バージョン履歴
このページには現在、バージョン履歴が公開されていません。
Autodesk Revit Serverインフラストラクチャのアクセス制御、監査、管理、安全な運用。
このページには現在、バージョン履歴が公開されていません。
RSG · 詳細
Revit Server Guard は Autodesk Revit Server と同じホストにインストールされるソフトウェアゲートウェイです。RS ポートの TCP/HTTP トラフィックをインターセプトし、メタデータ(どのユーザー、どのプロジェクト、どのセクション、どの操作)を読み取り、Revit Server には標準で存在しないアクセスルールを適用します。
概要この画面では概要を管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
プロジェクトこの画面ではプロジェクトを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
ロールこの画面ではロールを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
監査ログこの画面では監査ログを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
01 — 概要
Revit Server Guard は Autodesk Revit Server と同じホストにインストールされるソフトウェアゲートウェイです。RS ポートの TCP/HTTP トラフィックをインターセプトし、メタデータ(どのユーザー、どのプロジェクト、どのセクション、どの操作)を読み取り、Revit Server には標準で存在しないアクセスルールを適用します。
標準の Revit Server には、ユーザー、プロジェクト、セクション、操作ごとに明確なアクセス権を設定する仕組みがありません。参加者がサーバーへアクセスできる場合、RS にはその参加者を担当範囲だけに確実に制限する組み込みモデルがありません。小規模チームでは許容できる場合もありますが、多数の会社、一時参加者、異なる責任レベルが関わるプロジェクトでは、教育や社内規定だけでは不十分です。RSG はこの技術的な制約を解消します。
01 概要この画面では概要を管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
02 — アーキテクチャ
RSG は 1 つのモノリスですが、同時にインストールされる 4 つの独立したモジュールで構成されています。これは意図した設計です。各コンポーネントは自分の領域を担当し、必要に応じて個別に再起動できます。
重要
Revit Server は そのままです。RSG はバイナリを変更せず、データベースを書き換えず、設定を置き換えません。横に並んで動作し、標準ネットワークインターフェースを使います。RSG をオフにすると、Revit Server は RSG 導入前と同じように動作します。
02 RS ゲートウェイこの画面ではRS ゲートウェイを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
03 — アクセス制御
RSG の認可は「全部許可/全部禁止」ではなく、細かく制御できます。「サーバーへのアクセス権」を与えるのではなく、「プロジェクト X、Architecture セクション、読み取り専用アクセス」を与えます。内部では Revit Server の SOAP リクエスト層で操作タイプを確認し判断します。
ユーザーと AD グループはロールに割り当てられます。ロールは、特定プロジェクトとそのセクションに対する権限セットです。同じユーザーが、あるプロジェクトでは「コーディネーター」、別のプロジェクトでは「閲覧者」、3 つ目では「アクセスなし」になれます。
03 プロジェクトこの画面ではプロジェクトを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
管理パネルではこのように表示されます。行はプロジェクト、列はロール、セルには権限状態が表示されます。
凡例: フルアクセス · 読み取り専用 · セクション別混在 · なし
各ルールは JSON ドキュメントとして表現され、UI から編集できるほか、内部ツールから移行する場合は CSV/JSON で一括インポートできます。
04 ロールこの画面ではロールを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
04 — 管理パネル
すべての管理は RSG ホスト上でローカルに利用できる React SPA から行います。regedit、gpedit、XML の手編集は不要です。管理者はブラウザでダッシュボード、ライセンス、監査、権限マトリクスを確認できます。リモートアクセスが必要なら TLS 付きリバースプロキシの背後に置けます。
最初の画面はダッシュボードです。上部に当日の 4 つの数値、下部にイベントフィードとライセンスパネルが表示されます。
05 ユーザーこの画面ではユーザーを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
06 セクションこの画面ではセクションを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
05 — 監査
監査はオプション機能ではなく、主要フローの一部です。RSG.Proxy を通るすべてのリクエストについて、誰が、どのプロジェクト/セクションに、どの操作を行い、結果は何で、どの IP から、どの Revit バージョンかが記録されます。ログはローカルに保存され、CSV/JSON/SIEM にエクスポートできます。
管理パネルには、すべての列をフィルタできる表があります。行をクリックするとイベントの完全な JSON が開きます。
保存期間
標準ではログを 18 か月保持します。設定で変更できます。webhook(JSON payload)で SIEM にストリーミング、会社の SQL Server に書き込み、または CLI で一括エクスポートできます。
07 監査ログこの画面では監査ログを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
08 バックアップこの画面ではバックアップを管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
06 — ライセンス
RSG ライセンスは署名済みエンベロープ(LicenseEnvelope)で、権限 payload と署名を含みます。署名は当社側の ECDSA P-256 秘密鍵で生成され、クライアント側では RSG バイナリに埋め込まれた公開鍵で検証されます。
つまり、秘密鍵なしにライセンスを偽造したり、同じ URL で「自前の License API」を動かしたりすることはできません。Keygen は物理的に存在しません — ECDSA P-256 を破る(現実的ではない)か、当社 HSM から秘密鍵を盗むしかありません。
ライセンスはフィンガープリントによりマシンに紐づきます。これはマシン名とネットワークインターフェースの MAC アドレスから組み立てた決定的な文字列の SHA-256 です。
インターフェースはソートされます。これは重要です。システムに複数の MAC がある場合、OS が異なる順序で列挙することがあるため、ソートで不安定性を除去します。マシン名も同じ理由で大文字化されます。
ホストが当社ドメインへアウトバウンド HTTPS 接続できる場合、管理パネルから 1 クリックで有効化できます。RSG.Server はフィンガープリントとメタデータを含む JSON を送信し、License API は署名済みエンベロープを返し、それが即座に適用されます。
ネットワークがない場合(閉域、政府セグメント、隔離テスト環境)、有効化はファイルで行います:
期限切れ時
トライアル または 期間ライセンスが切れると、RSG は bypass モードに切り替わります — 保護はオフになり、Revit Server は RSG 導入前と同じように動作します。これは意図的な設計です。金曜 23:50 に顧客の本番環境を止めたくないためです。ライセンスが戻ると、RSG は自動で full に戻ります。
09 設定この画面では設定を管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
07 — インストール
RSG は Windows インストーラー(MSI または EXE)でインストールします。docker、kubernetes、外部依存は不要です。ただし.NET 8 LTS Runtime は必要です。通常 Windows Server 2022/2025 にはすでに入っているか、インストーラーが取得します。
ほとんどの設定は RSG.Server の appsettings.json にあります。多くの管理者は触る必要がありません — すべて UI から設定できます — ただし必要になる場合があります。
08 — 互換性
RSG はグリーンフィールドだけでなく、既存インストール向けに設計されています。新しい Windows、新しい Revit Server、クリーンなインフラは不要です。既存の環境に適応します。
典型的な負荷では、プロキシはリクエストあたり約 3〜8 ms のレイテンシを追加します(Xeon E-2336、Windows Server 2022、同時 Revit クライアント 100 で測定)。ユーザーはほぼ気づきません — そもそも Revit のネットワーク越し動作は瞬間的ではありません。
10 統計この画面では統計を管理します。データ、フィルター、操作、エクスポートを RSG パネルに集約します。
09 — セキュリティ
正直に言うと、RSG は万能薬ではありません。解決するのは特定の問題 — Revit Server のアクセス認可です。以下は脅威モデルに含まれるもの、含まれないものです。
10 — よくある質問
RSG.Server が夜間に落ちた場合は?
その場合、RSG.Proxy は fail_open または fail_closed モードに切り替わります(設定可能)。標準は fail_open です。「頭脳」が到達不能な場合、プロキシはチェックなしで Revit Server へトラフィックを通します(RSG がない状態と同じ)。これにより RSG 障害時でも業務を継続できます。会社のポリシーが逆 — 漏えいリスクより全停止を選ぶ — なら fail_closed を設定します。
ネットワークカードの MAC が変わった場合は?
フィンガープリントが変わり、ライセンスは拒否されます。解決策は 2 つです:購入時に quantity = 2 を設定する(2 つのフィンガープリントに有効で、追加アクティベーション 1 回分)、または顧客キャビネットで再発行を依頼する — 無料で即時です。
RSG は HA 構成(2 ノード)で動作しますか?
現時点(v2.4.x)ではいいえ、単一インスタンスです。HA 構成は v3.0 のロードマップにあります。現実的な暫定策は、同じ設定の「コールド」第 2 ノードを保持し、障害時に DNS を切り替えることです。
RSG は .rvt ファイルを読みますか?
読みません。RSG は Revit Server のネットワークプロトコル層で動作します — SOAP リクエスト、プロジェクトメタデータ、セクション名を見るだけです。モデル内容を解析・保存しません。モデル内容に基づく制御(DLP)が必要なら別ソリューションが必要です。
Revit Server が 2 台ある場合、ライセンスはいくつ必要ですか?
2 つです。各ライセンスは 1 つのフィンガープリントに紐づき、2 台のホストは異なるフィンガープリントを持ちます。マルチサーバー構成の割引は個別見積もりです。info@ へお問い合わせください。
社内自作ソリューションから移行できますか?
「ユーザー × プロジェクト × 権限」マトリクス(Excel/CSV/SQL)があれば、rsg-import CLI で RSG にインポートできます。自作ソリューションがより複雑なロジック(モデル内ジオメトリ属性に基づく権限など)を持つ場合、その部分は RSG の範囲外であり、元のソリューションを残す必要があります。
試す準備はできましたか?
顧客キャビネットからインストーラーをダウンロードし、RS と同じホストに置いて、30 分ほど時間を取ってください。夕方には、Revit Server 標準ではできないことを RSG が実現するのを確認できます。
このソリューションを「いいね」するか、使用経験を共有してください。登録なしでレビューを投稿できます。
承認済みのレビューはまだありません。