Segurança de aplicativos corporativos

Opções robustas e detalhadas

  • Criptografia SSL
  • Integração perfeita com o Let's Encrypt
  • Gerenciamento de funções, usuários e dispositivos
  • Opções de senha com diferentes níveis de complexidade
  • Registro de acesso abrangente
  • Opções de autenticação robustas
  • Autenticação LDAP
  • Autenticação pelo Active Directory
  • Autenticação JWT para aplicativos de páginas web integradas

Configure as configurações de segurança no servidor MobileTogether

Configurações de segurança do aplicativo no MobileTogether

O servidor MobileTogether é a plataforma central para as soluções empresariais e os aplicativos da loja de aplicativos desenvolvidos com o MobileTogether Designer. Ele funciona como uma ponte entre os usuários finais e as fontes de dados e a infraestrutura de back-end da sua empresa. Além de diversas funcionalidades, ele.. Recursos avançados para hospedagem de aplicativos de alto desempenhoO servidor MobileTogether oferece suporte à definição de uma variedade de opções de segurança detalhadas, tanto a nível de servidor quanto a nível de aplicativo.

Uma interface web fácil de usar e um editor de permissões facilitam a ativação e o gerenciamento de funções, autenticação e criptografia.

Criptografia SSL

Os aplicativos e soluções empresariais MobileTogether suportam a criptografia SSL entre o aplicativo móvel e o servidor de back-end. O MobileTogether utiliza o kit de ferramentas OpenSSL, de código aberto, para gerenciar a criptografia com SSL habilitado por meio de uma chave privada e um certificado. Os certificados podem ser obtidos de duas maneiras:

  • Utilizando um certificado adquirido de uma autoridade certificadora (CA) reconhecida e carregado no MobileTogether
  • Utilizar um certificado SSL gratuito obtido diretamente do Let's Encrypt na interface de administração do servidor MobileTogether

Ambas as opções podem ser configuradas no diálogo SSL da interface web do servidor MobileTogether (como mostrado no vídeo abaixo). Para simplificar, a integração com o serviço Let's Encrypt permite solicitar um certificado SSL gratuito diretamente na interface do servidor MobileTogether. Em seguida, o servidor MobileTogether renovará automaticamente o certificado com o Let's Encrypt a cada dois meses.

Integração do Let's Encrypt no MobileTogether

Habilitar a criptografia SSL no MobileTogether

Controle de acesso baseado em funções

A interface web do servidor MobileTogether facilita a criação de contas de usuário tanto para os administradores do servidor quanto para os usuários finais dos aplicativos corporativos, além de permitir a definição e atribuição de funções e permissões. Isso garante que os usuários tenham acesso apenas às funcionalidades e aos dados de que precisam. As permissões podem ser configuradas em diferentes níveis, permitindo um controle de acesso detalhado e hierárquico.

Funções e permissões para aplicativos corporativos

A aba "Relatório de Privilégios" oferece uma visão geral completa dos privilégios atribuídos, com relatórios organizados por permissões e por usuários.

Opções de autenticação do aplicativo

A autenticação robusta, baseada em senhas, está disponível tanto para o acesso ao servidor por administradores quanto para o acesso dos usuários finais aos seus aplicativos e soluções empresariais. As opções de autenticação flexíveis incluem:

  • Login através de nome de usuário e senha definidos manualmente
  • Suporte para regras de autenticação personalizadas
  • Autenticação no serviço de diretório através de LDAP ou Active Directory
  • Autenticação baseada em JSON Web Token (JWT) para soluções integradas em uma página web
  • Opção para realizar a autenticação do usuário entre vários servidores MobileTogether

Para logins baseados em diretórios, existe a opção de permitir que qualquer usuário de domínio existente faça login, ou de importar um subconjunto de usuários. Essa funcionalidade permite que os aplicativos autentiquem os usuários em relação aos diretórios corporativos existentes, proporcionando uma integração perfeita com os sistemas de segurança empresariais.

Os desenvolvedores também podem implementar seus próprios mecanismos de autenticação para atender a requisitos de segurança específicos.

Registro abrangente

O registro abrangente das atividades e acessos dos usuários auxilia na detecção de acessos não autorizados ou atividades suspeitas. A aba "Logs" (Registros) do console web do MobileTogether exibe as ações registradas, incluindo alterações nas configurações do servidor (quem e quando). Os registros podem ser filtrados e/ou ordenados para identificar um evento específico, como uma data, usuário, solução ou nível de gravidade (informação, aviso, erro).

Lista de funcionalidades do MobileTogether

Perguntas frequentes sobre o MobileTogether

Demonstrações em vídeo do MobileTogether