ArcGIS Server 9.3 安全管理机制2–Web Applicaitons的安全管理

ArcGIS Server 9.3 安全管理机制2–Web Applicaitons的安全管理

1、定义用户与角色。(已完成)
2、设置web app权限。权限存储在app本身中,asp.net通过web.config来赋予不同角色不同的访问权限。如图:

1

此图中,浏览器发出请求,根据user存储位置的不同,来判断是由IIS还是ASP.NET来完成识别用户身份和角色的工作;然后由ASP.NET根据用户身份赋予其一定权限来访问web app。
需要注意的是,根据前面的设置,如果是由IIS完成Authentication,则需要禁用IIS中的匿名用户访问;如果是由ASP.NET完成Authentication,则可以继续启用IIS的匿名用户访问。
接下来的操作:

2

manager中,application,点击需要进行安全管理的应用程序后面的小锁,在弹出的对话框中添加允许访问此应用程序的角色(用户组),则该角色中的所有用户可以通过登陆来访问此应用程序。未添加的角色中的用户或其他用户不能访问此程序。在前面添加的user1可以通过登陆访问此程序(设置了应用程序权限后,登陆页面由ags自动生成),其他用户则不能访问。这样就实现了对Web Applicaitons的安全管理。
对web app进行安全管理后的登陆界面:

3

此外,可以在manager中相应的Applicaiton高级选项中:

4

选择https(默认是http)来启用SSL加密web通信,从而有效保护通信不被泄漏。这需要在IIS的设置中,选择Digest Authentication一项。如图:

5

这样就完成了对Web Applicaitons的安全管理工作。

 

http://www.gisbing.com/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值