站点配置 |
作为 SuperMap iPortal 的管理员,您可以选择性的对门户站点做以下配置,以满足实际业务需求:
SuperMap iPortal 的门户数据、安全信息、监控信息默认分别存储在 SQLite 数据库中,该数据库无需安装和管理配置,方便产品试用。
针对生产环境中大数据量、高并发的访问情况,我们建议您使用其他的关系型数据库进行数据的存储。其中,iPortal 门户数据存储的数据库配置,建议您在 iPortal 启动之前(创建初始化管理员账号之前)进行配置,如果在 iPortal 的使用过程中进行切换数据库等操作,请您自行处理数据库的信息同步。 详情请参见:数据库配置。
SuperMap iPortal 通过服务代理功能,在门户级别实现对多源服务进行统一的权限控制,iPortal 作为这些服务的统一出口,便于多源服务的统一使用、管理和维护。
针对小型的门户网站应用,iPortal 提供了内置的服务代理,支持多种可选的功能扩展,配置简单;针对大型门户网站应用,建议您选择服务代理的独立部署,部署多个独立代理节点一起提供代理服务,提高代理服务的负载能力,支持更多的并发访问。为了进一步保障门户系统安全,iPortal 也支持反向代理,您可以将 iPortal 服务代理与 Nginx 反向代理配合使用。
在 SuperMap iPortal 中,您可以将组织内部的多个 GIS 服务器添加到门户中进行统一管理与全面监控,保障平台系统安全稳定运行;您也可以在完成托管数据存储配置后,将门户中的多个 SuperMap iServer 服务器指定为托管服务器,提供托管服务的能力。
SuperMap iPortal 提供了一系列安全控制的能力用以保障门户安全,包括系统安全、数据安全、账号安全、安全信息存储、会话信息管理,管理员可以根据业务现状进行相应配置。
SuperMap iPortal 提供了一套基于用户身份识别的内置账号系统,支持用户的增删、用户注册审核等基础管理条目,也支持通过角色访问控制实现细粒度授权,针对较复杂的组织结构,还支持启用组织结构功能,指定多个部门管理员对门户中的用户和资源进行分级管理。同时,iPortal 还提供了基于 CAS、LDAP、Keycloak 的三种方式帮助您快速集成已有账户系统,并支持与门户内的角色进行关联,实现基于角色的访问控制。此外,iPortal 也支持使用基于 OAuth2.0 协议的第三方账户登录门户,如 QQ、新浪微博、微信等。
SuperMap iPortal 提供了多款内置的 WebApps 方便用户使用,包括数据上图、数据洞察、三维地球、地图大屏等,门户管理员可以根据自身业务需求,进行应用权限配置,设置 WebApps 的使用权限和资源共享权限;还可以进行数据上图配置、数据洞察配置、地图工作室配置,以满足实际的业务生产环境。
除以上配置外,您还可以根据实际业务需求选择性地进行以下配置:
关于更多门户站点配置信息的说明,请参见:iPortal 配置文件说明。