Segurança de aplicações empresariais

Opções robustas e detalhadas

  • Criptografia SSL
  • Integração perfeita com o Let's Encrypt
  • Gestão de funções, utilizadores e dispositivos
  • Opções de gestão de senhas detalhadas
  • Registo de acesso abrangente
  • Opções de autenticação robustas
  • Autenticação biométrica
  • Autenticação LDAP
  • Autenticação pelo Active Directory
  • Autenticação JWT para aplicações web incorporadas

Configure as definições de segurança no servidor MobileTogether

Configurações de segurança do aplicativo no MobileTogether

O servidor MobileTogether é a plataforma central para as suas soluções empresariais e aplicações da loja de aplicações, desenvolvidas com o MobileTogether Designer. Ele funciona como uma ponte entre os utilizadores finais e as suas fontes de dados e infraestrutura de back-end. Além disso, oferece.. Recursos avançados para alojamento de aplicações de alto desempenhoO servidor MobileTogether suporta a definição de uma variedade de opções de segurança detalhadas, tanto a nível de servidor como a nível de aplicação.

Uma interface web intuitiva e um editor de permissões facilitam a ativação e a gestão de funções, autenticação e encriptação.

Criptografia SSL

As aplicações e soluções empresariais MobileTogether suportam a encriptação SSL entre a aplicação móvel e o servidor de back-end. A MobileTogether utiliza o toolkit de código aberto OpenSSL para gerir a encriptação com SSL, utilizando uma chave privada e um certificado. Os certificados podem ser obtidos de duas formas:

  • Utilizando um certificado adquirido junto a uma autoridade certificadora (CA) reconhecida e carregado no MobileTogether
  • Utilizar um certificado SSL gratuito obtido diretamente no Let's Encrypt, dentro da interface de administração do servidor MobileTogether

Ambas as opções podem ser configuradas no diálogo SSL da interface web do servidor MobileTogether (como mostrado no vídeo abaixo). Para simplificar, a integração com o serviço Let's Encrypt permite solicitar um certificado SSL gratuito diretamente na interface do servidor MobileTogether. Em seguida, o servidor MobileTogether renovará automaticamente o certificado com o Let's Encrypt a cada dois meses.

Integração do Let's Encrypt no MobileTogether

Ativar a encriptação SSL no MobileTogether

Controlo de acesso baseado em funções

A interface web do servidor MobileTogether facilita a criação de contas de utilizador, tanto para os administradores do servidor como para os utilizadores finais das aplicações empresariais, bem como a definição e atribuição de funções e permissões. Isto garante que os utilizadores só têm acesso às funcionalidades e aos dados de que necessitam. As permissões podem ser definidas em vários níveis, permitindo um controlo de acesso detalhado com uma estrutura hierárquica.

Funções e permissões para aplicações empresariais

A aba "Relatório de Privilégios" oferece uma visão geral completa dos privilégios atribuídos, com relatórios organizados por permissões e por utilizadores.

Opções de autenticação da aplicação

A autenticação robusta, baseada em senhas, está disponível tanto para o acesso ao servidor por parte dos administradores como para o acesso dos utilizadores finais às suas aplicações e soluções empresariais. As opções de autenticação flexíveis incluem:

  • Iniciar sessão utilizando um nome de utilizador e uma palavra-passe definidos manualmente
  • Opções de autenticação biométrica
  • Suporte para regras de autenticação personalizadas
  • Autenticação no serviço de diretório através de LDAP ou Active Directory
  • Autenticação baseada em tokens web JSON (JWT) para soluções integradas numa página web
  • Opção para permitir a autenticação de utilizadores entre vários servidores MobileTogether

Para autenticações baseadas em diretórios, existe a opção de permitir que qualquer utilizador de domínio existente faça login, ou de importar um subconjunto de utilizadores. Este suporte permite que as aplicações autentiquem os utilizadores em relação a diretórios corporativos existentes, proporcionando uma integração perfeita com os sistemas de segurança empresariais.

Os desenvolvedores também podem implementar os seus próprios mecanismos de autenticação para satisfazer requisitos de segurança específicos.

Registo abrangente

O registo detalhado das atividades e acessos dos utilizadores permite detetar acessos não autorizados ou atividades suspeitas. A aba "Registo" do painel de controlo web do MobileTogether reporta as ações registadas, incluindo as alterações nas configurações do servidor (quem e quando). Os registos podem ser filtrados e/ou ordenados para identificar uma data, utilizador, solução ou nível de gravidade específicos (informação, aviso, erro).

Lista de funcionalidades do MobileTogether

Perguntas frequentes sobre o MobileTogether

Demonstrações em vídeo do MobileTogether