Versionshistorik
Der er i øjeblikket ingen versionshistorik offentliggjort på denne side.
Access control, auditing, administration and protected operation of Autodesk Revit Server infrastructure.
Der er i øjeblikket ingen versionshistorik offentliggjort på denne side.
RSG · Grundig gennemgang
Revit Server Guard er en software-gateway, der installeres på samme host som Autodesk Revit Server. Den opsnapper TCP- og HTTP-trafik til RS-portene, læser metadata (hvilken bruger, hvilket projekt, hvilken sektion, hvilken handling) og anvender adgangsregler, som ikke findes i Revit Server selv.
OversigtDenne skærm håndterer Oversigt: data, filtre, handlinger og eksport er samlet i RSG-panelet.
ProjekterDenne skærm håndterer Projekter: data, filtre, handlinger og eksport er samlet i RSG-panelet.
RollerDenne skærm håndterer Roller: data, filtre, handlinger og eksport er samlet i RSG-panelet.
AuditlogDenne skærm håndterer Auditlog: data, filtre, handlinger og eksport er samlet i RSG-panelet.
01 — Oversigt
Revit Server Guard er en software-gateway, der installeres på samme host som Autodesk Revit Server. Den opsnapper TCP- og HTTP-trafik til RS-portene, læser metadata (hvilken bruger, hvilket projekt, hvilken sektion, hvilken handling) og anvender adgangsregler, som ikke findes i Revit Server selv.
Revit Server har som standard ikke gennemsigtige adgangsrettigheder efter bruger, projekt, afsnit og handling. Hvis en deltager har adgang til serveren, har RS ingen indbygget model, der pålideligt begrænser deltageren til vedkommendes ansvarsområde. I et lille team kan det være acceptabelt. I projekter med mange virksomheder, midlertidige deltagere og forskellige ansvarsniveauer er oplæring og interne regler ikke tilstrækkelige; RSG fjerner denne tekniske begrænsning.
01 OversigtDenne skærm håndterer Oversigt: data, filtre, handlinger og eksport er samlet i RSG-panelet.
02 — Arkitektur
RSG er én monolit, men fire separate moduler, der installeres sammen. Det er bevidst: hver komponent har sit eget ansvarsområde og kan genstartes uafhængigt ved behov.
Vigtigt
Revit Server forbliver præcis som den var. RSG ændrer ikke binære filer, omskriver ikke databasen og erstatter ikke konfigurationer. Den kører ved siden af og bruger standardnetværksinterfaces.
02 RS-gatewaysDenne skærm håndterer RS-gateways: data, filtre, handlinger og eksport er samlet i RSG-panelet.
03 — Adgangskontrol
RSG tildeler ikke rettigheder som “alt eller intet”, men granulært. Du giver ikke “serveradgang” — du giver “adgang til projekt X, sektion Arkitektur, read-only”. Under motorhjelmen sker det på SOAP-forespørgselsniveau i Revit Server, hvor RSG inspicerer operationstypen og træffer en beslutning.
Brugere og AD-grupper knyttes til roller. En rolle er et sæt rettigheder for et bestemt projekt og dets sektioner. Én bruger kan have forskellige roller i forskellige projekter: “koordinator” i ét, “observatør” i et andet og “ingen adgang” i et tredje.
03 ProjekterDenne skærm håndterer Projekter: data, filtre, handlinger og eksport er samlet i RSG-panelet.
Nedenfor vises, hvordan det ser ud i adminpanelet. Matrixen: projekter i rækker, roller i kolonner og rettighedstilstand i cellerne.
Forklaring: fuld adgang · kun læsning · blandet pr. sektion · ingen
Hver regel er udtrykt som et JSON-dokument, der kan redigeres i UI’et eller importeres batchvis fra CSV/JSON ved migrering fra interne værktøjer.
04 RollerDenne skærm håndterer Roller: data, filtre, handlinger og eksport er samlet i RSG-panelet.
04 — Adminpanel
Al administration foregår via en React SPA, der er tilgængelig lokalt på RSG-hosten. Ingen regedit, ingen gpedit, ingen manuel XML-redigering. Admin åbner en side i browseren og ser dashboard, licens, audit og rettighedsmatrix. Hvis fjernadgang er nødvendig, serveres panelet bag en reverse proxy med TLS.
Startsiden er dashboardet. Fire tal øverst for dagen, en event-feed nedenunder og et licenspanel.
05 BrugereDenne skærm håndterer Brugere: data, filtre, handlinger og eksport er samlet i RSG-panelet.
06 SektionerDenne skærm håndterer Sektioner: data, filtre, handlinger og eksport er samlet i RSG-panelet.
05 — Revision
Audit er ikke en valgfri funktion, men en del af hovedflowet. Hver forespørgsel, der passerer gennem RSG.Proxy, efterlader en post: hvem, hvad, mod hvilket projekt/sektion, hvilken handling, hvilket resultat, fra hvilken IP og hvilken Revit-version. Logs gemmes lokalt og eksporteres til CSV/JSON/SIEM.
Adminpanelet har en tabel med filtre på hvert felt. Et klik på en række åbner hele event-JSON’en.
Opbevaring
Som standard gemmes loggen i 18 måneder. Det kan konfigureres. Logs kan streames til et SIEM-system via webhook (JSON-payload), skrives til virksomhedens SQL Server eller eksporteres batchvis via CLI.
07 AuditlogDenne skærm håndterer Auditlog: data, filtre, handlinger og eksport er samlet i RSG-panelet.
08 SikkerhedskopierDenne skærm håndterer Backups: data, filtre, handlinger og eksport er samlet i RSG-panelet.
06 — Licensering
En RSG-licens er en signeret envelope (LicenseEnvelope), der indeholder en payload med rettigheder og en signatur. Signaturen oprettes på vores side med en ECDSA P-256 privat nøgle og verificeres på klientsiden med en offentlig nøgle indlejret i RSG-binæren.
Det betyder: det er umuligt at forfalske en licens eller køre “din egen License API” på samme URL uden den private nøgle. En keygen kan ikke eksistere i praksis — man skulle enten bryde ECDSA P-256 eller stjæle den private nøgle fra vores HSM.
Licensen bindes til en maskine via et fingerprint — SHA-256 af en deterministisk streng sammensat af maskinnavn og MAC-adresser på netværksinterfaces.
Netværksinterfaces sorteres — det er vigtigt. Hvis systemet har flere MAC-adresser, kan operativsystemet enumerere dem i forskellig rækkefølge, og sortering fjerner denne ustabilitet. Maskinnavnet konverteres til store bogstaver af samme grund.
Når hosten har udgående HTTPS til vores domæne, er aktivering ét klik i adminpanelet. RSG.Server sender en JSON med fingerprint og metadata, License API returnerer en signeret envelope, som anvendes med det samme.
Når der ikke er netværk (lukket perimeter, myndighedssegment, isoleret testmiljø), foregår aktivering via filer:
Hvad sker der efter udløb
Når trial eller en tidsbegrænset licens udløber, skifter RSG til bypass-tilstand — beskyttelsen slås fra, og Revit Server fungerer som før RSG blev installeret. Når licensen gendannes, vender RSG automatisk tilbage til full.
09 KonfigurationDenne skærm håndterer Konfiguration: data, filtre, handlinger og eksport er samlet i RSG-panelet.
07 — Installation
RSG installeres via en Windows-installer (MSI eller EXE). Ingen docker, ingen kubernetes, ingen eksterne afhængigheder bortset fra.NET 8 LTS Runtime — som enten allerede er installeret på Windows Server 2022/2025 eller hentes af installeren.
De fleste indstillinger ligger i appsettings.json for RSG.Server. De fleste administratorer rører aldrig filen — alt kan konfigureres gennem UI’et — men nogle gange er den nødvendig.
08 — Kompatibilitet
RSG er designet til eksisterende installationer, ikke kun til nye miljøer. Der kræves ikke en ny Windows-version, en ny Revit Server-version eller en ren infrastruktur. Det fungerer med det, der allerede findes.
Proxyen tilføjer typisk ~3–8 ms latency pr. forespørgsel under normal belastning (målt på Xeon E-2336, Windows Server 2022, 100 samtidige Revit-klienter). Brugeren mærker det ikke — Revit er alligevel ikke kendt for at være lynhurtig over netværket.
10 StatistikDenne skærm håndterer Statistik: data, filtre, handlinger og eksport er samlet i RSG-panelet.
09 — Sikkerhed
Ærligt: RSG er ikke en sølvkugle. Det løser én bestemt problemklasse — autorisation til adgang til Revit Server. Herunder ses, hvad der ligger inden for trusselsmodellen, og hvad der ligger udenfor.
10 — Ofte stillede spørgsmål
Hvad sker der, hvis RSG.Server crasher om natten?
I så fald skifter RSG.Proxy til fail_open eller fail_closed — konfigurerbart. Som standard fail_open: når “hjernen” ikke kan nås, sender proxyen trafikken til Revit Server uden kontroller.
Hvad hvis et netværkskorts MAC ændres?
Fingerprintet ændres, og licensen afvises. To løsninger: sæt quantity = 2 ved køb, eller anmod om genudstedelse fra dit personlige kabinet — det er gratis og øjeblikkeligt.
Kan RSG køre i HA-konfiguration med to noder?
Lige nu (v2.4.x) — nej, kun single-instance. HA-konfiguration er på roadmap for v3.0. Som workaround holder teams typisk en “kold” sekundær node med samme konfiguration og skifter DNS ved fejl.
Læser RSG .rvt-filer?
Nej. RSG arbejder på Revit Servers netværksprotokolniveau — den ser SOAP-forespørgsler, projektmetadata og sektionsnavne. Den parser eller gemmer ikke modelindhold.
Hvor mange licenser skal jeg bruge til to Revit Servers?
To — hver licens er bundet til ét fingerprint, og fingerprints for to hosts er forskellige. Rabatter for multi-server-konfigurationer beregnes individuelt, skriv til info@.
Kan jeg migrere fra en intern løsning?
Hvis du har en matrix “bruger × projekt × rettighed” i Excel/CSV/SQL, understøttes import til RSG via rsg-import CLI. Hvis jeres interne løsning gør noget mere komplekst, dækker RSG ikke den del.
Klar til at prøve?
Download installeren fra dit personlige kabinet, læg den på samme host som RS, og giv det en halv time. Om aftenen ser du, hvad RSG gør, som Revit Server ikke gør som standard.
Synes godt om løsningen, eller del din erfaring. Du kan skrive en anmeldelse uden registrering.
Der er endnu ingen godkendte anmeldelser.