ArcGIS Enterprise présente de nombreuses options et fonctionnalités que vous pouvez configurer pour vous conformer aux exigences de sécurité strictes. Ces fonctionnalités sont décrites dans les sections ci-après. En outre, vous pouvez consulter la section Pratiques conseillées pour la liste générale des étapes recommandées à envisager lors du déploiement de ArcGIS Enterprise dans un environnement.
Remarque :
Reportez-vous à la rubrique Documents pour consulter des documents traitant de ce sujet, notamment des présentations concernant la conception d’une stratégie de sécurité pour un SIG Web.
Sécurité configurable
Configurez les utilisateurs et les rôles de votre implémentation ArcGIS Enterprise de façon à respecter les stratégies organisationnelles et à réduire la charge administrative. Pour plus d’informations, consultez la rubrique Gérer l’accès dans ArcGIS Enterprise.
- Rôles
- Un rôle définit l’ensemble de privilèges attribué à un membre. Les privilèges sont attribués aux membres via un rôle par défaut ou un rôle personnalisé. Un rôle est affecté aux membres lorsqu’ils sont ajoutés à l’organisation. Attribuez aux utilisateurs un rôle correspondant à leur intitulé de poste, ou créez un rôle personnalisé.
- Magasin d’identités
- Magasin d’utilisateurs intégré (par défaut) : gérer les utilisateurs et les rôles dans le magasin d’utilisateurs et de rôles intégré.
- Magasin d’identifiants d’entreprise (serveur Active Directory ou LDAP existant d’une organisation) : utiliser les identifiants de connexion d’organisation ou de couche Web pour tirer parti des utilisateurs et des rôles d’un magasin d’entreprise.
- Mode mixte : les utilisateurs SAML ou OpenID se connectent pour fournir un compte aux utilisateurs du magasin d’identifiants d’entreprise et aux rôles gérés dans le magasin intégré d’ArcGIS Server.
Options de déploiement
- Environnements appartenant aux clients
- Déployez ArcGIS Enterprise dans vos organisations sur site ou dans une infrastructure de Cloud et bénéficiez de l’infrastructure de sécurité d’entreprise existante, à savoir des pare-feu, un antivirus, un système de détection d’intrusion et un système de gestion des événements et des informations de sécurité, par exemple. Les clients qui choisissent un déploiement public ou privé profitent également des fonctionnalités d’évolutivité du cloud. Pour obtenir des informations, reportez-vous aux sections Pratiques conseillées pour configurer un environnement sécurisé pour ArcGIS Server, Pratiques conseillées en matière de sécurité pour Portal for ArcGIS et au Guide de renforcement de la sécurité ArcGIS Enterprise.
- Cloud
- Déployez ArcGIS Enterprise dans un cloud public ou privé de votre choix et gérez toutes les infrastructures associées. Profitez des fonctionnalités d’évolutivité du cloud.
- Cloud (Esri Managed)
- Déployez ArcGIS Enterprise dans le cloud et laissez Esri Managed Cloud Services (EMCS) gérer votre SIG ainsi que l’infrastructure associée (par exemple, une base de données).
- Esri Managed Cloud Services Advanced Plus
- Si vous devez optimiser votre sécurité, EMCS Advanced Plus est désormais disponible lorsque vous déployez ArcGIS Enterprise dans le cloud. En particulier, EMCS Advanced Plus présente plusieurs avantages clés en termes de sécurité pour se conformer aux normes de sécurité strictes FedRAMP de niveau Modéré. Parmi ces avantages, on compte : un environnement entièrement sécurisé, un système de détection des intrusions (IDS - Intrusion Detection System), la gestion des événements et des informations de sécurité (SIEM - Security Information and Event Management), l’analyse de la vulnérabilité, la recherche en temps réel des menaces sur le réseau, la surveillance des performances, la gestion des journaux, la surveillance des menaces 24 heures sur 24, 7 jours sur 7, et une stratégie de sauvegarde éprouvée.
Vous avez un commentaire à formuler concernant cette rubrique ?