Serwer MobileTogether to centralny element infrastruktury dla rozwiązań biznesowych i aplikacji dostępnych w sklepie aplikacji, tworzonych przy użyciu narzędzia MobileTogether Designer. Pełni on rolę bramy komunikacyjnej między użytkownikami końcowymi a źródłami danych i infrastrukturą znajdującą się po stronie serwera. Oprócz wielu innych funkcji.. Zaawansowane funkcje hostingu aplikacji, zapewniające wysoką wydajnośćSerwer MobileTogether umożliwia definiowanie różnorodnych, szczegółowych opcji zabezpieczeń, zarówno na poziomie całego serwera, jak i dla poszczególnych aplikacji.
Intuicyjny interfejs internetowy oraz edytor uprawnień ułatwiają konfigurowanie i zarządzanie rolami, uwierzytelnianiem oraz szyfrowaniem.
Aplikacje MobileTogether oraz rozwiązania dla przedsiębiorstw obsługują szyfrowanie SSL między aplikacją mobilną a serwerem backendowym. MobileTogether wykorzystuje otwarte oprogramowanie OpenSSL do zarządzania szyfrowaniem za pomocą protokołu SSL, aktywowanego za pomocą klucza prywatnego i certyfikatu. Certyfikaty można uzyskać na jeden z dwóch sposobów:
Obie opcje można skonfigurować w oknie dialogowym SSL w interfejsie webowym serwera MobileTogether (jak pokazano w filmie poniżej). Dla uproszczenia, integracja z zewnętrznym serwisem Let's Encrypt umożliwia generowanie bezpłatnego certyfikatu SSL bezpośrednio z poziomu interfejsu serwera MobileTogether. Następnie, serwer MobileTogether automatycznie odnawia ten certyfikat za pośrednictwem Let's Encrypt co dwa miesiące.
Interfejs internetowy serwera MobileTogether ułatwia tworzenie kont użytkowników zarówno dla administratorów serwera, jak i dla użytkowników aplikacji biznesowych, a także definiowanie i przypisywanie ról oraz uprawnień. Dzięki temu użytkownicy mają dostęp tylko do tych funkcji i danych, które są im potrzebne. Uprawnienia można ustawiać na różnych poziomach, co umożliwia precyzyjną kontrolę dostępu w oparciu o hierarchiczną strukturę.
Zakładka "Raporty uprawnień" zapewnia kompleksowy przegląd przypisanych uprawnień, prezentując raporty posortowane według uprawnień oraz według użytkowników.
Silne uwierzytelnianie oparte na hasłach jest dostępne zarówno dla administratorów, którzy uzyskują dostęp do serwera, jak i dla użytkowników końcowych, którzy korzystają z aplikacji i rozwiązań firmowych. Elastyczne opcje uwierzytelniania obejmują:
Dla logowania opartego na katalogach, istnieje możliwość zezwolenia na logowanie się dowolnemu istniejącemu użytkownikowi domeny lub importowania wybranej grupy użytkowników. To rozwiązanie umożliwia aplikacjom uwierzytelnianie użytkowników w oparciu o istniejące katalogi firmowe, zapewniając płynną integrację z systemami bezpieczeństwa przedsiębiorstw.
Programiści mogą również zaimplementować własne mechanizmy uwierzytelniania, aby spełnić specyficzne wymagania dotyczące bezpieczeństwa.
Szczegółowe rejestrowanie aktywności użytkowników i dostępu umożliwia wykrywanie nieautoryzowanego dostępu lub podejrzanych działań. Zakładka "Logi" w interfejsie webowym MobileTogether wyświetla zarejestrowane akcje, w tym zmiany w ustawieniach serwera (kto i kiedy). Logi można filtrować i/lub sortować, aby skupić się na konkretnej dacie, użytkowniku, rozwiązaniu lub poziomie ważności (informacja, ostrzeżenie, błąd).


