ArcGIS Enterprise cuenta con muchas opciones y funcionalidades configurables para cumplir los requisitos de seguridad restrictivos. Estas funcionalidades se describen en las secciones que aparecen a continuación. Además, consulte la sección Prácticas recomendadas para ver una lista general de pasos recomendados a tener en cuenta al implementar ArcGIS Enterprise en un entorno.
Nota:
Para obtener documentos relacionados, por ejemplo, presentaciones sobre cómo diseñar una estrategia de seguridad de SIG web, consulte Documentos.
Seguridad configurable
Configure usuarios y roles para su implementación de ArcGIS Enterprise de modo que se alinee con las políticas de organización y minimice las cargas administrativas. Para obtener más información, consulte Gestionar el acceso en ArcGIS Enterprise.
- Roles
- Un rol define el conjunto de privilegios asignado a un miembro. Los privilegios se asignan a los miembros mediante un rol predeterminado o un rol personalizado. A los miembros se le asigna un rol cuando se les agrega a la organización. Asigne a los usuarios un rol que se ajuste a sus funciones laborales o cree un rol personalizado.
- Almacén de identidades
- Almacén de usuarios integrado (predeterminado): administre usuarios y roles en el almacén de usuarios y roles integrado.
- Almacén de identidades corporativas (el Active Directory o LDAP existentes de una organización): utilice el nivel web o los inicios de sesión específicos de la organización para aprovechar los usuarios y roles de un almacén corporativo.
- Modo mixto: el usuario se conecta mediante SAML u OpenID para proporcionar cuentas a los usuarios desde el almacén de identidades corporativas y roles administrados en el almacén integrado de ArcGIS Server.
Opciones de implementación
- Entornos propiedad del cliente
- Implemente ArcGIS Enterprise en la infraestructura local o en la nube de su organización y benefíciese de la infraestructura de seguridad corporativa existente como, por ejemplo, firewalls, antivirus, sistema de detección de intrusiones y sistema de administración de información y eventos de seguridad. Los clientes que eligen una implementación pública o privada también se benefician de las capacidades de escalabilidad en la nube. Para obtener información, consulte Prácticas recomendadas para configurar un entorno seguro de ArcGIS Server, Prácticas recomendadas de seguridad para Portal for ArcGIS y la Guía sobre refuerzo de ArcGIS Enterprise.
- Nube
- Implemente ArcGIS Enterprise en una nube pública o privada de su elección y administre toda la infraestructura asociada. Benefíciese de las capacidades de escalado de la nube.
- Nube (administrada por Esri)
- Implemente ArcGIS Enterprise en la nube y haga que Esri Managed Cloud Services (EMCS) administre su SIG y la infraestructura asociada (como, por ejemplo, la base de datos).
- Esri Managed Cloud Services Advanced Plus
- Para necesidades de seguridad mayores, EMCS Advanced Plus se encuentra ahora disponible allí donde ArcGIS Enterprise esté implementado en la nube. Particularmente, EMCS Advanced Plus tiene varias ventajas de seguridad clave que responden a estándares de seguridad de FedRAMP Moderate restrictivos. Entre estas ventajas se incluyen: un entorno totalmente afianzado, sistema de detección de intrusiones (IDS), administración de información y eventos de seguridad (SIEM), análisis de vulnerabilidades, análisis de red en tiempo real de amenazas, supervisión de rendimiento, administración de registros, supervisión ininterrumpida de amenazas y una estrategia de copia de seguridad desarrollada.