En karta – olika innehåll beroende på användare

Att styra vem som ser vad i ArcGIS handlar ofta om betydligt mer än att bara ge eller neka åtkomst till en tjänst. I många verksamheter behöver olika användare arbeta i samma karta, men med olika nivåer av insyn beroende på roll, geografiskt ansvar eller arbetsuppgift.

Skärm visar karta med texten security manager. Fyra mindre bilder av arbete kopplas till kartan, visar säker åtkomst i ArcGIS.

Security.manager, ett tredjepartstillägg till ArcGIS Enterprise, gör det möjligt att hantera detta direkt i samma tjänst och webbkarta, utan att skapa separata lager eller duplicera data. I det här inlägget visar jag några exempel på hur innehållet kan anpassas dynamiskt beroende på vem som loggar in.

Samma karta – olika resultat

Utgångspunkten i lösningen är en och samma karttjänst där all data finns samlad. Alla objekt, lager och attribut ligger kvar i grunddatan, men innehållet som visas i kartan förändras beroende på användarens behörighet.

Karta med vägarbeten, avstängda vägar och riskområden, med symbolförklaring. Anpassad för dynamisk användning i ArcGIS.
I kartan ovan syns alla objekt i en tjänst för en aktör som ska ha behörighet att se alla objekt eller planerade händelser för ett stadsområde.

För användaren sker detta automatiskt vid inloggning. Kartan öppnas som vanligt, men innehållet filtreras direkt utifrån de regler som satts upp i security.manager. Det innebär att två personer kan arbeta i samma webbkarta men ändå se helt olika information.

Filtrera objekt geografiskt

Ett vanligt användningsområde är geografisk filtrering. En användare kan exempelvis bara få tillgång till objekt inom sitt eget ansvarsområde, medan övriga objekt automatiskt döljs.

Karta över områden för arbete, etablering och evenemang med väghinder och omledningar markerade i ArcGIS.
Här nyttjar vi fortsatt samma tjänst och med hjälp av security.manager filtrerar vi vyn baserat på publika förfrågningar som får se händelser eller avstängningar som är publikt kommunicerade.

Istället för att skapa separata kartor för olika regioner kan samma lager användas för hela organisationen. Skillnaden ligger i vilka objekt som faktiskt visas för respektive användare. Behörigheterna kopplas alltså till användare eller grupper direkt i security.manager, där regler kan definieras utifrån exempelvis geografiska områden eller organisatorisk tillhörighet.

Arbeta med attributbaserade regler

Det går också att styra innehållet baserat på attributvärden: I praktiken innebär det att vissa användare bara ser objekt som uppfyller specifika kriterier, trots att alla arbetar mot samma tjänst. Ett lager kan till exempel filtreras så att endast vissa typer av objekt visas beroende på användarens roll eller uppdrag.

För användaren upplevs det som att kartan redan är anpassad från början, utan behov av manuella filter eller separata vyer.

Dölja specifika attributfält

Utöver objekt och lager går det även att styra åtkomst på fältnivå. Det vill säga att vissa attribut kan döljas helt för specifika användargrupper, samtidigt som informationen fortfarande finns kvar i datakällan. Det gör det möjligt att begränsa känslig information utan att behöva skapa nya dataset eller publicera alternativa tjänster.

Karta i ArcGIS med markerade byggzoner, tillfarter med hinder, riskområden och förklaring av symboler för arbete och omledningar.
Samma lager kan därmed innehålla både öppen och begränsad information, där innehållet anpassas automatiskt beroende på användare. I exemplet ovan har vi begränsat innehållet så att enbart exempelvis driftpersonal ser avvikelser och planerade områden som de publika förfrågningarna inte inkluderar.

Styra hela lager

I vissa situationer räcker det inte att filtrera innehållet. Då kan hela lager döljas för vissa användare.

Även detta hanteras direkt i security.manager. Ett lager kan visas fullt ut för en användargrupp, vara helt dolt för en annan eller endast exponeras i specifika appar och kartor. Det gör att samma webbkarta kan användas i flera delar av verksamheten utan att innehållet behöver byggas om för varje målgrupp.

Vad händer i praktiken?

Det som gör lösningen intressant är att logiken ligger utanför själva kartan. Webbkartan, lagren och tjänsterna kan fortsätta användas som vanligt, medan security.manager applicerar reglerna dynamiskt när användaren loggar in.

Resultatet blir en mer flexibel hantering av behörigheter, samtidigt som administrationen förenklas. Istället för flera kopior av samma tjänst går det att arbeta vidare med en gemensam struktur där åtkomsten styrs centralt.

Avslutningsvis

Har du redan en ArcGIS Enterprise-miljö på plats kan det vara värt att börja med ett konkret användningsfall och testa hur långt det går att komma med dynamisk åtkomststyrning i samma karta och tjänst. I många fall går det nämligen att minska både administration och antal parallella lösningar betydligt – samtidigt som användarna fortfarande får rätt information vid rätt tillfälle. Lycka till!



Om skribenten

Taggar