配置安全性设置

组织管理员可确定是否所有事务都需要 SSL、是否允许匿名访问、是否允许在组织外部进行共享和搜索,以及组织是否仅允许标准 SQL 查询。您也可以设置企业登录。

要配置安全性设置,请执行以下步骤。

步骤:
  1. 验证您是否登录以及是否是组织的管理员。
  2. 单击站点顶部的我的组织按钮。将打开组织页面。
  3. 单击编辑设置按钮。
  4. 单击页面左侧的安全性链接。
  5. 配置以下任一安全性设置:
    • 选中 SSL 可以仅允许通过 SSL 访问组织。

      安全套接字层 (SSL) 确保在 Internet 上进行通信期间对组织数据以及任何允许访问您数据的临时标识令牌进行加密。打开 SSL 会影响站点的性能。

      SSL 适用于仅可访问其内部内容和其他 SSL 组织内容的组织。组织也可以启用 SSL 并让其组织内部的用户访问该组织外部的其他非 HTTP 内容。不过,并不是所有应用程序都支持使用具有混合内容的 Web 地图,这将使用户在不同地图查看器中的体验受到影响。ArcGIS Explorer Online 和其他 Microsoft Silverlight 应用程序不支持混合内容。例如,在 ArcGIS Explorer Online 中,如果您尝试以 SSL 组织成员的身份打开 Web 地图,且地图包含 HTTP 图层,那么这些图层可能会显示为已损坏。有关 SSL 的详细信息,请参阅安全托管服务

    • 选中匿名访问可允许匿名访问组织的 URL。

      如果保持未选中状态,那么匿名用户将无法使用组织的私有 URL 访问任何资源。匿名用户也无法通过 Bing 地图查看您的地图。有关详细信息,请参阅配置地图查看器。如果启用匿名访问(选中复选框),确保将为站点配置所选的组共享给大众;否则,匿名用户将无法正常查看或访问这些组的公共内容。有关设置站点配置组的详细信息,请参阅关于管理组织

    • 选中策略,仅允许标准 SQL 查询。

      选中此选项可阻止组织的托管要素服务接受非标准查询。这有助于防止 SQL 注入攻击。启用标准化查询后,ArcGIS Online 将检查标准语法,并且不允许数据库特定的函数和语法,如 Windows Azure SQL Database 的查询或 cast(POP_CNTRY as varchar) like '7%' 等子查询。如果您当前正在使用数据库特定函数和语法,则需要更新应用程序代码中的 where 子句以使用 ArcGIS Online 所支持的标准 SQL 语法。有关详细信息,请参阅 ArcGIS Online 中的标准化 SQL 函数

    • 选中共享和搜索指定成员可向组织外共享内容以及可在组织外搜索内容。

      如果限制成员只能在组织内进行共享,则他们无法在网站中嵌入其 Web 地图或组,也无法与公众共享其 Web 应用程序和其他项目。管理员仍可与公众共享其成员的项目。例如,管理员可以公开成员的 Web 地图并将其嵌入到网站中。

      如果您禁用了对组织的匿名访问,您可以通过与每个人(公众)共享项目并将项目的 URL 从组织的私有 URL 更改为公众 ArcGIS Online URL (www.arcgis.com) 的方式实现对 Web 地图、应用程序和组的共享。例如,您可以通过将 URL 从 http://samplegis.maps.arcgis.com/home/webmap/viewer.html?webmap=fb39737f95a74b009e94d2274d44fd55 更改为 http://www.arcgis.com/home/webmap/viewer.html?webmap=fb39737f95a74b009e94d2274d44fd55 的方式与匿名用户共享组织中的 Web 地图。

      如果已限制成员对组织外部内容进行搜索,那么用户和发布者将不会看到归组织外部用户所有的地图、图层、应用程序和文件。但管理员可以选择搜索组织外部的项目。

    • 对于企业登录,如果您希望组织用户通过访问企业信息系统时所用的相同帐户登录 ArcGIS Online,则设置企业登录
  6. 单击保存保存您所做出的更改。
9/20/2013