Wenn Sie den Zugriff auf diesen Dienst unauffällig verwalten möchten, können Sie über eine Single Sign-On-Lösung Folgendes implementieren. Derzeit gibt es keine Open Source-Dienste, die diese Art von Sicherheitslösung implementieren.
Der erste Teil ist ein Webdienst, der als Vermittler zwischen dem WFS und dem Benutzer fungiert. Dieser Webdienst verwaltet den Benutzerzugriff auf WFS-Ebenen und führt die erforderlichen Gegenprüfungen mit einer Active Domain- oder Kerberos-Authentifizierungszugriffskontrolle durch. Dieser Dienst leitet die authentifizierten und zulässigen Anforderungen an den WFS-Server weiter. Dies ist ein Marshaling-Webdienst.
Der zweite Teil besteht darin, den WFS-Server so zu konfigurieren, dass nur Anforderungen vom Marshaling-Dienst vertraut werden. Dies ist eine Webserver-Funktion, die die IP-Adressen einschränkt, von denen Verbindungen / Anfragen angenommen werden.
Es gibt Marshaling-Dienste zum Verkauf. Ich habe meine eigene geschrieben, um eine GeoServer-Instanz zu sichern, damit sie in einen sehr großen Microsoft-Shop integriert werden kann. Benutzer können Gruppen zugewiesen und der Zugriff auf Datasets über den Marshaling-Dienst verwaltet werden.
Garantiert sicher und beeinträchtigt nicht die Kommunikationsleistung.
Wenn Sie Diagramme dieser Infrastruktur zum besseren Verständnis oder die Namen einiger Anbieter benötigen, lassen Sie es mich wissen (E-Mail). Ich bin in keiner Weise mit Anbietern verbunden, ich kenne nur deren Namen. Ich schreibe lieber selbst;)
Dies könnte ein gutes Open Source Projekt sein :) :)