Kort svar
Revit Server har ikke en detaljert rettighetsmodell per bruker, prosjekt, fag og handling. En gateway må identifisere brukeren og forespørselen, anvende sentrale regler og blokkere handlinger utenfor tildelt ansvar før de når Revit Server.
Hva teamet ser
Eksterne deltakere kan åpne prosjekter utenfor sitt arbeidsområde. Ingeniører ser modellfag de ikke har ansvar for. Administratorer er avhengige av instrukser og manuell kontroll, og det tar for lang tid å fjerne tilgang når en kontrakt utløper.
Hvorfor problemet gjentar seg
Det synlige problemet er tilgang, men den underliggende årsaken er at det mangler én autoritativ ansvarsmatrise. Kontoer, prosjekter, modellfag og tillatte handlinger er ikke koblet sammen med regler som kan håndheves.
En kontrollert måte å løse det på
- Opprett én identitet for hver intern og ekstern deltaker.
- Tildel tilgang til konkrete prosjekter i stedet for hele serveren.
- Del rettigheter etter modellfag eller seksjon og etter tillatt handling.
- Bruk roller for gjentakbare regler og individuelle unntak bare når det er nødvendig.
- Logg hver tillatte og avviste forespørsel slik at regelen kan kontrolleres.
Forventet resultat
En deltaker kan bare arbeide i prosjektene og modellområdene som er tildelt. Tilgangsendringer gjøres sentralt, inn- og utmelding blir forutsigbar, og hver beslutning får et revisjonsspor.
Relatert RS-Systems-løsning
Revit Server Guard
Access control, auditing, administration and protected operation of Autodesk Revit Server infrastructure.
Revit Server Guard →Spørsmål og svar
Kan dette løses bare med Windows-mapperettigheter?
Nei. Revit Server-forespørsler tilsvarer ikke vanlig filtilgang, og mapperettigheter kan ikke uttrykke regler per prosjekt, modellfag og handling.
Må de prosjekterende arbeide annerledes i Revit?
Nei. Servergatewayen håndhever kontrollen mens de prosjekterende fortsetter å bruke Revit som vanlig, og ikke-tillatte handlinger blokkeres sentralt.