Beveiliging van bedrijfsapplicaties

Robuuste, gedetailleerde opties

  • SSL-encryptie
  • Naadloze integratie met Let's Encrypt
  • Rollenbeheer, gebruikersbeheer en apparaatbeheer
  • Gedetailleerde opties voor wachtwoorden
  • Uitgebreide toegangsregistratie
  • Sterke authenticatiemogelijkheden
  • Biometrische authenticatie
  • LDAP-authenticatie
  • Authenticatie via Active Directory
  • JWT-authenticatie voor webapplicaties die in een omgeving zijn geïntegreerd

Configureer de beveiliging op de MobileTogether-server

Beveiligingsinstellingen voor apps in MobileTogether

MobileTogether Server is de centrale backend-component voor uw bedrijfsoplossingen en app-store-applicaties die zijn ontwikkeld met MobileTogether Designer. Het fungeert als een gateway tussen eindgebruikers en uw backend-gegevensbronnen en -infrastructuur. Naast tal van.. Geavanceerde functies voor het hosten van applicaties met hoge prestatiesDe MobileTogether Server ondersteunt het definiëren van diverse, gedetailleerde beveiligingsopties, zowel op serverniveau als per applicatie.

Een gebruiksvriendelijke webinterface en een beheerder voor toegangsrechten maken het eenvoudig om rollen, authenticatie en encryptie in te schakelen en te beheren.

SSL-encryptie

MobileTogether-apps en bedrijfsoplossingen ondersteunen SSL-encryptie tussen de mobiele app en de backend-server. MobileTogether maakt gebruik van de open-source OpenSSL-toolkit om encryptie te beheren, waarbij SSL is ingeschakeld via een privé-sleutel en een certificaat. Certificaten kunnen op een van de volgende twee manieren worden verkregen:

  • Het gebruik van een certificaat dat is aangeschaft bij een erkende certificeringsinstantie (CA) en dat is geüpload naar MobileTogether
  • Het gebruik van een gratis SSL-certificaat, verkregen via Let's Encrypt, direct in de beheerinterface van de MobileTogether Server

Beide opties kunnen worden geconfigureerd in het SSL-dialoogvenster van de webinterface van de MobileTogether Server (zoals te zien is in de video hieronder). Voor het gemak maakt de integratie met de dienst Let's Encrypt het mogelijk om een gratis SSL-certificaat aan te vragen via de interface van de MobileTogether Server. Vervolgens vernieuwt de MobileTogether Server het certificaat automatisch via Let's Encrypt om de twee maanden.

Integratie van Let's Encrypt in MobileTogether

Het inschakelen van SSL-encryptie in MobileTogether

Toegangscontrole op basis van rollen

De webgebaseerde interface van de MobileTogether Server maakt het eenvoudig om gebruikersaccounts aan te maken voor zowel serverbeheerders als eindgebruikers van bedrijfsapplicaties, evenals om rollen en rechten te definiëren en toe te wijzen. Dit zorgt ervoor dat gebruikers alleen toegang hebben tot de functies en gegevens die ze nodig hebben. Rechten kunnen op verschillende niveaus worden ingesteld, waardoor een gedetailleerde toegangscontrole mogelijk is met een hiërarchische structuur.

Rollen en machtigingen voor bedrijfsapplicaties

Het tabblad "Privileges Rapport" biedt een overzichtelijk beeld van de toegewezen rechten, met rapporten die gesorteerd zijn op basis van permissies en per gebruiker.

Authenticatiemogelijkheden voor de app

Sterke authenticatie op basis van wachtwoorden is beschikbaar voor zowel de toegang tot de server door beheerders als de toegang van eindgebruikers tot uw applicaties en bedrijfsoplossingen. Flexibele authenticatiemogelijkheden omvatten:

  • Inloggen met een handmatig ingestelde gebruikersnaam en wachtwoord
  • Opties voor biometrische authenticatie
  • Ondersteuning voor aangepaste authenticatieregels
  • Inloggen bij de directoryservice via LDAP of Active Directory
  • Authenticatie op basis van JSON Web Tokens (JWT) voor oplossingen die zijn geïntegreerd in een webpagina
  • Optie om gebruikersauthenticatie over meerdere MobileTogether-servers te laten verlopen

Voor inlogprocedures die gebruikmaken van een directory, is er de mogelijkheid om alle bestaande gebruikers van een domein toegang te geven, of om een selectie van gebruikers te importeren. Deze functionaliteit stelt applicaties in staat om gebruikers te authenticeren tegen bestaande bedrijfsdirectories, waardoor een naadloze integratie met enterprise-beveiligingssystemen mogelijk is.

Ontwikkelaars kunnen ook hun eigen authenticatiemechanismen implementeren om te voldoen aan specifieke beveiligingseisen.

Uitgebreide logging

Een uitgebreide registratie van gebruikersactiviteiten en toegangsgegevens helpt bij het opsporen van ongeautoriseerde toegang of verdachte activiteiten. Het tabblad "Logboek" in de webconsole van MobileTogether toont de geregistreerde acties, inclusief wijzigingen in serverinstellingen (door wie en wanneer). De logbestanden kunnen worden gefilterd en/of gesorteerd om specifieke data, gebruikers, oplossingen of ernstniveaus (informatie, waarschuwing, fout) te identificeren.

Functies van MobileTogether

MobileTogether: Veelgestelde vragen

MobileTogether: Video demonstraties