ThingWorx 솔루션의 일반적인 보안에 대한 모범 사례
ThingWorx에서는 솔루션의 보안을 관리하는 Single Sign-On 인증, 디렉터리 서비스 인증, 인증자 및 응용 프로그램 키 만들기 등의 기능을 제공합니다.
통신용 응용 프로그램 키
이러한 인증을 위해 응용 프로그램 키를 사용하여 연결된 장치에서 ThingWorx Platform으로 전송되는 데이터를 인증하는 것이 좋습니다.
응용 프로그램 키는 사용자와 연관됩니다. 사용자는 개별 사용자 또는 연결된 시스템을 나타냅니다. 이 키에는 사용자에게 부여되는 모든 권한이 있습니다. 응용 프로그램 키에 대한 권한을 만들고 지정할 때 최소 권한의 원칙을 사용하는 것이 좋습니다.
관리자 그룹의 멤버를 응용 프로그램 키에 지정하는 것은 권장하지 않습니다. 관리 액세스가 필요한 경우 보안 관리자 및 관리자 사용자 그룹의 멤버로 사용자를 만들고 추가합니다.
암호화된 통신의 경우 HTTPS를 사용합니다.
응용 프로그램 키에 대해 특정 IP 허용
응용 프로그램 키에 대해 특정 IP를 허용하는 것이 좋습니다. 이렇게 하면 서버에서 특정 IP 주소만 액세스하는 데 지정된 키 ID를 사용할 수 있도록 지정할 수 있습니다. 정적 IP 주소의 경우 단일 IP를 지정할 수 있습니다. 예를 들어, 연결된 웹 기반 비즈니스 시스템에는 모든 호출이 수행되는 정적 IP가 있을 수 있습니다. 와일드카드를 사용하여 장치에 대한 IP 주소 범위를 동적 IP 주소로 지정할 수 있습니다.
네트워크 및 IP 주소를 계속 변경하는 장치에는 이 기능이 권장되지 않습니다. 이 기능이 사용될 때 이러한 장치가 연결할 수 있는 기능을 상실할 수도 있습니다.
도움이 되셨나요?