.

  2. Otwórz stronę elementu dla zabezpieczonej usługi lub aplikacji.
  3. Kliknij kartę Ustawienia i przewiń w dół do sekcji Limit wykorzystania. Kliknij przycisk Limit wykorzystania.
  4. Zaznacz pole wyboru Włącz limity szybkości i skonfiguruj limity: maksymalną liczbę dozwolonych żądań w danym czasie lub adresy URL bądź IP odwołań, które mogą uzyskiwać dostęp do usługi.

    Można na przykład podać adres URL instytucji, taki jak https://myorganization.arcgis.com.

    Można także ograniczyć szybkość oraz odwołania.

    Adresami URL lub IP odwołań mogą być w pełni kwalifikowane adresy URL (https://www.arcgis.com), adresy ze znakiem specjalnym obejmujące wszelkie domeny podrzędne (https://*.arcgis.com) albo adresy IP (https://10.4.3.4). Należy podać porty i dodać https.

    Notatka:

    Ze względu na ostatnie zmiany domyślnych zasad dotyczących odniesień niektóre przeglądarki zwracają tylko źródło, a nie cały adres URL w odniesieniu w przypadku żądań CORS (Cross-Origin Requests). Należy rozważyć ustawienie adresu URL źródła zamiast całego adresu URL na liście dozwolonych źródeł zabezpieczonej usługi, aby uzyskać prawidłową zgodność. Na przykład używaj https://example.com, a nie https://example.com/path/to/my/resource.

  5. Kliknij przycisk OK.

Teraz możesz udostępnić element tym użytkownikom, którzy mają mieć do niego dostęp: instytucji, wszystkim (publiczny) lub grupom, do których należysz.