Lisens-API · 99,98 %
Revit Server security

Revit Server Guard

Tilgangskontroll, revisjon, administrasjon og beskyttet drift av Autodesk Revit Server-infrastruktur.

Versjon 1.1.4 Flagship solution
What’s new

Versjonshistorikk

Det er for øyeblikket ingen versjonshistorikk publisert på denne siden.

Beskrivelse

RSG · Deep dive

Hvad RSG er, og hvorfor du har brug for det.

Revit Server Guard er en software-gateway, der installeres på samme host som Autodesk Revit Server. Den opsnapper TCP- og HTTP-trafik til RS-portene, læser metadata (hvilken bruker, hvilket prosjekt, hvilken sektion, hvilken handling) og anvender tilgangsregler, som ikke findes i Revit Server selv.

OversiktDenne skjermen håndterer Oversikt: data, filtre, handlinger og eksport er samlet i RSG-panelet. ProsjekterDenne skjermen håndterer Prosjekter: data, filtre, handlinger og eksport er samlet i RSG-panelet. RollerDenne skjermen håndterer Roller: data, filtre, handlinger og eksport er samlet i RSG-panelet. RevisjonsloggDenne skjermen håndterer Revisjonslogg: data, filtre, handlinger og eksport er samlet i RSG-panelet.

01 — Oversigt

Hvad RSG er, og hvorfor du har brug for det.

Revit Server Guard er en software-gateway, der installeres på samme host som Autodesk Revit Server. Den opsnapper TCP- og HTTP-trafik til RS-portene, læser metadata (hvilken bruker, hvilket prosjekt, hvilken sektion, hvilken handling) og anvender tilgangsregler, som ikke findes i Revit Server selv.

Revit Server har som standard ikke gjennomsiktige tilgangsrettigheter etter bruker, prosjekt, seksjon og handling. Hvis en deltaker har tilgang til serveren, har RS ingen innebygd modell, som pålitelig begrenser deltakeren til sitt ansvarsområde. I et lite team kan det være akseptabelt. I prosjekter med mange selskaper, midlertidige deltakere og forskjellige ansvarsniveauer er opplæring og interne regler ikke tilstrekkelige; RSG fjerner denne tekniske begrensning.

Hvem har brug for dette

  • Tegnestuer, der kører flere kunder parallelt og ikke ønsker, at kunde A’s team ser arbejde for kunde B.
  • BIM-koordinatorer, der skal adskille rettigheder på sektionsniveau — konstruktion ser og redigerer konstruktion, MEP ser sin egen disciplin osv.
  • Entreprenører og freelancere, der får midlertidig tilgang til et bestemt prosjekt og en bestemt sektion og skal kunne låses ude med ét klik, når kontrakten slutter.
  • Teams med regulatoriske krav, hvor en log over hvem-åpnede-hvad-og-hvornår er obligatorisk.

01 OversiktDenne skjermen håndterer Oversikt: data, filtre, handlinger og eksport er samlet i RSG-panelet.

02 — Arkitektur

Fire komponenter, én Windows-host.

RSG er én monolitt, men med fire separate moduler som installeres sammen. Dette er bevisst: hver komponent har sitt eget ansvarsområde og kan startes på nytt uavhengig ved behov.

Hvad hver komponent gør

  1. RSG.Proxy — en TCP/HTTP-proxy, der lytter på port 8086 i stedet for standard RS-porten. Den pakker Revit Server SOAP-envelopes ud, udtrækker metadata, spørger RSG.Server “er dette tillatt?” og videresender eller returnerer 403 til klienten.
  2. RSG.Server — en Windows-tjeneste på.NET 8, der holder tilgangsregler i lokal SQLite/SQL Server, driver auditloggen, validerer lisensen og taler med Lisense API. Løsningens “hjerne”.
  3. RSG.AdminPanel — en React SPA på localhost:5080 eller i det interne netværk via HTTPS. Admin bruker den til at oprette brukere, prosjekter, regler og se auditloggen.
  4. RSG.LisenseTool — et separat CLI-værktøj til offlineaktivering. Bruges kun i isolerede netværk; er ikke nødvendigt i en normal onlineinstallasjon.

Vigtigt

Revit Server forbliver præcis som den var. RSG ændrer ikke binære filer, omskriver ikke databasen og erstatter ikke konfigurationer. Den kører ved siden af og bruker standardnetværksinterfaces.

02 RS-gatewayerDenne skjermen håndterer RS-gatewayer: data, filtre, handlinger og eksport er samlet i RSG-panelet.

03 — Tilgangskontroll

Tre niveauer af rettigheder: prosjekt, sektion, handling.

RSG tildeler ikke rettigheder som “alt eller intet”, men granulært. Du giver ikke “servertilgang” — du giver “tilgang til prosjekt X, sektion Arkitektur, read-only”. Under motorhjelmen sker det på SOAP-forespørgselsniveau i Revit Server, hvor RSG inspicerer operationstypen og træffer en beslutning.

Brukere og AD-grupper knyttes til roller. En rolle er et sæt rettigheder for et bestemt prosjekt og dets sektioner. Én bruker kan have forskellige roller i forskellige prosjekter: “koordinator” i ét, “observatør” i et andet og “ingen tilgang” i et tredje.

Niveauer

  • Prosjekt. Basisenheten er prosjektets rotmappe på serveren. Brukeren ser prosjektet i listen, men kan ikke åpne det.
  • Modelldel. Arkitektur, konstruksjoner, ingeniørfag, koordinering — hver del kan ha egne rettigheter. Entreprenørens ingeniør åpner bare sin egen del; resten hentes ikke engang inn i Revit-klienten.
  • Handling. read, edit. Visning uten redigering er en egen rettighet fra redigering uten publisering.

03 ProsjekterDenne skjermen håndterer Prosjekter: data, filtre, handlinger og eksport er samlet i RSG-panelet.

Roller og grupper

Nedenfor vises, hvordan det ser ud i adminpanelet. Matrixen: prosjekter i rækker, roller i kolonner og rettighedstilstand i cellerne.

Forklaring: fuld tilgang · kun læsning · blandet pr. sektion · ingen

Eksempel på regelopsætning

Hver regel er udtrykt som et JSON-dokument, der kan redigeres i UI’et eller importeres batchvis fra CSV/JSON ved migrering fra interne værktøjer.

04 RollerDenne skjermen håndterer Roller: data, filtre, handlinger og eksport er samlet i RSG-panelet.

04 — Adminpanel

Et web-adminpanel i stedet for CLI og registry.

Al administration foregår via en React SPA, der er tilgængelig lokalt på RSG-hosten. Ingen regedit, ingen gpedit, ingen manuel XML-redigering. Admin åpner en side i browseren og ser dashboard, lisens, audit og rettighedsmatrix. Hvis fjerntilgang er nødvendig, serveres panelet bag en reverse proxy med TLS.

Startsiden er dashboardet. Fire tal øverst for dagen, en event-feed nedenunder og et lisenspanel.

05 BrukereDenne skjermen håndterer Brukere: data, filtre, handlinger og eksport er samlet i RSG-panelet.

06 SeksjonerDenne skjermen håndterer Seksjoner: data, filtre, handlinger og eksport er samlet i RSG-panelet.

05 — Audit

Hver handling — i loggen.

Audit er ikke en valgfri funktion, men en del af hovedflowet. Hver forespørgsel, der passerer gennem RSG.Proxy, efterlader en post: hvem, hvad, mod hvilket prosjekt/sektion, hvilken handling, hvilket resultat, fra hvilken IP og hvilken Revit-version. Logs gemmes lokalt og eksporteres til CSV/JSON/SIEM.

Adminpanelet har en tabel med filtre på hvert felt. Et klik på en række åpner hele event-JSON’en.

Hvad registreres

  • Identitet: AD-login, IP, Revit-klientversion og brukerens maskinnavn.
  • Mål: prosjekt-ID, filnavn, sektion/workset og element-ID hvor relevant.
  • Handling: open, sync_to_central, reload_latest, create_local, publish, delete_local, borrow_workset osv.
  • Resultat: allow / deny / warn (warn — ikke blokeret, men markeret til gennemgang).
  • Kontekst: hvilken regel traf beslutningen, timestamp med TZ og operationens varighed.

Retention

Som standard gemmes loggen i 18 måneder. Det kan konfigureres. Logs kan streames til et SIEM-system via webhook (JSON-payload), skrives til selskapens SQL Server eller eksporteres batchvis via CLI.

07 RevisjonsloggDenne skjermen håndterer Revisjonslogg: data, filtre, handlinger og eksport er samlet i RSG-panelet.

08 SikkerhetskopierDenne skjermen håndterer Sikkerhetskopier: data, filtre, handlinger og eksport er samlet i RSG-panelet.

06 — Lisensering

En signeret lisens bundet til maskinn.

En RSG-lisens er en signeret envelope (LisenseEnvelope), der indeholder en payload med rettigheder og en signatur. Signaturen oprettes på vores side med en ECDSA P-256 privat nøkkel og verificeres på klientsiden med en offentlig nøkkel indlejret i RSG-binæren.

Det betyder: det er umuligt at forfalske en lisens eller køre “din egen Lisense API” på samme URL uden den private nøkkel. En keygen kan ikke eksistere i praksis — man skulle enten bryde ECDSA P-256 eller stjæle den private nøkkel fra vores HSM.

Machine fingerprint

Lisensen bindes til en maskin via et fingerprint — SHA-256 af en deterministisk streng sammensat af maskinnavn og MAC-adresser på netværksinterfaces.

Netværksinterfaces sorteres — det er vigtigt. Hvis systemet har flere MAC-adresser, kan operativsystemet enumerere dem i forskellig rækkefølge, og sortering fjerner denne ustabilitet. Maskinnavnet konverteres til store bogstaver af samme grund.

Online- og offlineaktivering

Når hosten har udgående HTTPS til vores domæne, er aktivering ét klik i adminpanelet. RSG.Server sender en JSON med fingerprint og metadata, Lisense API returnerer en signeret envelope, som anvendes med det samme.

Når der ikke er netværk (lukket perimeter, myndighedssegment, isoleret testmiljø), foregår aktivering via filer:

  1. I adminpanelet → “Generate lisense request” → gem request.rsgreq på et USB-drev.
  2. I det personlige kabinet på webstedet → “Activate offline” → upload .rsgreq → modtag lisense.rsglic.
  3. Upload .rsglic tilbage i adminpanelet. Færdig.

Hvad sker der efter udløb

Når trial eller en tidsbegrænset lisens udløber, skifter RSG til bypass-tilstand — beskyttelsen slås fra, og Revit Server fungerer som før RSG blev installeret. Når lisensen gendannes, vender RSG automatisk tilbage til full.

09 KonfigurasjonDenne skjermen håndterer Konfigurasjon: data, filtre, handlinger og eksport er samlet i RSG-panelet.

07 — Installasjon

På én aften: fra installer til første rolle.

RSG installeres via en Windows-installer (MSI eller EXE). Ingen docker, ingen kubernetes, ingen eksterne afhængigheder bortset fra.NET 8 LTS Runtime — som enten allerede er installeret på Windows Server 2022/2025 eller hentes af installeren.

Hvad du skal bruge før installasjon

  • Windows Server 2019 / 2022 / 2025 på samme host som Revit Server.
  • En konto med administratorrettigheder på hosten.
  • Read-only-tilgang til RS-databasen (RSG skriver ikke til den, men læser kun prosjektmetadata).
  • Én ledig TCP-port (8086 som standard) — RSG.Proxy binder til den.
  • ~250 MB diskplads til installasjonen, ~5 GB til auditloggen over seks måneder.

Trin

  1. Last ned RSG-Setup-1.0.0.exe fra dit personlige kabinet.
  2. Kør installeren som administrator. Angiv proxyport og sti til RS-databasen.
  3. Åbn http://localhost:5080 — first-run-guiden beder dig oprette en superbruker til adminpanelet.
  4. Importér brukere fra AD med ét klik, eller tilføj dem manuelt.
  5. Opret den første tilgangsregel på et testprosjekt.
  6. Omdirigér Revit-klienter til den nye proxyport via DNS eller Group Policy.

Konfiguration

De fleste indstillinger ligger i appsettings.json for RSG.Server. De fleste administratorer rører aldrig filen — alt kan konfigureres gennem UI’et — men nogle gange er den nødvendig.

08 — Kompatibilitet

Fungerer med det, du allerede har.

RSG er designet til eksisterende installasjoner, ikke kun til nye miljøer. Der kræves ikke en ny Windows-version, en ny Revit Server-version eller en ren infrastruktur. Det fungerer med det, der allerede findes.

Ydeevne

Proxyen tilføjer typisk ~3–8 ms latency pr. forespørgsel under normal belastning (målt på Xeon E-2336, Windows Server 2022, 100 samtidige Revit-klienter). Brukeren mærker det ikke — Revit er alligevel ikke kendt for at være lynhurtig over netværket.

  • RAM: 200–400 MB resident med 100 aktive brukere.
  • CPU: <5% af én kerne ved spidsbelastning.
  • Disk I/O: ~15 MB/time auditlog med 100 brukere.
  • Netværk: næsten ingen overhead — RSG buffer ikke, men streamer proxytrafikken igennem.

10 StatistikkDenne skjermen håndterer Statistikk: data, filtre, handlinger og eksport er samlet i RSG-panelet.

09 — Sikkerhet

Hvad RSG beskytter — og hvad det ikke gør.

Ærligt: RSG er ikke en sølvkugle. Det løser én bestemt problemklasse — autorisation til tilgang til Revit Server. Herunder ses, hvad der ligger inden for trusselsmodellen, og hvad der ligger udenfor.

I RSG’s trusselsmodel

  • En insider med legitim AD-tilgang, der prøver at læse andres prosjekter. Lukket: prosjekt + sektion + handling kontrolleres på hver forespørgsel.
  • En entreprenør, hvis kontrakt er udløbet, men hvis AD-konto ikke er deaktiveret endnu. Lukket: regler med validUntil og denyOnExpired: true.
  • Læk via falsk websted eller falsk Lisense API. Lukket: lisensen er signeret med ECDSA P-256, og nøkkeln er indlejret i klienten. At erstatte webstedet uden den private nøkkel er umuligt.
  • Flytning af lisens til en andens maskin. Lukket: machine fingerprint i payloaden valideres ved hver servicestart.

Uden for RSG’s trusselsmodel

  • Kompromitteret AD-server. Hvis en angriber får DA-rettigheder, får de også tilgang til RSG.AdminPanel. Det er et AD-sikkerhetsproblem, ikke RSG’s.
  • Fysisk tilgang til RSG-hosten. Med lokal admintilgang kan servicen stoppes. Her kræves infrastrukturbeskyttelse — BitLocker og fysisk kontrol.
  • Skærmbilleder og fotos af skærmen. Hvis brukeren har legitim tilgang til et prosjekt, kan de se det og fotografere det. RSG er ikke en DLP-løsning.
  • Læk via lokale Revit-filer. Når Revit-klienten downloader en lokal kopi af et prosjekt, ligger den fysisk på brukerens disk. Det kræver diskkryptering og DLP.

Kryptografi

  • Lisenssignering: ECDSA P-256 + SHA-256, format IEEE P1363, længde 64 bytes.
  • Kommunikation med Lisense API: TLS 1.2+, certifikatvalidering.
  • Intern AdminPanel ↔ RSG.Server-trafik: HTTPS med selvsigneret certifikat som standard (kan erstattes af et corporate-certifikat).
  • Opbevaring af den private signeringsnøkkel på vores side: managed key vault med rotationspolitik.

10 — FAQ

Ofte spurgt — specifikt om RSG.

Hvad sker der, hvis RSG.Server crasher om natten?

I så fald skifter RSG.Proxy til fail_open eller fail_closed — konfigurerbart. Som standard fail_open: når “hjernen” ikke kan nås, sender proxyen trafikken til Revit Server uden kontroller.

Hvad hvis et netværkskorts MAC ændres?

Fingerprintet ændres, og lisensen afvises. To løsninger: sæt quantity = 2 ved køb, eller anmod om genudstedelse fra dit personlige kabinet — det er gratis og øjeblikkeligt.

Kan RSG køre i HA-konfiguration med to noder?

Lige nu (v2.4.x) — nej, kun single-instance. HA-konfiguration er på roadmap for v3.0. Som workaround holder teams typisk en “kold” sekundær node med samme konfiguration og skifter DNS ved fejl.

Læser RSG .rvt-filer?

Nej. RSG arbejder på Revit Servers netværksprotokolniveau — den ser SOAP-forespørgsler, prosjektmetadata og sektionsnavne. Den parser eller gemmer ikke modelindhold.

Hvor mange lisenser skal jeg bruge til to Revit Servers?

To — hver lisens er bundet til ét fingerprint, og fingerprints for to hosts er forskellige. Rabatter for multi-server-konfigurationer beregnes individuelt, skriv til info@.

Kan jeg migrere fra en intern løsning?

Hvis du har en matrix “bruker × prosjekt × rettighed” i Excel/CSV/SQL, understøttes import til RSG via rsg-import CLI. Hvis jeres interne løsning gør noget mere komplekst, dækker RSG ikke den del.

Klar til at prøve?

Installér RSG ved siden af Revit Server i dag.90 dages trial, intet kort.

Last ned installeren fra dit personlige kabinet, læg den på samme host som RS, og giv det en halv time. Om aftenen ser du, hvad RSG gør, som Revit Server ikke gør som standard.

Fellesskap

Brukeranmeldelser

Lik løsningen eller del erfaringen din. Du kan legge igjen en anmeldelse uten å registrere deg.

0 anmeldelser

Anmeldelser

Ingen godkjente anmeldelser ennå.

Skriv en anmeldelse

Anmeldelser modereres før publisering. Registrering er ikke nødvendig. Privacy

Din vurdering