Security.manager, ett tredjepartstillägg till ArcGIS Enterprise, gör det möjligt att hantera detta direkt i samma tjänst och webbkarta, utan att skapa separata lager eller duplicera data. I det här inlägget visar jag några exempel på hur innehållet kan anpassas dynamiskt beroende på vem som loggar in.
Samma karta – olika resultat
Utgångspunkten i lösningen är en och samma karttjänst där all data finns samlad. Alla objekt, lager och attribut ligger kvar i grunddatan, men innehållet som visas i kartan förändras beroende på användarens behörighet.

För användaren sker detta automatiskt vid inloggning. Kartan öppnas som vanligt, men innehållet filtreras direkt utifrån de regler som satts upp i security.manager. Det innebär att två personer kan arbeta i samma webbkarta men ändå se helt olika information.
Filtrera objekt geografiskt
Ett vanligt användningsområde är geografisk filtrering. En användare kan exempelvis bara få tillgång till objekt inom sitt eget ansvarsområde, medan övriga objekt automatiskt döljs.

Istället för att skapa separata kartor för olika regioner kan samma lager användas för hela organisationen. Skillnaden ligger i vilka objekt som faktiskt visas för respektive användare. Behörigheterna kopplas alltså till användare eller grupper direkt i security.manager, där regler kan definieras utifrån exempelvis geografiska områden eller organisatorisk tillhörighet.
Arbeta med attributbaserade regler
Det går också att styra innehållet baserat på attributvärden: I praktiken innebär det att vissa användare bara ser objekt som uppfyller specifika kriterier, trots att alla arbetar mot samma tjänst. Ett lager kan till exempel filtreras så att endast vissa typer av objekt visas beroende på användarens roll eller uppdrag.
För användaren upplevs det som att kartan redan är anpassad från början, utan behov av manuella filter eller separata vyer.
Dölja specifika attributfält
Utöver objekt och lager går det även att styra åtkomst på fältnivå. Det vill säga att vissa attribut kan döljas helt för specifika användargrupper, samtidigt som informationen fortfarande finns kvar i datakällan. Det gör det möjligt att begränsa känslig information utan att behöva skapa nya dataset eller publicera alternativa tjänster.

Styra hela lager
I vissa situationer räcker det inte att filtrera innehållet. Då kan hela lager döljas för vissa användare.
Även detta hanteras direkt i security.manager. Ett lager kan visas fullt ut för en användargrupp, vara helt dolt för en annan eller endast exponeras i specifika appar och kartor. Det gör att samma webbkarta kan användas i flera delar av verksamheten utan att innehållet behöver byggas om för varje målgrupp.
Vad händer i praktiken?
Det som gör lösningen intressant är att logiken ligger utanför själva kartan. Webbkartan, lagren och tjänsterna kan fortsätta användas som vanligt, medan security.manager applicerar reglerna dynamiskt när användaren loggar in.
Resultatet blir en mer flexibel hantering av behörigheter, samtidigt som administrationen förenklas. Istället för flera kopior av samma tjänst går det att arbeta vidare med en gemensam struktur där åtkomsten styrs centralt.
Avslutningsvis
Har du redan en ArcGIS Enterprise-miljö på plats kan det vara värt att börja med ett konkret användningsfall och testa hur långt det går att komma med dynamisk åtkomststyrning i samma karta och tjänst. I många fall går det nämligen att minska både administration och antal parallella lösningar betydligt – samtidigt som användarna fortfarande får rätt information vid rätt tillfälle. Lycka till!

