Bu hizmete erişimi göze batmadan yönetmek istiyorsanız, tek oturum açma çözümü aracılığıyla aşağıdakileri uygulayabilirsiniz. Şu anda bu tür bir güvenlik çözümünü uygulayan açık kaynaklı bir hizmet bulunmamaktadır.
İlk bölüm, WFS ile kullanıcı arasında aracı görevi gören bir web hizmetidir. Bu web hizmeti, kullanıcının WFS katmanlarına erişimini yönetecek ve bir Active Domain veya Kerberos Authentication erişim kontrolü ile gerekli çapraz kontrolleri gerçekleştirecektir. Bu hizmet, kimlik doğrulaması yapılan ve izin verilen istekleri WFS sunucusuna iletir. Bu bir Marshaling web hizmetidir.
İkinci bölüm, WFS sunucusunu yalnızca Marshaling Hizmeti'nden gelen isteklere güvenmesi için zorlamaktır. Bu, bağlantıları / istekleri kabul edeceği IP'leri sınırlayan bir web sunucusu özelliğidir.
Orada satılık Marshaling hizmetleri var. Şahsen bir GeoServer örneğini güvence altına almak için kendim yazdım, böylece çok büyük bir Microsoft mağazasına entegre edilebilir. Kullanıcılara gruplara atama ve Marshaling hizmeti aracılığıyla veri kümelerine erişimi yönetme izni verildi.
Güvenli olması ve iletişimin performansını etkilememesi garanti edilir.
Daha net bir anlayış için bu altyapının şemalarını veya bazı satıcıların adlarını istiyorsanız bana bildirin (e-posta). Ben hiçbir şekilde satıcılara bağlı değilim, sadece isimlerini biliyorum. Kendi yazmayı tercih ederim;)
Bu iyi bir Açık kaynaklı proje olabilir :) :)