# Beveiliging voor bedrijfsapplicaties

### Beveiliging van bedrijfsapplicaties

Robuuste, gedetailleerde opties- SSL-encryptie
- Naadloze integratie met Let's Encrypt
- Rollenbeheer, gebruikersbeheer en apparaatbeheer
- Gedetailleerde opties voor wachtwoorden
- Uitgebreide toegangsregistratie

- Sterke authenticatiemogelijkheden
- Biometrische authenticatie
- LDAP-authenticatie
- Authenticatie via Active Directory
- JWT-authenticatie voor webapplicaties die in een omgeving zijn geïntegreerd

## Configureer de beveiliging op de MobileTogether-server

[Beveiligingsinstellingen voor apps in MobileTogether](https://www.altova.com/images/app-security-settings.png)

MobileTogether Server is de centrale backend-component voor uw bedrijfsoplossingen en app-store-applicaties die zijn ontwikkeld met MobileTogether Designer. Het fungeert als een gateway tussen eindgebruikers en uw backend-gegevensbronnen en -infrastructuur. Naast tal van.. [Geavanceerde functies voor het hosten van applicaties met hoge prestaties](../mobiletogether-server.md#high-performance) De MobileTogether Server ondersteunt het definiëren van diverse, gedetailleerde beveiligingsopties, zowel op serverniveau als per applicatie.

Een gebruiksvriendelijke webinterface en een beheerder voor toegangsrechten maken het eenvoudig om rollen, authenticatie en encryptie in te schakelen en te beheren.

## SSL-encryptie

MobileTogether-apps en bedrijfsoplossingen ondersteunen SSL-encryptie tussen de mobiele app en de backend-server. MobileTogether maakt gebruik van de open-source OpenSSL-toolkit om encryptie te beheren, waarbij SSL is ingeschakeld via een privé-sleutel en een certificaat. Certificaten kunnen op een van de volgende twee manieren worden verkregen: 

- Het gebruik van een certificaat dat is aangeschaft bij een erkende certificeringsinstantie (CA) en dat is geüpload naar MobileTogether
- Het gebruik van een gratis SSL-certificaat, verkregen via Let's Encrypt, direct in de beheerinterface van de MobileTogether Server

Beide opties kunnen worden geconfigureerd in het SSL-dialoogvenster van de webinterface van de MobileTogether Server (zoals te zien is in de video hieronder). Voor het gemak maakt de integratie met de dienst [Let's Encrypt](http://letsencrypt.org/) het mogelijk om een gratis SSL-certificaat aan te vragen via de interface van de MobileTogether Server. Vervolgens vernieuwt de MobileTogether Server het certificaat automatisch via Let's Encrypt om de twee maanden.

Het inschakelen van SSL-encryptie in MobileTogether

[Versleuteling van de communicatie tussen de app en de server](https://www.youtube.com/watch?v=bLlpCaxtKTU)

## Toegangscontrole op basis van rollen

De webgebaseerde interface van de MobileTogether Server maakt het eenvoudig om gebruikersaccounts aan te maken voor zowel serverbeheerders als eindgebruikers van bedrijfsapplicaties, evenals om rollen en rechten te definiëren en toe te wijzen. Dit zorgt ervoor dat gebruikers alleen toegang hebben tot de functies en gegevens die ze nodig hebben. Rechten kunnen op verschillende niveaus worden ingesteld, waardoor een gedetailleerde toegangscontrole mogelijk is met een hiërarchische structuur.

[Rollen en machtigingen voor bedrijfsapplicaties](https://www.altova.com/images/configuring-roles-mobiletogether.png)

Het tabblad "Privileges Rapport" biedt een overzichtelijk beeld van de toegewezen rechten, met rapporten die gesorteerd zijn op basis van permissies en per gebruiker.

## Authenticatiemogelijkheden voor de app

Sterke authenticatie op basis van wachtwoorden is beschikbaar voor zowel de toegang tot de server door beheerders als de toegang van eindgebruikers tot uw applicaties en bedrijfsoplossingen. Flexibele authenticatiemogelijkheden omvatten: 

- Inloggen met een handmatig ingestelde gebruikersnaam en wachtwoord
- Opties voor biometrische authenticatie
- Ondersteuning voor aangepaste authenticatieregels
- Inloggen bij de directoryservice via LDAP of Active Directory
- Authenticatie op basis van JSON Web Tokens (JWT) voor oplossingen die zijn geïntegreerd in een webpagina
- Optie om gebruikersauthenticatie over meerdere MobileTogether-servers te laten verlopen

Voor inlogprocedures die gebruikmaken van een directory, is er de mogelijkheid om alle bestaande gebruikers van een domein toegang te geven, of om een selectie van gebruikers te importeren. Deze functionaliteit stelt applicaties in staat om gebruikers te authenticeren tegen bestaande bedrijfsdirectories, waardoor een naadloze integratie met enterprise-beveiligingssystemen mogelijk is.

Ontwikkelaars kunnen ook hun eigen authenticatiemechanismen implementeren om te voldoen aan specifieke beveiligingseisen.

## Uitgebreide logging

Een uitgebreide registratie van gebruikersactiviteiten en toegangsgegevens helpt bij het opsporen van ongeautoriseerde toegang of verdachte activiteiten. Het tabblad "Logboek" in de webconsole van MobileTogether toont de geregistreerde acties, inclusief wijzigingen in serverinstellingen (door wie en wanneer). De logbestanden kunnen worden gefilterd en/of gesorteerd om specifieke data, gebruikers, oplossingen of ernstniveaus (informatie, waarschuwing, fout) te identificeren.

ads/feature_list.pngFuncties van MobileTogether

READ MOREads/mt_faq.pngMobileTogether: Veelgestelde vragen

READ MOREads/demo_videos.pngMobileTogether: Video demonstraties

VIEW NOW
## Call to Action

[Download de gratis MobileTogether Designer om te beginnen!](download.md)
[Bestaande klanten kunnen hier de laatste versie downloaden en installeren.](download.md)
[MobileTogether Server, nu beschikbaar.](https://shop.altova.com/MobileTogetherServer)

