Прежде чем использовать ArcGIS GeoBIM, вы должны понять, что может делать каждый участник в организации в зависимости от Типов пользователей, ролей и прав доступа. Эти настройки будут определять объем прав, доступных участнику при работе в ArcGIS GeoBIM.
Ниже более подробно описаны основные компоненты безопасности для ArcGIS GeoBIM.
Модели безопасности
Безопасность вашего развертывания ArcGIS GeoBIM зависит от правильной и строгой аутентификации и авторизации ваших пользователей. Аутентификация – это процесс проверки учетной записи пользователя, а авторизация – это процедура проверки наличия у пользователя с аутентификацией прав доступа к запрошенному ресурсу или прав на выполнение запрошенной операции. В целях реализации разрешений для защищенных ресурсов и операций пользователь сначала проходит аутентификацию, после чего выполняется проверка авторизации пользователя. Эти условия определяются выбранной моделью безопасности.
Модели безопасности, поддерживаемые в ArcGIS GeoBIM, включают следующие:
- Встроенная аутентификация – при этом методе требуется, чтобы пользователь ввел имя пользователя и пароль организации ArcGIS. Дополнительную информацию см. в разделе настройка встроенных пользователей и групп.
- SAML — этот метод поддерживает учетные записи организации, инициированные провайдером сервиса (SP) и провайдером аутентификации (IdP). Дополнительную информацию см. в разделе Настройка корпоративного входа в систему с помощью SAML.
Учетная запись Autodesk Forma
Необходима учетная запись Autodesk Forma (прежнее название Autodesk Construction Cloud) для использования ArcGIS GeoBIM. Ниже приведены функции, для которых требуется учетная запись Autodesk Forma:
- Для создания учетной записи в ArcGIS GeoBIM необходим доступ к документам проекта Autodesk Forma.
- Для запуска инструментов ArcGIS GeoBIM требуется доступ к проекту Autodesk Forma для поиска документов и маркеров проблем.
Примечание:
Для запуска инструментов ArcGIS GeoBIM с моделями, загруженными вручную, вашей учетной записи Autodesk требуются права доступа как минимум "Просмотр + Загрузка" в проекте Autodesk Forma.
Для запуска инструментов ArcGIS GeoBIM на облачных моделях Revit вашей учетной записи Autodesk требуются права доступа как минимум "Редактировать" в проекте Autodesk Forma.
Лицензия Autodesk BIM Collaborate Pro требуется для успешной обработки облачных рабочих моделей в ArcGIS GeoBIM.
- Для просмотра документов требуется доступ к просматриваемому документу Autodesk Construction Cloud.
- Для создания проблем в ArcGIS GeoBIM требуются права на "создание проблем" в проекте Autodesk Forma. Для создания маркера проблемы, связанного с документом, также необходим доступ к документу в Autodesk Forma. Более подробно о правах доступа к проблемам Autodesk.
Тип пользователя Esri
Типы пользователей Esri предоставляют лицензированный доступ к ArcGIS GeoBIM и определяют, какие роли по умолчанию доступны. Доступ к возможности ArcGIS GeoBIM предоставляется через типы пользователей (ранее включенные расширением типа пользователя). Доступ включен для следующих типов пользователей:
- Contributor
- Mobile Worker
- Creator
- Professional
- Professional Plus
Описание каждого типа пользователя см. в документации Типы пользователей.
Требования к правам доступа ArcGIS GeoBIM
Различные типы пользователей и роли в организациях ArcGIS обеспечивают доступ к различным функциям ArcGIS GeoBIM. Создавать новые проекты могут только роли Администратор, Издатель и Посредник.
Примечание:
Владельцы проектов всегда имеют полный доступ к созданию, просмотру, редактированию, публикации и удалению элементов.
Доступ ролей к опубликованным проектам (через Организацию или Группы) может различаться. Администраторы сохраняют полный доступ к проектам, опубликованным для них, в то время как роли Вьюера имеют только доступ для просмотра. Доступ для других ролей участников (Издатель, Посредник, Пользователь и Редактор данных) включает в себя:
- Страница Учетные записи
- Издатели, Посредники и Пользователи могут создавать подключения к учетным записям.
- Редакторы данных имеют только доступ для просмотра.
- Страница Инструменты
- Издатели, Посредники и Пользователи могут как запускать, так и отменять запуск инструментов.
Примечание:
Инструмент Добавить модели документов должен быть запущен владельцем проекта, прежде чем другие пользователи смогут его выбрать. Для использования этого инструмента ролям требуются права на публикацию размещенных 3D-слоев.
- Редакторы данных могут только отменять запуск инструментов.
- Издатели, Посредники и Пользователи могут как запускать, так и отменять запуск инструментов.
- Страница Ссылки
- Издатели, Посредники, Пользователи и Редакторы данных имеют полный доступ к созданию и удалению как связей объектов, так и правил ссылок.
- Страница Приложения
- Издатели, Посредники и Пользователи могут создавать новые приложения, но они могут публиковать, редактировать или удалять только те приложения, которые создали лично.
- Редакторы данных имеют только доступ для просмотра.
- Вьюер / Страница приложения Операционная панель
- Издатели, Посредники, Пользователи и Редакторы данных могут создавать, редактировать и загружать проблемы.
- Издатели, Посредники, Пользователи и Редакторы данных могут только редактировать слои GeoBIM Note в виджете Редактор.
- Страница Карты
- Издателям, Посредникам, Пользователям и Редакторам данных разрешен только просмотр подробной информации о карте.
Подробнее о ролях по умолчанию и пользовательских ролях см. Роли участников.