Réponse rapide
Revit Server ne fournit pas lui-même un modèle d’autorisations détaillé par utilisateur, projet, discipline et opération. Une passerelle doit identifier l’utilisateur et la requête, appliquer les règles centrales et bloquer les actions hors du périmètre attribué avant qu’elles n’atteignent Revit Server.
Ce que constate l’équipe
Des intervenants externes peuvent ouvrir des projets hors de leur périmètre. Les ingénieurs voient des disciplines de modèle qui ne les concernent pas. Les administrateurs dépendent de consignes et de contrôles manuels, et la suppression des accès en fin de contrat prend trop de temps.
Pourquoi le problème se répète
L’incident visible est un problème d’accès, mais sa cause organisationnelle est l’absence d’une matrice de responsabilités unique et faisant autorité. Les comptes, projets, disciplines de modèle et actions autorisées ne sont pas reliés par des règles applicables.
Méthode contrôlée pour le résoudre
- Créer une identité pour chaque participant interne et externe.
- Accorder l’accès à des projets précis plutôt qu’à l’ensemble du serveur.
- Séparer les autorisations par discipline ou section du modèle et par action permise.
- Utiliser des rôles pour les règles répétables et réserver les exceptions individuelles aux cas nécessaires.
- Journaliser chaque requête autorisée ou refusée afin de pouvoir vérifier la règle.
Résultat attendu
Chaque participant ne peut travailler que dans les projets et zones de modèle qui lui sont attribués. Les changements d’accès sont appliqués de manière centralisée, l’intégration et le retrait des utilisateurs deviennent prévisibles et chaque décision est étayée par une piste d’audit.
Solution RS-Systems associée
Revit Server Guard
Contrôle des accès, audit, administration et exploitation sécurisée de l’infrastructure Autodesk Revit Server.
Revit Server Guard →Questions et réponses
Peut-on résoudre ce problème uniquement avec les autorisations des dossiers Windows ?
Non. Les requêtes Revit Server ne sont pas équivalentes à un accès ordinaire aux fichiers, et les autorisations de dossiers ne décrivent pas les règles par projet, discipline de modèle et opération.
Les concepteurs devront-ils changer leur manière de travailler dans Revit ?
Le contrôle doit être appliqué par la passerelle serveur. Les concepteurs continuent d’utiliser Revit normalement, tandis que les opérations interdites sont bloquées de manière centralisée.