Коротка відповідь
Revit Server не має детальної моделі прав за користувачем, проєктом, дисципліною та дією. Шлюз має ідентифікувати користувача й запит, застосувати централізовані правила та заблокувати дії поза призначеною відповідальністю до їх потрапляння в Revit Server.
Що бачить команда
Зовнішні учасники можуть відкривати проєкти поза своєю робочою зоною. Інженери бачать дисципліни моделей, за які не відповідають. Адміністратори залежать від інструкцій і ручного контролю, а відкликання доступу після завершення договору займає надто багато часу.
Чому проблема повторюється
Видима проблема — доступ, але першопричина полягає у відсутності єдиної авторитетної матриці відповідальності. Облікові записи, проєкти, дисципліни та дозволені дії не пов’язані правилами, які можна примусово застосувати.
Контрольований спосіб розв’язання
- Створіть одну ідентичність для кожного внутрішнього та зовнішнього учасника.
- Надавайте доступ до конкретних проєктів, а не до всього сервера.
- Розділяйте права за дисципліною або розділом моделі та дозволеною дією.
- Використовуйте ролі для повторюваних правил, а індивідуальні винятки — лише за потреби.
- Журналюйте кожен дозволений і відхилений запит, щоб правила можна було перевірити.
Очікуваний результат
Учасник може працювати лише у призначених проєктах і зонах моделі. Зміни доступу виконуються централізовано, підключення та відключення стають передбачуваними, а кожне рішення отримує аудиторський слід.
Пов’язане рішення RS-Systems
Revit Server Guard
Access control, auditing, administration and protected operation of Autodesk Revit Server infrastructure.
Revit Server Guard →Запитання та відповіді
Чи можна вирішити це лише правами Windows на папки?
Ні. Запити Revit Server не є звичайним файловим доступом, а права на папки не можуть виразити правила за проєктом, дисципліною та дією.
Чи мають проєктувальники працювати в Revit інакше?
Ні. Серверний шлюз застосовує контроль, поки проєктувальники продовжують працювати у Revit звичайним способом, а недозволені дії блокуються централізовано.