Nach dem 14. Juli 2015
Die Situation ist viel besser. Der Organisationsadministrator kann eine Gruppe mit Mitgliedern erstellen , die die Berechtigung für Elemente aktualisieren können . Dadurch entfallen die Notwendigkeit gemeinsamer Anmeldeinformationen und / oder die Gewährung organisationsweiter Administratorrechte für alle Editoren * , und die Beantwortung von Gruppenberechtigungen ** ist auch für öffentliche Karten möglich.
Die neue empfohlene Vorgehensweise lautet:
- Deaktivieren Sie die Bearbeitung des gehosteten Feature-Service vollständig
- Als Organisationsadministrator: Erstellen Sie eine Editorengruppe und erteilen Sie die neue Berechtigung "Mitglieder können aktualisieren". Füllen Sie sie nach Bedarf aus. (Muss eine neue Gruppe sein, die nach Juli 2015 erstellt wurde).
- Im täglichen Gebrauch verwenden die Editoren "Ebene zur Karte hinzufügen mit aktivierter Bearbeitung" auf der Seite mit den Artikeldetails, um das schreibgeschützte Flag zu überschreiben.
Ausführliche Informationen finden Sie unter Aktivieren von Kollegen zum Aktualisieren Ihrer Karten und Apps im ArcGIS-Blog und unter Best Practices für die Verwendung von Ebenen in Karten in der Online-Hilfe.
...
Ich habe einige Vorbehalte, da sich das zugrunde liegende Sicherheitsmodell † anscheinend nicht geändert hat und der Feature-Service selbst kein Konzept für autorisierte Benutzer oder Gruppen hat. Ich glaube, es gibt immer noch Raum für Probleme, aber zumindest wird die Oberfläche stark reduziert und die Möglichkeit eines versehentlichen und bloßen neugierigen Datenschadens wird beseitigt.
Beachten Sie auch, dass vorhandene Dienste, die die alten Methoden verwenden, weiterhin anfällig sind. Bei meinen gestrigen Tests habe ich leicht unabsichtlich exponierte Feature-Services entdeckt, indem ich einfach auf arcgis.com nach "Feature-Service-Layer bearbeiten" gesucht habe.
Vor 2015 Juli
Wir hatten im Februar 2015 ein ausführliches Gespräch mit einigen Leuten von Esri Canada darüber. Derzeit gibt es in ArcGIS Online (derzeit) keine sichere Methode, um gleichzeitige Bearbeitungs- und schreibgeschützte Berechtigungsrollen zu steuern. Das Beste, was Sie tun können, ist, den Speicherort des bearbeitbaren Dienstes gemäß den Antworten von Brad und Bmearns hier zu verdecken und dann den Track-Editor zu aktivieren . Darauf folgen regelmäßige geplante Überprüfungen der Aufzeichnungen und die Entfernung derjenigen, die nicht von einer dazu befugten Person erstellt wurden.
Eine zusätzliche (kleine, schwache) Schutzmaßnahme kann darin bestehen, der Webkarte einen Filter hinzuzufügen, um nur Datensätze anzuzeigen, bei denen Creator
is not
{one space}
( nicht leer ist, nicht funktioniert). Dies betrifft nur diese Webkarte. Personen, die die Webkarte umgehen und auf den Feature-Service zugreifen, sehen direkt alles.
Wenn ein gesicherter und bearbeitbarer Feature-Service erforderlich ist, müssen Sie Ihren eigenen ArcGIS-Server an einem anderen Ort ausführen, wobei die Freigabe und Bearbeitung nach Bedarf gesperrt ist, und anschließend einen schreibgeschützten Service für ArcGIS Online.
Dies ermöglicht die Nutzung der enormen Verfügbarkeit, des Caching von Inhaltsverteilungsnetzwerken, der CPU- / Speicherskalierung usw. der ArcGIS Online-Infrastruktur für einen weit verbreiteten Nur-Lese-Verbrauch mit Bearbeitungszugriff auf einem spärlicheren und kostengünstigeren Computer. Mit ArcGIS Online erhalten Sie nicht beide an einem Ort.
Update , 27. Mai 2015: Tipp "Filter nach Ersteller" hinzugefügt