User Tools

Site Tools


nl:rootdir_security

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Next revision
Previous revision
nl:rootdir_security [2022/08/02 19:25]
veerle created
nl:rootdir_security [2022/08/02 19:36] (current)
veerle
Line 50: Line 50:
 Als de gegevens onjuist zijn, verschijnt er een foutmelding. Als de gegevens onjuist zijn, verschijnt er een foutmelding.
  
 +=== S3-opslag ===
  
 +PMA.core is één van de weinige digitale pathologieplatformen die cloudopslag ondersteunt.
 +
 +Stel dat u een S3-bucket heeft waar u afbeeldingen in plaatst:
 +
 +{{ ::​rootdir_s3_10.png?​direct&​400 |}}
 +
 +Om de toegang te beschermen, dient u een toegewijde entiteit aan te maken die als enige de inhoud kan bekijken.
 +
 +{{ ::​rootdir_s3_20.png?​direct&​400 |}}
 +
 +U kunt daarna een paar toegewijde geheime- / toegangssleutels aanmaken voor de nieuwe entiteit:
 +
 +{{ :​rootdir_s3_30.png?​direct&​400 |}}
 +
 +Deze sleutels kunnen vervolgens worden gebruikt om het S3-montagepunt te configureren aan de PMA.core kant:
 +
 +{{ :​rootdir_s3_40.png?​direct&​400 |}}
 +
 +Het montagepunt functioneert uitsluitend wanneer de ingevoerde gegevens nog actief zijn aan de zijde van de S3-opslag. Als dit niet klopt, verschijnt er een foutmelding:​
 +
 +{{ :​rootdir_s3_50.png?​direct&​400 |}}
 +
 +
 +Als alles in orde is, kunt u nu door de dia's browsen vanuit uw S3-content.
 +
 +{{ :​rootdir_s3_60.png?​direct&​400 |}}
 +
 +=== Azure opslag ===
 +
 +Microsoft Azure heeft een eigen protocol, dus hebben wij hiervoor een apart type montagepunt nodig. ​
 +
 +Stel dat u een Azure container heeft gedefinieerd waar u al enkele afbeeldingen in heeft geplaatst:
 +
 +{{ :​rootdir_azure_10.png?​direct&​400 |}}
 +
 +U kunt deze gegevens converteren in een connectiestring:​
 +
 +''​%%DefaultEndpointsProtocol=https;​AccountName=pathomation;​AccountKey=SUPERSECRET
 +;​BlobEndpoint=https://​pathomation.blob.core.windows.net/;​QueueEndpoint=https:​
 +//​pathomation.queue.core.windows.net/;​TableEndpoint=https://​pathomation.table
 +.core.windows.net/;​FileEndpoint=https://​pathomation.file.core.windows.net/;​%%''​
 +
 +Dit stuk tekst wordt vervolgens geplakt in het connectiestringveld van de eigenschappen van het montagepunt:​
 +
 +{{ :​rootdir_azure_20.png?​direct&​400 |}}
 +
 +Als alles goed is gegaan, kunt u nu vanuit uw Azure opslag met de dia’s werken.
 +
 +==== Openbaar vs. privé ====
 +
 +Wanneer u gaandeweg meer gebruikers en bronmappen toevoegt, zou het niet ideaal zijn indien iedereen ​
 +alles kan bekijken.
 +
 +Om die reden kunnen bronmappen als openbaar of privé gemarkeerd worden:
 +
 +{{ :​rootdir_public_private_switch.png?​direct&​200 |}}
 +
 +Openbare bronmappen worden als “openbaar” gemarkeerd, wat inhoudt dat iedere gebruiker ze kan openen. Ze kunnen worden geopend door elke geregistreerde gebruiker in het PMA.core gebruikerscentrum.
 +
 +Privé bronmappen worden als “privé” gemarkeerd, wat inhoudt dat alleen selecte gebruikers de inhoud kunnen inzien. Deze zijn alleen toegankelijk voor degenen die expliciete toegang hebben gekregen om de map te openen
 +volgens de toegangscontrole lijst van de map.
 +
 +==== Toegangscontrole lijsten ====
 +
 +Zodra een map als “privé” is gemarkeerd, kunt u selecteren welke gebruikers toestemming hebben om de inhoud van de bronmap te bekijken en welke gebruikers dit niet mogen.
 +
 +Dit kunt u doen door op “Toegangscontrole lijst wijzigen” te klikken nadat u de “privé” optie hebt geselecteerd:​
 +
 +{{ :​acl.png?​nolink&​400 |}}
 +
 +Er is een interactief overzichtsrooster beschikbaar via de managementweergave van de Bronmappen:
 +
 +{{ :​rootdir_acl_20.png?​direct&​400 |}}
 +
 +Wanneer u meer en meer bronmappen en gebruikers krijgt, kan het erg handig zijn om een overzicht te krijgen van wie
 +toegang heeft tot welke mappen. Hiervoor kunt u het ACL-rapport aanvragen via de bronmappenweergave. ​
 +
 +{{ :​overview.png?​nolink&​400 |}}
 +
 +Het rapport ziet er als volgt uit:
 +
 +{{ :​overview2.png?​nolink&​400 |}}
nl/rootdir_security.1659457541.txt.gz · Last modified: 2022/08/02 19:25 by veerle