2016-12-09 12 views
2

セキュリティ要件を満たすために、プロジェクトではGeoServerの資格情報(アカウント/パスワード)をコードベースから移動する必要があります。証明書、またはアカウント/パスワード資格情報以外の方法でREST呼び出しを認証することは可能ですか?証明書でGeoServer REST呼び出しを認証していますか?

答えて

1

答えは「はい」です!

正確には、いくつかの詳細を明らかにする必要があります。すべてのユーザーが証明書を提供する必要がある場合は、コンテナレベル(Tomcat、Wildflyなど)で証明書を並べ替えることをお勧めします。

GeoServerに証明書がある場合は、ユーザーをロールに割り当てるための役割サービスを設定する必要があります。

GeoServerのセキュリティシステムのドキュメントは素晴らしいです。私はそれらを何度も読んでおり、私はそれらをチェックアウトすることを強く勧めます:http://docs.geoserver.org/latest/en/user/security/index.html#security

証明書に言及して以来、私はこのチュートリアルを読むことをお勧めします:http://docs.geoserver.org/latest/en/user/security/tutorials/cert/index.html

セキュリティのRESTエンドポイントについて言及して以来、私は http://docs.geoserver.org/latest/en/user/security/rest.htmlを指摘しました。 GeoServerの管理UIを使用して、その設定の一部を行うことができます。

メモとして、GeoServerは非常にモジュラーです。 LDAPサーバに接続したり、セキュリティ設定の変更方法などを変更するには、モジュールを1つまたは2つインストールする必要があります。

関連する問題