Sicurezza delle applicazioni aziendali

Opzioni solide e dettagliate

  • Crittografia SSL
  • Integrazione completa e senza interruzioni con Let's Encrypt
  • Gestione dei ruoli, degli utenti e dei dispositivi
  • Opzioni di password più dettagliate
  • Registrazione completa degli accessi
  • Opzioni di autenticazione avanzate
  • Autenticazione tramite LDAP
  • Autenticazione tramite Active Directory
  • Autenticazione JWT per applicazioni web integrate

Configurare le impostazioni di sicurezza sul server MobileTogether

Impostazioni di sicurezza delle applicazioni in MobileTogether

MobileTogether Server è il componente centrale che supporta le soluzioni aziendali e le applicazioni presenti nel vostro app store, sviluppate utilizzando MobileTogether Designer. Funge da interfaccia tra gli utenti finali e le vostre fonti di dati e l'infrastruttura di backend. Oltre a numerose.. Funzionalità avanzate per l'hosting di applicazioni ad alte prestazioniIl server MobileTogether supporta la definizione di una vasta gamma di opzioni di sicurezza dettagliate, sia a livello di singolo server che a livello di singola applicazione.

Un'interfaccia web intuitiva e un editor dei permessi semplificano l'attivazione e la gestione dei ruoli, dell'autenticazione e della crittografia.

Crittografia SSL

Le applicazioni MobileTogether e le soluzioni aziendali supportano la crittografia SSL tra l'applicazione mobile e il server di backend. MobileTogether utilizza il toolkit open-source OpenSSL per gestire la crittografia con SSL, abilitata tramite una chiave privata e un certificato. I certificati possono essere ottenuti in due modi:

  • Utilizzando un certificato acquistato da un'autorità di certificazione (CA) riconosciuta e caricato su MobileTogether
  • Utilizzare un certificato SSL gratuito ottenuto direttamente da Let's Encrypt nell'interfaccia di amministrazione del server MobileTogether

Entrambe le opzioni possono essere configurate nella finestra di dialogo SSL dell'interfaccia web del server MobileTogether (come mostrato nel video sottostante). Per semplificare, l'integrazione con il servizio Let's Encrypt di terze parti consente di richiedere un certificato SSL gratuito direttamente dall'interfaccia del server MobileTogether. Successivamente, il server MobileTogether rinnoverà automaticamente il certificato con Let's Encrypt ogni due mesi.

Integrazione di Let's Encrypt in MobileTogether

Abilitare la crittografia SSL in MobileTogether

Controllo degli accessi basato sui ruoli

L'interfaccia web del server MobileTogether semplifica la creazione di account utente sia per gli amministratori del server che per gli utenti finali delle applicazioni aziendali, oltre a consentire la definizione e l'assegnazione di ruoli e privilegi. Questo garantisce che gli utenti abbiano accesso solo alle funzionalità e ai dati di cui hanno bisogno. Le autorizzazioni possono essere impostate a diversi livelli, consentendo un controllo degli accessi preciso e strutturato gerarchicamente.

Ruoli e autorizzazioni per le applicazioni aziendali

La scheda "Report sui privilegi" offre una panoramica completa dei privilegi assegnati, con report organizzati per autorizzazioni e per utenti.

Opzioni di autenticazione dell'applicazione

È disponibile un sistema di autenticazione robusto, basato su password, sia per l'accesso al server da parte degli amministratori, sia per l'accesso delle utenze finali alle vostre applicazioni e soluzioni aziendali. Le opzioni di autenticazione flessibili includono:

  • Accesso tramite nome utente e password impostati manualmente
  • Supporto per regole di autenticazione personalizzate
  • Accesso al servizio directory tramite LDAP o Active Directory
  • Autenticazione basata su token web JSON (JWT) per soluzioni integrate in una pagina web
  • Possibilità di gestire l'autenticazione degli utenti tra più server MobileTogether

Per gli accessi basati su directory, è possibile consentire a qualsiasi utente del dominio esistente di effettuare l'accesso, oppure importare un sottoinsieme di utenti. Questa funzionalità consente alle applicazioni di autenticare gli utenti rispetto alle directory aziendali esistenti, garantendo una perfetta integrazione con i sistemi di sicurezza aziendali.

Gli sviluppatori possono anche implementare i propri meccanismi di autenticazione per soddisfare requisiti di sicurezza specifici.

Registrazione completa

Una registrazione completa delle attività e degli accessi degli utenti consente di rilevare accessi non autorizzati o attività sospette. La scheda "Log" della console web di MobileTogether riporta le azioni registrate, inclusi i cambiamenti apportati alle impostazioni del server (chi e quando). I log possono essere filtrati e/o ordinati per individuare facilmente una data, un utente, una soluzione o un livello di gravità specifico (informazione, avviso, errore).

Elenco delle funzionalità di MobileTogether

Domande frequenti su MobileTogether

Dimostrazioni video di MobileTogether