Versiegeschiedenis
Op deze pagina is momenteel geen versiegeschiedenis gepubliceerd.
Access control, auditing, administration and protected operation of Autodesk Revit Server infrastructure.
Op deze pagina is momenteel geen versiegeschiedenis gepubliceerd.
RSG · Diepgaande analyse
Revit Server Guard is een softwaregateway die op dezelfde host als Autodesk Revit Server wordt geïnstalleerd. Het onderschept TCP- en HTTP-verkeer naar de RS-poorten, leest zijn metadata (welke gebruiker, welk project, welke sectie, welke actie) en past toegangsregels toe die in Revit Server zelf niet bestaan.
OverzichtDit scherm beheert Overzicht: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
ProjectenDit scherm beheert Projecten: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
RollenDit scherm beheert Rollen: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
AuditlogDit scherm beheert Auditlog: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
01 — Overzicht
Revit Server Guard is een softwaregateway die op dezelfde host als Autodesk Revit Server wordt geïnstalleerd. Het onderschept TCP- en HTTP-verkeer naar de RS-poorten, leest zijn metadata (welke gebruiker, welk project, welke sectie, welke actie) en past toegangsregels toe die in Revit Server zelf niet bestaan.
Standaard biedt Revit Server geen transparante toegangsrechten per gebruiker, project, sectie en actie. Als een deelnemer toegang heeft tot de server, heeft RS geen ingebouwd model dat die deelnemer betrouwbaar beperkt tot alleen zijn verantwoordelijkheidsgebied. In een klein team kan dit acceptabel zijn. In projecten met veel bedrijven, tijdelijke deelnemers en verschillende verantwoordelijkheidsniveaus zijn training en interne regelgeving niet voldoende: RSG elimineert deze technische beperking.
01 OverzichtDit scherm beheert Overzicht: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
02 — Architectuur
RSG is één monoliet, maar met vier afzonderlijke modules die samen worden geïnstalleerd. Dit is bewust zo ontworpen: elke component is verantwoordelijk voor zijn eigen domein en kan indien nodig onafhankelijk opnieuw worden gestart.
Belangrijk
Revit Server blijft precies zoals hij was. RSG wijzigt zijn binaries niet, herschrijft de database niet, vervangt geen configuraties. Het staat ernaast en werkt via standaard netwerkinterfaces. Als u RSG uitschakelt, blijft Revit Server precies zo werken als vóór de installatie van RSG.
02 RS-gatewaysDit scherm beheert RS-gateways: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
03 — Toegangscontrole
RSG verleent rechten niet «alles of niets» maar granulair. U geeft geen «server-toegang» — u geeft «toegang tot project X, sectie Architectuur, alleen-lezen». Onder de motorkap gebeurt dit op SOAP-aanvraagniveau van Revit Server, waar RSG het type bewerking inspecteert en een beslissing neemt.
Gebruikers en AD-groepen worden aan rollen gekoppeld. Een rol is een set machtigingen voor een specifiek project en zijn secties. Eén gebruiker kan verschillende rollen in verschillende projecten hebben: «coördinator» in één, «waarnemer» in een andere, «geen toegang» in een derde.
03 ProjectenDit scherm beheert Projecten: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
Hieronder — hoe dat eruitziet in het beheerpaneel. De matrix: projecten in rijen, rollen in kolommen, machtigingsstatus in de cellen.
Legenda: volledige toegang · alleen-lezen · gemengd per sectie · geen
Elke regel wordt uitgedrukt als een JSON-document, te bewerken via de UI of in batch te importeren vanuit CSV/JSON bij migratie vanuit eigen tools.
04 RollenDit scherm beheert Rollen: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
04 — Beheerpaneel
Alle beheer — via een React-SPA die lokaal beschikbaar is op de RSG-host. Geen regedit, geen gpedit, geen handmatige XML-bewerkingen. De admin opent een pagina in de browser en ziet het dashboard, de licentie, de audit en de machtigingsmatrix. Als externe toegang nodig is, gaat dat via een reverse-proxy met TLS.
De startpagina is het dashboard. Vier getallen bovenaan voor de dag, een eventfeed eronder, en een licentiepaneel.
05 GebruikersDit scherm beheert Gebruikers: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
06 SectiesDit scherm beheert Secties: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
05 — Auditlog
Audit is geen optionele functie, het is onderdeel van de hoofdflow. Elke aanvraag die door RSG.Proxy gaat, laat een record na: wie, wat, tegen welk project/welke sectie, welke actie, welk resultaat, vanaf welk IP, vanaf welke Revit-versie. Logs worden lokaal opgeslagen en geëxporteerd naar CSV/JSON/SIEM.
Het beheerpaneel heeft een tabel met filters op elk veld. Klikken op een rij opent het volledige event-JSON.
Bewaartermijn
Standaard wordt het logboek 18 maanden bewaard. Dit is configureerbaar. Logs kunnen via webhook (JSON-payload) naar een SIEM-systeem worden gestreamd, naar de SQL Server van uw bedrijf worden geschreven, of in batch worden geëxporteerd via CLI.
07 AuditlogDit scherm beheert Auditlog: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
08 Back-upsDit scherm beheert Back-ups: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
06 — Licenties
Een RSG-licentie is een ondertekende envelope (LicenseEnvelope) die een payload met rechten en een handtekening bevat. De handtekening wordt aan onze kant geproduceerd met een ECDSA P-256 privésleutel en aan de clientzijde geverifieerd met een publieke sleutel die in het RSG-binary is ingebed.
Dat betekent: een licentie vervalsen of een «eigen License API» op dezelfde URL draaien is onmogelijk zonder de privésleutel. Een keygen kan fysiek niet bestaan — men zou ofwel ECDSA P-256 moeten breken (theoretisch onrealistisch), ofwel de privésleutel uit onze HSM moeten stelen.
De licentie wordt aan een machine gekoppeld via een fingerprint — SHA-256 van een deterministische tekenreeks samengesteld uit de machinenaam en de MAC-adressen van de netwerkinterfaces.
De netwerkinterfaces worden gesorteerd — dat is belangrijk. Als het systeem meerdere MAC's heeft, kan het OS ze in een andere volgorde opsommen; sortering elimineert die instabiliteit. De machinenaam wordt om dezelfde reden in hoofdletters omgezet.
Wanneer de host uitgaande HTTPS naar ons domein heeft, is activering één klik in het beheerpaneel. RSG.Server stuurt een JSON met fingerprint en metadata, de License API geeft een ondertekende envelope terug, die direct wordt toegepast.
Wanneer er geen netwerk is (gesloten perimeter, overheidsegment, geïsoleerd testbed), verloopt activering via bestanden:
Wat gebeurt er bij verloop
Na verloop van de proefperiode of een tijdelijke licentie schakelt RSG over naar bypass-modus — de bescherming wordt uitgeschakeld, Revit Server werkt zoals vóór de installatie van RSG. Dit is opzettelijk: we willen niet dat een klant op vrijdagavond om 23:50 in een kapotte productie loopt. Zodra de licentie hersteld is, keert RSG automatisch terug naar full-modus.
09 ConfiguratieDit scherm beheert Configuratie: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
07 — Installatie
RSG installeert via een Windows-installer (MSI of EXE). Geen docker, geen kubernetes, geen externe afhankelijkheden behalve de.NET 8 LTS Runtime — die ofwel al op Windows Server 2022/2025 is geïnstalleerd, ofwel door de installer wordt opgehaald.
De meeste instellingen staan in appsettings.json van RSG.Server. De meeste admins komen er nooit aan — alles is configureerbaar via de UI — maar soms is het nodig.
08 — Compatibiliteit
RSG is ontworpen voor bestaande installaties, niet voor groene weiden. Geen vereiste van een nieuwe Windows-versie, een nieuwe Revit Server-versie of een schone infrastructuur. Het werkt met wat er al staat.
De proxy voegt onder typische belasting ~3–8 ms latency per aanvraag toe (gemeten op Xeon E-2336, Windows Server 2022, 100 gelijktijdige Revit-clients). Voor de gebruiker niet merkbaar — Revit staat sowieso niet bekend om bliksemsnelle netwerkbewerkingen.
10 StatistiekDit scherm beheert Statistiek: gegevens, filters, acties en export staan in het RSG-beheerpaneel.
09 — Beveiliging
Eerlijk: RSG is geen wondermiddel. Het pakt één specifieke klasse van problemen aan — autorisatie van toegang tot Revit Server. Hieronder — wat in het bedreigingsmodel zit, en wat erbuiten valt.
10 — FAQ
Wat gebeurt er als RSG.Server 's nachts uitvalt?
In dat geval schakelt RSG.Proxy over naar fail_open- of fail_closed-modus — configureerbaar. Standaard fail_open: als het brein onbereikbaar is, laat de proxy verkeer naar Revit Server door zonder controles (alsof RSG er niet was). Dat geeft veilig gedrag bij een RSG-storing: de business blijft werken. Als de eisen van uw bedrijf het tegenovergestelde zijn — liever alles blokkeren dan een lek riskeren — stelt u fail_closed in.
En als de MAC van een netwerkkaart verandert?
De fingerprint verandert, en de licentie wordt afgewezen. Twee oplossingen: ofwel quantity = 2 instellen bij aankoop (dan is de licentie geldig voor twee fingerprints en kunt u één extra activering gebruiken), ofwel een herafgifte aanvragen vanuit uw klantportaal — gratis en direct.
Kan RSG in HA-configuratie draaien (twee nodes)?
Op dit moment (v2.4.x) — nee, alleen single-instance. HA-configuratie staat op de roadmap voor v3.0. Als workaround houden teams meestal een tweede «koude» node met dezelfde configuratie en schakelen ze DNS over bij een storing.
Leest RSG .rvt-bestanden?
Nee. RSG werkt op het netwerkprotocolniveau van Revit Server — het ziet SOAP-aanvragen, projectmetadata, sectienamen. Het parseert of bewaart geen modelinhoud. Voor controle op contentniveau (DLP op basis van wat in modellen staat) heeft u aparte oplossingen nodig.
Hoeveel licenties zijn er nodig voor twee Revit Servers?
Twee — elke licentie is gekoppeld aan één fingerprint, en de fingerprints van twee hosts zijn verschillend. Kortingen voor multi-server-configuraties worden per geval geoffreerd, schrijf naar info@.
Kan ik migreren vanaf een eigen oplossing?
Als u een matrix «gebruiker × project × recht» in Excel/CSV/SQL heeft — import in RSG wordt ondersteund via de CLI rsg-import. Als uw eigen oplossing iets complexers doet (bijv. rechten op basis van geometrische eigenschappen binnen het model) — RSG dekt dat niet, dat deel zult u moeten laten zoals het was.
Klaar om het te proberen?
Download de installer vanuit uw klantportaal, zet hem op dezelfde host als RS, geef hem een half uur. Tegen de avond ziet u wat RSG doet wat Revit Server out-of-the-box niet doet.
Geef de oplossing een like of deel uw ervaring. U kunt zonder registratie een beoordeling plaatsen.
Nog geen goedgekeurde beoordelingen.