安全性是架构良好的 ArcGIS 系统的基础。 首次安装 Portal for ArcGIS 并配置 ArcGIS Web Adaptor 时,以下默认安全性设置仅够用于测试和开发:
- 只有设置 ArcGIS Enterprise 部署的管理员才有权知晓门户的 URL。
- Portal for ArcGIS 最初只有一个账户,即您在首次登录门户网站时指定的初始管理员账户。 该账户不是操作系统账户,而是一个仅用于登录门户的账户。
- 管理员凭据使用 HTTPS 通过托管 Web Adaptor 的 Web 服务器得到保护。
- 所有管理员操作最初都是安全的,且只能由管理员账户执行。
在生产环境中,您可能希望进一步配置门户的安全性。 本部分中的主题描述了如何实施以下操作:
- 限制可以访问您的门户以及使用项目和服务的用户
- 控制管理门户以及发布项目和服务的用户
- 加密与门户之间的通信
入门
要了解更多关于如何保护门户的入门信息,请参阅关于配置门户身份验证。
要减少门户的漏洞,需要遵守以下最佳做法,例如禁用对门户的匿名访问。 某些建议在安全性最佳做法中进行了概述。