FileMaker 18 Säkerhet: Bästa praxis för att konfigurera säkerhetstillval
Säkerhetsöversikt för FileMaker
Om denna guide
I den här guiden beskrivs de säkerhetsfunktioner som finns tillgängliga i FileMaker-plattformen. Här finns även beskrivningar av de steg du kan ta som lösningsutvecklare, serveradministratör eller IT-professionell för att tillämpa dessa säkerhetsfunktioner i dina FileMaker-lösningar.
Det kan finnas ytterligare steg du behöver ta beroende på dina krav på säkerhetsefterlevnad och certifiering. Det är ditt ansvar att förstå dessa krav fullt ut.
De senaste säkerhetsuppdateringarna för FileMaker finns i Säkerhetsuppdateringar för FileMaker i FileMaker Knowledge Base.
Kommentarer
- FileMaker Cloud är en tjänst som ger åtkomst via molnet till anpassade appar som använder FileMaker Pro Advanced, FileMaker Go och FileMaker WebDirect. FileMaker Cloud använder det integrerade inloggningssystemet FileMaker-ID för att autentisera användare. FileMaker Cloud erbjuds direkt från FileMaker, Inc.
- FileMaker Cloud for AWS är en tjänst som ger åtkomst via molnet till anpassade appar som använder FileMaker Pro Advanced, FileMaker Go och FileMaker WebDirect. FileMaker Cloud for AWS körs på Amazon Web Services (AWS) Cloud och erbjuds via AWS Marketplace.
- FileMaker Cloud-produkter avser både FileMaker Cloud och FileMaker Cloud for AWS.
- Admin Console avser Admin Console för FileMaker Server, FileMaker Cloud for AWS och FileMaker Cloud, såvida inte en viss produkt beskrivs. FileMaker Cloud Admin Console avser Admin Console för båda FileMaker Cloud-produkterna, såvida inte en viss produkt beskrivs.
- Anpassad app, lösning, databas ochfil är alla termer för det du skapar och arbetar med i FileMaker-produkter.
- Mer information om FileMaker Cloud-produkter finns i produktdokumentationen för FileMaker Cloud i Produktdokumentationscentret.
Säkerhetsfunktioner i FileMaker
Med hjälp av funktionerna i FileMaker-plattformen kan du kontrollera dataåtkomst, användning och utveckling i en FileMaker Pro Advanced-fil. Nyckelfunktionerna är bland annat:
- Autentisering med konton: FileMaker-plattformen krypterar identifieringsuppgifter som lagras i lösningar så att de är skyddade. Användare kan även autentisera via Active Directory, Open Directory eller OAuth-identitetsleverantörer. För lösningar som delas via FileMaker Cloud autentiseras användare med sina FileMaker-ID-konton.
- Åtkomstkontroll med behörighetsuppsättningar: Du definierar behörigheter som avgör åtkomstnivåerna för din lösning. Du kan definiera så många behörighetsuppsättningar som du behöver.
- Datakryptering på hårddisken och under överföring: Du kan kryptera data som är lagrade i en lösning. Du kan även kräva SSL-kryptering (Secure Socket Layer) av data mellan FileMaker Server eller en FileMaker Cloud-produkt och FileMaker Pro Advanced, FileMaker Go, FileMaker WebDirect, FileMaker Data API samt ODBC-, JDBC- och OData-kompatibla klientprogram. FileMaker Cloud krypterar data automatiskt om de inte redan är krypterade.
- Serverövervakning och -administration: Med Admin Console kan du övervaka åtkomst till lösningen, koppla bort inaktiva användare och skapa säkerhetskopior av dina lösningar. För lösningar som delas via FileMaker Cloud gör FileMaker Customer Console det möjligt för FileMaker-ID-teamledare att lägga till användare i teamet och hantera grupper av användare som kan ges åtkomst till lösningar.
FileMaker-plattformen använder en enhetlig säkerhetsmodell där den säkerhet du etablerar för en lösning träder i kraft för alla klienter.
Säkerhetsinställningar som definieras i en lösning med FileMaker Pro Advanced tillämpas bara för den information och de scheman (layouter, tabeller, fält, relationer och scripts) som lagras i den lösningen.
Säkerhetsinställningar som konfigureras i FileMaker Server och FileMaker Cloud-produkter är driftsättningsspecifika och tillämpas för alla lösningar som den servern är värd för.
Systemkrav
Säkerhet för lösningsutvecklare
Översikt
Gör de lösningar du designar säkrare genom att använda FileMaker Pro Advanced-funktioner. Du kan till exempel autentisera användare, begränsa åtkomst till lösningen, kryptera data och förbättra funktionaliteten på säkra sätt.
Autentisera användare
Om autentisering
För FileMaker Pro Advanced-lösningarna krävs det att användarna autentiseras med ett kontonamn och lösenord. Varje kontoåtkomstpost du skapar i FileMaker Pro Advanced tilldelas behörighet utifrån kopplad behörighetsuppsättning. Mer information finns i Definiera behörighetsuppsättningar.
Skapa en unik kontoåtkomstpost för varje användare eller grupp. Det gör det möjligt att spåra vem som skapar eller ändrar enskilda poster eller utför andra åtgärder i din lösning. Spåra den här informationen genom att använda inställningarna för automatisk inmatning i fält eller med funktionen Get (Kontonamn) i beräkningar och scripts. Mer information finns i Använd funktioner, scripts och scripttriggers för att öka säkerheten.
FileMaker-lösningar kan autentisera konton internt, med en extern autentiseringsserver, med en OAuth-identitetsleverantör eller, om en FileMaker Cloud-värd används, med identitetsleverantören FileMaker-ID.
- Med intern autentisering lagras namn och lösenord i lösningen. All säkerhet för en lösning ställs in i FileMaker Pro Advanced utan serverprogramvara. Det innebär att det är det snabbaste och enklaste alternativet för att hantera konton. Det här kallas för ett FileMaker-filkonto och kan användas av alla värdar utom FileMaker Cloud. Se Redigera FileMaker-filkonton i FileMaker Pro Advanced Hjälp.
- Med extern autentisering (via Open Directory eller Active Directory) eller med autentisering via OAuth-identitetsleverantör lagrar FileMaker Pro Advanced endast användar- och gruppnamn. FileMaker-klienter interagerar med en extern server eller OAuth-identitetsleverantör för att autentisera en användares identifieringsuppgifter. Lösningen måste delas via FileMaker Server eller FileMaker Cloud for AWS och värden måste konfigureras så att den tillåter extern autentisering eller enskilda OAuth-identitetsleverantörer. Mer information finns i Ställa in extern autentisering och Ställa in autentisering via OAuth-identitetsleverantör.
-
Med FileMaker-ID-autentisering lagrar FileMaker Pro Advanced ett namn och ett universellt unikt ID (UUID) för varje FileMaker-ID-användare eller -grupp som du skapar en kontoåtkomstpost för. Även om FileMaker-ID-användarnamn (e-postadresser) eller -gruppnamn ändras behöver inte lösningsutvecklaren göra ändringar i FileMaker Pro Advanced-filer eftersom UUID används internt för att identifiera användare och grupper.
FileMaker-klienter interagerar med identitetsleverantören FileMaker-ID för att autentisera användarens identifieringsuppgifter. Lösningen måste delas via FileMaker Cloud. I FileMaker Customer Console måste en FileMaker-ID-teamledare lägga till användare i det team som värden är kopplad till. En teamledare kan även skapa grupper av användare så att en lösningsutvecklare kan tilldela kontoåtkomst till grupper i FileMaker Pro Advanced utan att behöva uppdatera lösningen när användare läggs till eller tas bort. Se Ställa in autentisering via FileMaker-ID.
Om standardkonton
Varje lösning innehåller till en början två FileMaker-filkonton: Admin och Gäst.
-
Adminkontot ger åtkomst till allt i lösningen. Som standard har det här kontot fullständig behörighet. Det här kontot är helt redigerbart. Du kan byta namn på det, ange ett lösenord för det eller inaktivera det. Du kan radera administratörskontot, men filen kräver minst ett konto med fullständig behörighet såvida du inte tar bort den behörighetsuppsättningen helt.
Som standard har administratörskontot inget lösenord. Ange ett lösenord när du först börjar arbeta i FileMaker Pro Advanced. Mer information finns i Ange lösenord för administratörskontot.
-
Med gästkontot kan användarna öppna en fil utan att ange kontoinformation. Som standard har det här kontot endast läsbehörighet, men du kan tilldela de behörigheter du vill.
Till en början är gästkontot inaktivt. Du kan inte radera det, ändra dess namn eller ge det ett lösenord.
Ange lösenord för administratörskontot
När du skapar en ny lösning skapar FileMaker Pro Advanced ett administratörskonto med fullständig behörighet. Det här administratörskontot har inget lösenord.
Se till att ange ett lösenord för kontot för att förhindra obehörig åtkomst till dina data och databasscheman.
Mer information finns i Redigera FileMaker-filkonton i FileMaker Pro Advanced Hjälp och under Använd starka lösenord.
Aktivera inte gästkontot
Aktivera inte gästkontot såvida det inte är nödvändigt för lösningen. Om du aktiverar gästkontot kan du snabbt nå gränsen för antal anslutningar om många användare loggar in på gästkontot under en kort tidsperiod.
Se Redigera FileMaker-filkonton i FileMaker Pro Advanced Hjälp.
Skapa kontoåtkomst
När du skapar en kontoåtkomstpost i dialogrutan Hantera säkerhet i FileMaker Pro Advanced väljer du först kontotypen och anger därefter inställningar.
-
FileMaker-fil: Ange ett kontonamn, lösenord och behörighetsuppsättning. Kan användas i lokala filer och filer som delas via FileMaker Cloud for AWS eller FileMaker Server, men inte via FileMaker Cloud.
Du kan ange ett tillfälligt lösenord och uppmana användaren att ändra det. Välj Kräv att lösenord ändras vid nästa inloggning i dialogrutan Redigera konto.
Lösenord lagras med hjälp av en envägshash, vilket betyder att de aldrig lagras som vanlig text. Du kan återställa ett lösenord men du kan inte reparera det.
- Extern server: Ange ett gruppnamn och en behörighetsuppsättning. Kan endast användas i filer som delas via FileMaker Server. Mer information finns i Ställa in extern autentisering.
- OAuth-identitetsleverantör: Ange ett användarnamns- eller gruppobjekts-ID och en behörighetsuppsättning. Kan endast användas i filer som delas via FileMaker Server eller FileMaker Cloud for AWS. Se Ställa in autentisering via OAuth-identitetsleverantör.
- FileMaker-ID: För ett team, ange en grupp eller FileMaker-ID-användarnamn och en behörighetsuppsättning. Kan endast användas i filer som delas via FileMaker Cloud. Se Ställa in autentisering via FileMaker-ID.
Mer information finns i Skapa och redigera kontoåtkomst i FileMaker Pro Advanced Hjälp och under Använd starka lösenord.
Be användarna om lösenord
I nya lösningar begärs inga kontonamn eller lösenord eftersom man loggas in automatiskt med administratörskontot som standard. Om du vill uppmana användarna att ange kontonamn och lösenord för FileMaker-filkonton och konton på externa servrar ska du avmarkera alternativet Logga in med i dialogrutan Filtillval i FileMaker Pro Advanced. Det här tillvalet ignoreras när lösningar
- delas via en FileMaker Cloud-produkt
- delas via FileMaker Server i mappen för säkra databaser
- autentiserar via en OAuth-identitetsleverantör eller FileMaker-ID.
Som standard tillåter inte lösningar att Autentiseringshanteraren (Windows) och Nyckelhanteraren (macOS och iOS) sparar kontonamn och lösenord för FileMaker-filkonton och konton på externa servrar. När Autentiseringshanteraren och Nyckelhanteraren blockeras uppmanar FileMaker-klienten användarna att ange kontonamn och lösenord varje gång de öppnar lösningen. Det här tillvalet ignoreras för andra typer av konton.
Om du tillåter Nyckelhanteraren kan du kräva att FileMaker Go-användare autentiserar med iOS innan FileMaker Go får åtkomst till dess nyckelring.
Mer information finns i Ange filtillval i FileMaker Pro Advanced Hjälp och under Använd starka lösenord.
Ställa in extern autentisering
Om du delar filer med hjälp av FileMaker Server kan du i filerna skapa åtkomstposter för konton på externa servrar som autentiserar användare via Active Directory eller Open Directory. Därefter kan du använda din befintliga autentiseringsserver för att styra åtkomst till databaser istället för att hantera en enskild kontolista i varje databasfil.
Alternativt kan du använda lokala säkerhetsgrupper och -konton på den server som är värd till FileMaker Server. Se hjälpen för ditt operativsystem.
Använd extern autentisering i följande fall:
- Om företaget redan använder Active Directory eller Open Directory.
- Om andra filer ska ha åtkomst till din FileMaker Pro Advanced-fil i en lösning med flera filer.
- Om företaget har lägsta standard för lösenord. FileMaker-klienter kan genomdriva grundläggande standarder för FileMaker-filkonton, till exempel lösenordslängd och hur ofta lösenordet måste ändras. Extern autentisering ger starkare lösenordskontroll, till exempel krav på lösenordens komplexitet.
Om filer är baserade på FileMaker Server som är installerat på Windows Server och du använder Active Directory för extern autentisering kan Windows-användare använda Single Sign-On med FileMaker Pro Advanced.
En risk med extern autentisering är att någon får åtkomst till din fil genom att simulera den externa autentiseringsmiljön eller felhantera grupperna. Det är ditt ansvar att förhindra detta genom att upprätthålla säkerheten för din externa autentiseringsserver. Minska den här risken genom att aktivera databaskryptering för dina lösningsfiler. Med databaskryptering måste användarna ange krypteringslösenordet innan de kan dela filen med FileMaker Server som värd. Mer information finns i Kryptera data.
Ställ in åtkomst för konton på externa servrar i filen med FileMaker Pro Advanced. Därefter använder du FileMaker Server som värd för filen och konfigurerar den för extern autentisering. Se Redigera åtkomst för konton på externa servrar i FileMaker Pro Advanced Hjälp, Aktivera extern autentisering och Ställa in FileMaker Pro Advanced-klienter och FileMaker Server för att använda extern autentisering med LDAP-protokollet i FileMaker Knowledge Base.
Viktig information när du använder extern autentisering
- Du måste använda den externa autentiseringsservern för att återställa lösenord.
- Ange kontoåtkomstposter i den ordning du vill att FileMaker-klienter ska autentisera dem. När ett FileMaker-filkonto och ett konto på en extern server autentiseras med samma kontonamn och lösenord, eller när flera grupper innehåller samma externa serverkonto, öppnar FileMaker-klienter filen med hjälp av den första aktiva, matchande kontoåtkomstposten i prioritetsordningen (autentiseringsordningen). Eventuella efterföljande matchande kontoåtkomstposter ignoreras. Se Ändra prioritet för kontoåtkomst i FileMaker Pro Advanced Hjälp.
- Åtkomst för konton på externa servrar bör inte vara den enda typen av kontoåtkomst med behörighetsuppsättningen Fullständig behörighet. Ha ett FileMaker-filkonto för administration om filen behöver flyttas från FileMaker Server. Om det inte finns några FileMaker-filkonton kan FileMaker-klienter bara öppna filen om den är värdbaserad och den externa autentiseringsservern är tillgänglig.
Ställa in autentisering via OAuth-identitetsleverantör
Om du delar filer med FileMaker Server eller FileMaker Cloud for AWS som värd kan du skapa kontoåtkomstposter i filerna som autentiserar användare via godkända OAuth-identitetsleverantörer. Det gör att du kan styra åtkomsten till dina lösningar via tredje parts identitetsleverantörer. I stället för att hantera en oberoende lista med konton i varje fil kan du använda din OAuth-identitetsleverantör för att styra åtkomsten till FileMaker-lösningarna. En OAuth-identitetsleverantör kan även erbjuda ytterligare säkerhetsåtgärder – till exempel multifaktorautentisering som kräver fler än en metod för autentisering.
Om du vill autentisera med OAuth-identitetsleverantörer använder du FileMaker Pro Advanced för att ställa in kontoåtkomstposter i lösningen. Dela sedan lösningen med FileMaker Server eller FileMaker Cloud for AWS som värd och konfigurera värden att autentisera med OAuth-identitetsleverantörer. Se Redigera OAuth-kontoåtkomst i FileMaker Pro Advanced Hjälp och Aktivera autentisering via OAuth-identitetsleverantör.
Viktig information om att använda OAuth-identitetsleverantörer
- Du måste använda OAuth-identitetsleverantören när du återställer lösenord.
- Ange kontoåtkomstposter i den ordning du vill att FileMaker-klienter ska autentisera dem. När ett OAuth-identitetsleverantörskonto finns i flera grupper som har kontoåtkomst, eller när en OAuth-kontoanvändare har kontoåtkomst både som enskild användare och som medlem i en grupp, öppnar FileMaker-klienter filen med hjälp av den första aktiva, matchande kontoåtkomstposten i prioritetsordningen (autentiseringsordningen). Eventuella efterföljande matchande kontoåtkomstposter ignoreras. Se Ändra prioritet för kontoåtkomst i FileMaker Pro Advanced Hjälp.
- OAuth-kontoåtkomst bör inte vara den enda typen av kontoåtkomst med behörighetsuppsättningen Fullständig behörighet. Ha ett FileMaker-filkonto för administration om filen behöver flyttas från värden. Om det inte finns några FileMaker-filkonton kan FileMaker-klienter bara öppna filen om den är värdbaserad och OAuth-identitetsleverantören är tillgänglig.
Ställa in autentisering via FileMaker-ID
I filer som delas med FileMaker Cloud som värd måste du skapa kontoåtkomstposter som autentiserar användare via identitetsleverantören FileMaker-ID. FileMaker-ID-teamledare styr åtkomst till delade filer via FileMaker Customer Console. Där kan de lägga till användare i teamet och hantera grupper av användare i stället för att hantera en oberoende lista med FileMaker-ID-konton för enskilda användare i varje databasfil. Identitetsleverantören FileMaker-ID erbjuder även ytterligare säkerhetsåtgärder – till exempel multifaktorautentisering som kräver fler än en metod för autentisering.
Om du vill autentisera med identitetsleverantören FileMaker-ID använder du FileMaker Pro Advanced för att ställa in kontoåtkomstposter i lösningen. Dela sedan lösningen med FileMaker Cloud som värd. Ingen konfiguration krävs i Admin Console för FileMaker Cloud. Se Redigera åtkomst för FileMaker-ID-konton i FileMaker Pro Advanced Hjälp och Aktivera FileMaker-ID-autentisering för grupper och användare.
Viktig information när du använder identitetsleverantören FileMaker-ID
- FileMaker-ID-användare kan återställa sina lösenord på sin profilsida i FileMaker Customer Console.
- Ange kontoåtkomstposter i den ordning du vill att FileMaker-klienter ska autentisera dem. När en FileMaker-ID-användare finns i flera grupper som har kontoåtkomst, eller när en FileMaker-ID-användare har kontoåtkomst både som enskild användare och som medlem i en grupp, öppnar FileMaker-klienter filen med hjälp av den första aktiva, matchande kontoåtkomstposten i prioritetsordningen (autentiseringsordningen). Eventuella efterföljande matchande kontoåtkomstposter ignoreras. Se Ändra prioritet för kontoåtkomst i FileMaker Pro Advanced Hjälp.
- Du måste skapa åtminstone en kontoåtkomstpost för FileMaker-ID med behörighetsuppsättningen Fullständig behörighet när filen delas med FileMaker Cloud som värd. En FileMaker Cloud-värd har inte stöd för några andra kontotyper. Ha alltid även ett FileMaker-filkonto med behörighetsuppsättningen Fullständig behörighet utifall att filen måste tas bort från värden och öppnas lokalt. Om det inte finns några FileMaker-filkonton kan FileMaker-klienter bara öppna filen om den delas med FileMaker Cloud som värd.
Autentisera i lösningar med flera filer
I en lösning med flera filer har FileMaker Pro Advanced-filerna åtkomst till varandra. Det kan vara användbart att till exempel ha en centralt tillgänglig fil med medarbetarnas kontaktuppgifter som används av interna lösningar med flera filer.
När du öppnar en fil från en annan (till exempel för att visa externa data eller köra ett script i en extern fil) skickar FileMaker-klienter de identifieringsuppgifter som användes för att logga in i den första filen till den andra filen. Om användarens kontoåtkomst är densamma loggar FileMaker-klienter automatiskt in användaren i den andra filen. Om det inte finns en motsvarande kontoåtkomstpost måste användaren logga in i den andra filen.
Om du skapar samma FileMaker-filkonton manuellt i flera filer kan det hända att det blir fel vid datainmatningen. Minimera risken för sådana fel genom att använda extern autentisering, autentisering med OAuth-identitetsleverantör eller (om filerna delas med FileMaker Cloud som värd) FileMaker-ID-autentisering. Se Ställa in extern autentisering, Ställa in autentisering via OAuth-identitetsleverantör eller Ställa in autentisering via FileMaker-ID.
Granska kontoåtkomstposter och behörighetsuppsättningar i varje fil i en lösning med flera filer. Om behörighetsuppsättningarna inte matchar mellan filerna eller om ett konto har ytterligare behörighet i en fil kan användare få åtkomst till data som de i vanliga fall inte skulle se. Mer information finns i Definiera behörighetsuppsättningar.
Se även till att användarna inte kan referera till filer i en lösning utan hjälp från lösningsutvecklaren. Annars kan de få åtkomst till begränsade data. Mer information finns i Begränsa referenser till en lösning.
Definiera behörighetsuppsättningar
Om behörighetsuppsättningar
Behörighetsuppsättningar ger åtkomst till de funktioner som en användare kan se och de uppgifter en användare kan göra. De gör att du kan styra åtkomst till data och scheman. Du kan använda en behörighetsuppsättning med flera kontoåtkomstposter.
Varje ny FileMaker Pro Advanced-lösning innehåller tre fördefinierade behörighetsuppsättningar:
- Fullständig åtkomst: Ger fullständig åtkomst till filen, inklusive alla utvecklingsfunktioner.
- Endast datainmatning: Tillåter användaren att skapa, redigera och radera poster samt importera och exportera data. Ger inte åtkomst till utvecklingsfunktioner.
- Skrivskyddad åtkomst: Tillåter användaren att visa och exportera postdata. Tillåter inte att användaren gör ändringar i filen förutom värden i globala fält.
Du kan även skapa nya behörighetsuppsättningar som uppfyller dina specifika behov. Vanligtvis skapar du en behörighetsuppsättning för varje unik roll inom företaget. En behörighetsuppsättning består av följande åtkomstalternativ:
- Behörighet till data och design: Ge åtkomst till en lång rad olika säkerhetskontroller, inklusive poster, layouter, värdelistor och scripts.
- Utökad behörighet: Bestäm hur användare öppnar en delad fil.
- Annan behörighet: Tillåt utskrift, export, begränsad möjlighet att hantera säkerhet och några andra funktioner.
Alla klienter och verktyg som öppnar FileMaker Pro Advanced-lösningar respekterar användarnas behörighetsuppsättningar. Om en användare till exempel har tilldelats en behörighetsuppsättning som inte tillåter åtkomst till ett fält kan den användaren inte komma åt fältet via FileMaker Pro Advanced, FileMaker Go, FileMaker WebDirect, Custom Web Publishing, FileMaker Data API, ODBC- och JDBC-applikationer, OData-klientapplikationer, externa verktyg som AppleScript eller ActiveX, eller på något annat sätt.
Skapa behörighetsuppsättningar
När du skapar en behörighetsuppsättning ska du namnge och konfigurera de behörigheter du vill att användarna ska ha för lösningen.
Som standard är de flesta behörigheter avstängda. Det begränsar användarens behörighet till att bara innefatta sådana som är nödvändiga för den specifika rollen.
Mer information finns i Skapa och redigera behörighetsuppsättningar i FileMaker Pro Advanced Hjälp.
Definiera dataåtkomst och designbehörighet
Dataåtkomst och designbehörighet ger åtkomst till olika delar av en fil och tillämpas för alla tabeller, layouter, värdelistor och scripts.
Du kan även utforma anpassade behörigheter för att begränsa åtkomstbehörigheterna ytterligare.
- Utforma anpassade behörigheter för poster om du vill styra användaråtkomsten till enskilda tabeller eller poster. Du kan till exempel ha ett CRM-system där säljcheferna kan se alla poster men en enskild säljare bara kan se de poster som gäller hans eller hennes kunder och potentiella kunder.
- Utforma anpassade behörigheter för layouter för att styra om och hur användare kan visa eller ändra en layout samt om de kan visa eller ändra poster när de arbetar med den layouten. FileMaker-plattformen använder alltid den säkraste kombinationen av åtkomstregler. Till exempel kommer en användare som i vanliga fall kan redigera poster inte kunna göra det i en layout som inte tillåter dessa behörigheter.
- Utforma anpassade behörigheter för att styra om användare kan visa, ändra, radera eller skapa enskilda värdelistor och scripts.
Mer information finns i Ändra behörighet för poster, Ändra layoutbehörighet, Ändra behörighet för värdelistor och Ändra behörighet för scripts i FileMaker Pro Advanced Hjälp.
Definiera utökad behörighet
Utökad behörighet bestämmer hur användare öppnar en delad fil. När du aktiverar utökad behörighet för en behörighetsuppsättning kan den filen bara öppnas av konton som tillhör den behörighetsuppsättningen enligt vad den utökade behörigheten tillåter. Till exempel:
- Den utökade behörigheten fmapp styr huruvida FileMaker Pro Advanced och FileMaker Go kan få åtkomst till filen.
- Den utökade behörigheten fmwebdirect styr huruvida en webbläsare kan få åtkomst filen via FileMaker WebDirect.
- Den utökade behörigheten fmreauthenticate[x] styr efter hur länge användaren måste logga in för att få åtkomst till filen igen när FileMaker Go gått in i viloläge eller i bakgrunden.
Viktigt:Om användarna använder FileMaker Go ska du ange fmreauthenticate[x] som utökad behörighet.
När FileMaker Go flyttar till bakgrunden sparar det läget för alla öppna lösningar.
Med den utökade behörigheten fmreauthenticate[x] måste användarna ange kontonamn och lösenord på nytt när FileMaker Go växlar till förgrunden efter den angivna tidsgränsen [x] minuter. Den utökade behörigheten fmreauthenticate10 gör till exempel att användaren kan ha FileMaker Go i bakgrunden i upp till tio minuter innan användaren måste logga in igen. Du kan skapa så många utökade behörigheter som du behöver och ge dem olika tidsperioder och behörighetsuppsättningar. Användarna kan försöka ange kontonamn och lösenord fem gånger innan FileMaker Go stänger filen. Ställ in [x] till 0 för att tvinga användarna att logga in varje gång FileMaker Go kommer tillbaka i förgrunden.
Den utökade behörigheten fmreauthenticate[x] återansluter även en FileMaker Pro Advanced- eller FileMaker Go-klient till en FileMaker-värd efter ett nätverksavbrott. Om klienten har varit bortkopplad från värden i över x minuter måste klienten autentisera på nytt.
Du kan skapa anpassad utökad behörighet för att förenkla dina scripts eller hantera de företagsregler du behöver upprätthålla. Du kan till exempel skapa anpassad utökad behörighet som tillåter användarna att köra vissa rapporter.
Mer information finns i Ändra den utökade behörigheten för en behörighetsuppsättning i FileMaker Pro Advanced Hjälp.
Definiera andra behörigheter
Andra behörigheter anger om behörighetsuppsättningen tillåter att användaren gör följande:
- Skriva ut – både skriva ut och spara poster som PDF.
-
Exportera – exportera poster, spara poster som en Excel-fil, kopiera poster i hittade poster till Urklipp, spara en kopia av filen, komma åt data med Apple Events och använda filen som källa för en import.
Obs! Den här behörigheten påverkar inte dataåtkomst med ActiveX.
- Hantera utökad behörighet.
- Hantera konton som inte har fullständig behörighet
- Åsidosätta varningar om datakontroll.
- koppla bort användare från en värdbaserad lösning när en klient är inaktiv
- Ändra lösenord.
- Öppna menykommandon (allt, endast databearbetning, minimum).
Mer information finns i Redigera andra behörigheter i FileMaker Pro Advanced Hjälp, Ge betrodda användare begränsad möjlighet att hantera säkerhet och Koppla bort inaktiva användare.
Ta bort behörighetsuppsättningen Fullständig behörighet
Om du vill se till att användarna inte får åtkomst till delar av lösningen och schemat som endast de normalt skulle ha åtkomst till ska du använda FileMaker Pro Advanced och ta bort behörighetsuppsättningen Fullständig behörighet från lösningen permanent.
Viktigt:Om du tar bort behörighetsuppsättningen Fullständig behörighet permanent raderas alla konton med fullständig behörighet från lösningen. Det innebär att åtkomsten till Layoutläge och Scriptfönstret omöjliggörs permanent. Åtkomst till dialogrutan Hantera säkerhet omöjliggörs också, såvida du inte har andra konton med behörigheten Hantera utökad behörighet eller Hantera konton som inte har fullständig behörighet aktiverad. Detta omfattar alla databasfiler i lösningen, oavsett om de öppnas i ett runtime-program eller i FileMaker Pro Advanced. Schema- och designelement för filerna kan inte återställas. Det enda sättet att ändra tabellerna, fältdefinitionerna, relationerna, scripts eller alla behörigheter är att återgå till den ursprungliga filen, innan behörighetsuppsättningen Fullständig behörighet togs bort.
Mer information finns i Ta bort admin-åtkomst till databaser i FileMaker Pro Advanced Hjälp.
Kryptera data
Kryptera en lösning
Använd FileMaker Pro Advanced för att kryptera all information som finns i en fil (kallas även Kryptering i vila). Databaskryptering skyddar din lösning om någon får fysisk tillgång till filen.
Databaskryptering kräver ett FileMaker-filkonto med fullständig behörighet till den fil som ska krypteras, ett krypteringslösenord och ett delat ID. Användarna måste ange krypteringslösenordet varje gång FileMaker Pro Advanced eller FileMaker Go öppnar en lokal fil eller när FileMaker Server eller FileMaker Cloud-produkten öppnar en fil innan den blir värdbaserad. Delat ID kopplar samman flera krypterade filer. När en krypterad fil försöker öppna en annan krypterad fil kommer användaren inte att bli tillfrågad att ange krypteringslösenordet igen om krypteringslösenordet och delade ID stämmer överens.
Mer information finns i Kryptera databasfiler i FileMaker Pro Advanced Hjälp och under Använd starka lösenord.
När du öppnar en krypterad fil i FileMaker Server eller en FileMaker Cloud-produkt kan du spara lösenordet så att krypterade filer öppnas automatiskt när servern startas om. FileMaker tillämpar tvåvägskrypteringen AES-256 som använder en sammansatt nyckel utifrån information från maskinen för att kryptera lösenordet. Det lagrar även lösenordet säkert på servern.
Se Öppna värdbaserade filer och Rensa databasens krypteringslösenord i FileMaker Server Hjälp och information om att kryptera och överföra databasfiler i FileMaker Cloud-produktdokumentationen.
Om en fil inte är krypterad krypterar FileMaker Cloud den automatiskt. Visa krypteringslösenordet för en databas genom att klicka på fliken Databases (databaser). Klicka på nedpilen till höger om databasnamnet och klicka sedan på Show Encryption Password (visa krypteringslösenord). Mer information finns i FileMaker Cloud-produktdokumentationen.
Viktigt!När du har hämtat en fil från FileMaker Cloud är den fortsatt krypterad på din lokala dator, så du måste ha krypteringslösenordet för att kunna öppna filen. Visa krypteringslösenordet i Admin Console för FileMaker Cloud och spara det på en säker plats.
Kryptera fältdata
FileMaker-plattformen erbjuder dessa funktioner för att kryptera och dekryptera data med hjälp av en avgiven nyckel:
- CryptEncryptBase64: Accepterar text- eller containerdata och returnerar krypterad, Base64-kodad text.
- CryptDecryptBase64: Accepterar Base64-kodad text som krypterats med CryptEncryptBase64 och returnerar avkrypterade data av samma typ (text- eller containerdata) som innan de krypterades.
Om du behöver större kontroll över hur krypterade data kodas och formateras kan du använda funktionerna CryptEncrypt och CryptDecrypt.
Dessa funktioner använder algoritmen PBKDF2 för att konvertera den angivna nyckeln till en kryptografisk nyckel innan data krypteras eller avkrypteras. Den här nyckeln krypterar data med hjälp av den autentiserade krypteringsalgoritmen AES-GCM på 128-bitarsnivå. Resultatet omfattar ett krypterat SHA256-sammandrag av data som validerar datan under avkryptering.
Viktigt!De här funktionerna har inte direkt koppling till säkerhetsschemat i en FileMaker Pro Advanced-fil (konton, behörighetsuppsättningar, utökad behörighet). Hur skyddade dina data är beror därför på hur du använder de här funktionerna i din lösning.
Som utvecklare bör du tänka på hur nycklar ska hanteras på ett säkert sätt:
- Skapa: Bästa praxis för att skapa (eller generera) nycklar omfattar som minst dessa element: nyckellängd, komplexitet och entropi.
- Lagra: Lagra nycklar säkert och separat från de data de avkrypterar.
- Bevara: Nycklar måste vara tillgängliga så länge krypterade data är tillgängliga. Säkerhetskopior är till exempel oanvändbara om nycklarna inte är tillgängliga.
- Förstöra: Beroende på hur du använder de här funktionerna blir data i praktiken förstörda om en nyckel förstörs, eftersom datan inte kan avkrypteras utan nyckeln.
En tillämpning av de här funktionerna är att skydda integriteten av data i ett fält (kallas även kryptering på fältnivå). Men den här krypteringsnivån ersätter inte Kryptering i vila som skyddar hela filen (inklusive säkerhetskopior) från manipulation. Se Kryptera en lösning.
Betänk också följande:
- Att försöka avkryptera data som redan har avkrypterats kan förstöra data. Använd i stället en separat flagga för att indikera om data är krypterade, och avkryptera endast data vid behov.
- När innehållet i ett fält krypteras, sedan avkrypteras och därefter krypteras igen blir de krypterade värdena olika varje gång.
- Om nyckeln komprometteras behöver du kunna hitta alla poster med krypterade data så att de kan avkrypteras med den komprometterade nyckeln och krypteras om med en ny nyckel.
Kryptera containerdata
Om databaskryptering är aktiverat för en lösning eller om containerdata är konfigurerade att lagras externt krypteras alla containerdata som standard (säker lagring). Om du inte vill kryptera containerdata när du krypterar databasfiler eller lagra containerdata externt kan du ha dina containerdata i öppen lagring. (Du kan däremot inte göra så för filer som delas via FileMaker Cloud, som kräver att externt lagrade containerdata är krypterade.) Mer information finns i Kryptera databasfiler och Konfigurera containerfält för extern datalagring i FileMaker Pro Advanced Hjälp.
Kommentarer:
- För filer som delas med FileMaker Cloud kan du inte överföra data med säker lagring till inbäddade containerdata. FileMaker Cloud använder FileMaker datalagring för containerdata som har konfigurerats att lagras externt.
Signera data digitalt
Om din lösning använder REST API:er för webbtjänster som kräver att du genererar digitalt signerade data eller att du verifierar signerade data med hjälp av RSA-nycklar ska du använda funktionerna CryptGenerateSignature och CryptVerifySignature.
Begränsa åtkomsten till lösningen med layouter
Designa layouter som begränsar användarnas datavy och åtkomst till funktioner efter deras behov och behörighetsuppsättningar. Överväg även att dölja statuslisten och istället tillhandahålla knappar som utför tillåtna uppgifter.
Om lösningen ska användas med FileMaker WebDirect eller FileMaker Go ska du designa layouter för snabb användning med dessa klienter. Mer information finns i FileMaker WebDirect Guide och FileMaker Go Utvecklingsguide.
Obs! När du begränsar åtkomsten till lösningsdata och funktioner i en layout kan användarna fortfarande komma åt data med scriptsteg, funktioner, AppleScript eller på andra sätt. Definiera behörighetsuppsättningar för att begränsa användaråtkomst till data och funktioner i alla klienter. Mer information finns i Definiera behörighetsuppsättningar.
Ge betrodda användare begränsad möjlighet att hantera säkerhet
Om du utvecklar en lösning men inte själv vill hantera de dagliga uppgifterna att tilldela och ta bort kontobehörighet kan du ge betrodda användare begränsad möjlighet att hantera säkerhet utan att ge dem fullständig behörighet. Det innebär att du delegerar de dagliga uppgifterna men ändå skyddar din immateriella egendom och förhindrar att andra gör ändringar som skulle kunna skada din lösning.
De här behörigheterna ger begränsad möjlighet att göra säkerhetsändringar i FileMaker Pro Advanced:
Behörighet | Användarna kan | Användarna kan inte |
---|---|---|
Hantera konton som inte har fullständig åtkomst |
|
|
Hantera utökad behörighet |
|
|
Så här ger du en kontoåtkomstpost begränsad behörighet att hantera säkerhet:
- Skapa en behörighetsuppsättning.
- Aktivera en av eller båda dessa behörigheter i dialogrutan Ändra behörighetsuppsättning.
-
Ange tillvalet Tillgängliga menyer till Alla.
Det innebär att användare får åtkomst till Arkiv-menyn > Hantera > Säkerhet.
- Tilldela den här behörighetsuppsättningen till en kontoåtkomstpost.
Mer information finns i Skapa och redigera behörighetsuppsättningar och Skapa och redigera kontoåtkomst i FileMaker Pro Advanced Hjälp.
Använd funktioner, scripts och scripttriggers för att öka säkerheten
Använd FileMaker-funktioner, scripts och scripttriggers för att öka säkerheten för vanliga uppgifter som att radera, granska och upprätthålla poster. Du kan till exempel använda scripts för att göra följande:
- Lägga till eller ta bort konton, återställa kontolösenord, ändra lösenord, aktivera eller inaktivera konton (endast för FileMaker-filkonton)
- Logga in som en annan användare (endast för FileMaker-filkonton, gästkontot och konton på externa servrar)
- Arkivera poster när du inte vill att en användare ska radera poster.
- Ge information om användarens nuvarande session och tillstånd för regelefterlevnad och granskning.
- Tillhandahålla anpassade meddelanden när säkerhetsbegränsningar påverkar användaren.
Viktigt:Använd inte funktioner, scripts och scripttriggers för att ersätta säkerhetsfunktioner i FileMaker.
Kommentarer
- Som standard körs scripts med behörighetsuppsättningen för det konto som är inloggat för tillfället. Det kan skapa problem om ett script försöker utföra en åtgärd som användaren inte har behörighet att göra. Testa alla scripts med alla behörighetsuppsättningar för att skydda dina data.
- När du använder scriptsteg för att kommunicera med system utanför FileMaker-plattformen ska du välja tillval som interagerar via SSL-kryptering. Till exempel innehåller scriptsteget Infoga från URL alternativet Verifiera SSL-certifikat. Scriptsteget Skicka e-post tillåter kommunikation med SMTP-servrar med SSL-kryptering.
- Använd funktioner för att få information om den aktuella användaren, till exempel Get ( Kontonamn ), Get ( Kontogruppnamn ) och Get ( Kontotyp ). Använd till exempel funktionen Get (KontoUtökadBehörighet) för att testa om en användare har specifika utökade behörigheter.
Mer information finns i Funktionsreferens, Scriptstegsreferens och Scripttriggerreferens i FileMaker Pro Advanced Hjälp.
Begränsa referenser till en lösning
Begränsa referenser till en lösning för att förhindra att obehöriga filer kommer åt lösningens schema. Om en annan fil ska komma åt lösningens schema och data måste filen antingen vara auktoriserad i lösningen eller så måste användaren ange giltiga identifieringsuppgifter för lösningen.
Du kan ange att bara konton med behörighetsuppsättningen Fullständig behörighet kan skapa referenser till lösningen. Då säkerställer du att bara lösningsdesigner och administratörer kan referera till lösningen. Nya filer har det här tillvalet aktiverat som standard.
I en lösning med flera filer måste du bevilja varje fil som behöver åtkomst till en annan fils schema.
Mer information finns i Bevilja åtkomst till filer i FileMaker Pro Advanced Hjälp.
Ange ett lägsta krav för klientversion
Ange ett lägsta krav för den version av FileMaker Pro Advanced eller FileMaker Go som har åtkomst till lösningen. Nyare versioner av FileMaker-klienter innehåller funktioner och säkerhetsändringar som inte finns i äldre versioner, så du bör begränsa vilka klienter som har åtkomst till lösningen. Mer information finns i Ange filtillval i FileMaker Pro Advanced Hjälp.
Aktivera plugin-program
Använd endast plugin-program från betrodda källor (helst plugin-program som är digitalt signerade av utvecklarna) eftersom plugin-program kan få åtkomst till och ändra din lösning samt ansluta till andra tjänster via Internet.
FileMaker Pro Advanced-användare kan även aktivera eller inaktivera installation av plugin-program. Det ger ytterligare säkerhet och gör att obehöriga plugin-program inte kan installeras. Det här är en programinställning, inte en filinställning. Det avgör om plugin-program kan installeras på användarens dator.
Om ett plugin-program är aktiverat försöker FileMaker Pro Advanced läsa in plugin-programmet när det har installerats och varje gång FileMaker Pro Advanced startar. Om FileMaker Pro Advanced inte kan verifiera plugin-programmets digitala signatur, eller om plugin-programmet inte är signerat, meddelas användaren som då kan välja om plugin-programmet ska läsas in eller inte. Om användaren väljer att alltid läsa in plugin-programmet sparas det valet i användarens programinställningar, inte i filen.
Mer information finns i Ange inställningar för plugin-program och Ange inställningar för tillåtna värdar och plugin-program i FileMaker Pro Advanced Hjälp. Mer information om att aktivera plugin-program på en värd finns under Aktivera plugin-program i FileMaker Server och FileMaker Cloud for AWS.
Kommentarer
- FileMaker Cloud har inte stöd för plugin-program.
Säkerhet för serveradministratörer
Översikt
FileMaker Cloud-produkter och FileMaker Server fungerar som värd för följande klienter:
- FileMaker Pro Advanced
- FileMaker Go
- FileMaker WebDirect
- Webbanvändare och webbapplikationer via Web Publishing Engine som använder Anpassad webbpublicering med PHP och Anpassad webbpublicering med XML (endast FileMaker Server)
- Webbtjänster eller -applikationer som använder FileMaker Data API för att komma åt data i värdbaserade lösningar
- ODBC- och JDBC-program
- OData-kompatibla klientapplikationer (endast FileMaker Cloud)
I följande avsnitt beskrivs stegen för att ställa in säkerhet i FileMaker Server och FileMaker Cloud-produkter.
Om du använder FileMaker Server ska du kontrollera att du har installerat det på en säker plats och att du använder SSL-kryptering för att kryptera HTTPS-kommunikation mellan klienter och servern:
Aktivera extern autentisering
Obs!Den här funktionen är inte tillgänglig i FileMaker Cloud-produkter.
Med FileMaker Server kan du använda den befintliga autentiseringsservern för att styra åtkomsten till filer utan att behöva hantera en fristående lista över konton i varje fil.
Ställ in externa autentiseringskonton i filen med FileMaker Pro Advanced, dela filen med FileMaker Server som värd och konfigurera den för extern autentisering. Läs mer om att ställa in konton i FileMaker Pro Advanced under Ställa in extern autentisering.
Aktivera extern autentisering på följande sätt i FileMaker Server:
- Klicka på Administration > fliken External Authentication i FileMaker Server Admin Console.
- Under Database Sign In aktiverar du External Server Accounts.
För att kunna använda Active Directory eller Open Directory måste servern där FileMaker Server är installerat vara medlem i den domän som används för extern autentisering.
Testa noga. Mer information finns i Testa säkerhetsinställningar.
Aktivera autentisering via OAuth-identitetsleverantör
Med FileMaker Server eller FileMaker Cloud for AWS kan du använda OAuth-identitetsleverantörer som stöds för att styra åtkomsten till filer utan att behöva hantera en fristående lista över konton i varje fil.
Ställ in kontoåtkomst för OAuth-identitetsleverantörer i filen med FileMaker Pro Advanced, dela filen med hjälp av FileMaker Server eller FileMaker Cloud for AWS och konfigurera värden för autentisering med OAuth-identitetsleverantörer. Läs mer om att ställa in kontoåtkomst i FileMaker Pro Advanced under Ställa in autentisering via OAuth-identitetsleverantörer.
Aktivera autentisering med OAuth-identitetsleverantörer i FileMaker Server:
- Klicka på Administration > fliken External Authentication i FileMaker Server Admin Console.
- Under Identity Authentication Settings konfigurerar du den OAuth-identitetsleverantör (Amazon, Google eller Microsoft) som ska användas för att autentisera åtkomst.
- Under Database Sign In aktiverar du External Server Accounts.
- Aktivera den OAuth-identitetsleverantör som du har konfigurerat under Identity Authentication Settings.
Aktivera autentisering med OAuth-identitetsleverantörer i FileMaker Cloud AWS:
- Klicka på Administration > fliken External Authentication i Admin Console för FileMaker Cloud for AWS.
- Under Identity Authentication Settings konfigurerar du den OAuth-identitetsleverantör (Amazon, Google eller Microsoft) som ska användas för att autentisera åtkomst.
- Aktivera inloggningsinställningen för Database Sign In.
Obs!I FileMaker Cloud for AWS delas autentisering via en Amazon-identitetsleverantör av FileMaker Cloud for AWS-administratören och av klienter. Amazons klient-ID och klienthemlighet är synkroniserade.
Testa noga. Mer information finns i Testa säkerhetsinställningar.
Aktivera FileMaker-ID-autentisering för grupper och användare
För filer som delas med FileMaker Cloud som värd autentiseras användare med hjälp av identitetsleverantören FileMaker-ID. I FileMaker Customer Console kan teamledare lägga till FileMaker-ID-användare i ett team och skapa grupper av användare. I en FileMaker Pro Advanced-fil kan du skapa och redigera FileMaker-ID-kontoåtkomst för grupper eller enskilda användare. Den behörighetsuppsättning du tilldelar en grupps åtkomst gäller för alla användare i den gruppen. För en enskild användares åtkomst gäller den behörighetsuppsättning du tilldelar användaren endast för den användaren.
Så här skapar du kontoåtkomst för FileMaker-ID-grupper och -användare:
- Bjud in användare till teamet på sidan Användare i FileMaker Customer Console.
- Skapa en grupp på sidan Grupper och lägg sedan till användare i gruppen.
- Skapa en kontoåtkomstpost för gruppen eller en enskild användare genom att öppna dialogrutan Hantera säkerhet i FileMaker Pro Advanced och under Autentisera via välja FileMaker-ID – <Teamnamn> och klicka på Nytt.
- Välj FileMaker-ID-gruppen eller -användarnamnet för Grupp eller användarnamn, tilldela en behörighetsuppsättning och klicka på OK.
Obs!Om du vill uppdatera FileMaker-ID-informationen i dialogrutan Hantera säkerhet med ändringar du gjort i FileMaker Customer Console, ska du ändra Autentisera via till ett annat alternativ och sedan tillbaka till ditt FileMaker-ID-teamnamn, eller öppna dialogrutan Hantera säkerhet på nytt.
Mer information finns i Redigera åtkomst för FileMaker-ID-konton i FileMaker Pro Advanced Hjälp och FileMaker Customer Console Hjälp.
Begränsa listan över värdbaserade lösningar
I FileMaker-klienter och på startsidan i FileMaker Customer Console visas en lista över delade lösningar. Beroende på typen av värd kanske du kan begränsa vilka lösningar som visas.
I dialogrutan Värdar i FileMaker Pro Advanced och i Startcenter i FileMaker Go och FileMaker WebDirect | I fönstret Mina appar i FileMaker Pro Advanced, på fliken Mina appar i FileMaker Go och på startsidan i FileMaker Customer Console | |
---|---|---|
FileMaker Server | Som standard visas alla öppna lösningar. Du kan dock begränsa listan så att den bara visar de lösningar som den aktuella användaren kan komma åt. Mer information om att filtrera listan finns i FileMaker Cloud-produktdokumentationen och i Inställningen Filtrera databaser i FileMaker Server Hjälp. | Inte tillgänglig |
FileMaker Cloud for AWS | Inte tillgänglig | |
FileMaker Cloud | Alla öppna lösningar som är tillgängliga för den aktuella användaren visas. En lösning är tillgänglig om den innehåller en kontoåtkomstpost för användarens FileMaker-ID-användarnamn eller en grupp där användaren ingår. Se Redigera åtkomst för FileMaker-konton i FileMaker Pro Advanced Hjälp. FileMaker-ID-teamledare kan även begränsa de tillgängliga lösningarna till dem som har tilldelats den utökade behörigheten Åtkomst via FileMaker WebDirect (anges i FileMaker Pro Advanced). Aktivera Visa endast FileMaker WebDirect-filer på startsidan på sidan Inställningar i FileMaker Customer Console. Se FileMaker Customer Console Hjälp. |
Begär lösenord för värdbaserade filer
Se till att alla värdbaserade databaser begär att en klient anger ett konto och lösenord. En databas är osäker i följande fall:
- ett gästkonto använder behörighetsuppsättningen Fullständig behörighet
- ett konto med Fullständig behörighet har ett tomt lösenord
- lösenordet för ett konto med Fullständig behörighet lagras i databasen (med alternativet Logga in med i dialogrutan Filtillval i FileMaker Pro Advanced).
Som standard förhindrar FileMaker Server osäkra databaser från att bli värdbaserade. Mer information finns i Vara värd för databaser i FileMaker Server Hjälp. FileMaker Cloud-produkter kräver alltid lösenordsskydd för värdbaserade databaser.
När en FileMaker Pro Advanced-användare försöker att överföra en databas med hjälp av menyalternativet Överför till värd validerar FileMaker Pro Advanced att databasen är lösenordsskyddad. Om värden kräver att databaser är lösenordsskyddade tillåter FileMaker Pro Advanced inte att ovannämnda typer av osäkra databaser överförs.
Visa loggfiler
När FileMaker Server och FileMaker Cloud-produkter körs loggar de serveraktivitet. Använd loggfilerna för att samla in information om klientåtkomst samt annan information som krävs för reglering och granskning.
Läs mer om att Visa loggfilsposter i FileMaker Server Hjälp, och att konfigurera FileMaker Cloud-produkter i produktdokumentationen för FileMaker Cloud.
Koppla bort inaktiva användare
Ställ in en maxtid som FileMaker-användare kan vara inaktiva när de är anslutna till en fil som FileMaker Server eller en FileMaker Cloud-produkt är värd för. Den här gränsen minskar risken för att en oövervakad dator eller mobil enhet kommer åt dina filer. Men se till att tiden för inaktivitet är tillräckligt lång så att användaren inte kopplas bort alltför ofta.
I FileMaker Pro Advanced öppnar du dialogrutan Ändra behörighetsuppsättning och markerar Koppla bort användaren från servern vid inaktivitet för varje behörighetsuppsättning du vill koppla bort när en användare är inaktiv. Eftersom du kan ange det här alternativet för varje behörighetsuppsättning kopplas vissa användare bort när de är inaktiva medan andra hela tiden är anslutna. I FileMaker Pro Advanced och FileMaker Go kopplas inaktiva användare inte bort om de har behörighetsuppsättningen Full åtkomst.
Läs mer om att ange inaktivitetstid i Tidsgräns för sessioner för FileMaker-klienter i FileMaker Server Hjälp och att konfigurera FileMaker Cloud-produkt i FileMaker Cloud-produktdokumentationen.
Ställa in säkerhetskopiering
Det är viktigt att säkerhetskopiera lösningar för att förhindra dataförluster. Om data i en fil förstörs kan du återställa till säkerhetskopian.
Säkerhetskopiering i FileMaker Server
FileMaker Server erbjuder flera typer av säkerhetskopior: automatiska, på begäran, schemalagda och progressiva.
- För automatiska säkerhetskopior skapar FileMaker Server en fullständig säkerhetskopia av alla värdbaserade databaser en gång om dagen.
- För säkerhetskopior på begäran kan du när som helst skapa en fullständig säkerhetskopia av alla värdbaserade databaser genom att klicka på Back Up Now.
- Med schemalagd säkerhetskopiering kontrollerar FileMaker Server om data har ändrats sedan den senaste säkerhetskopieringen. Därefter skapas en fullständig kopia av alla databaser och containerdata som har ändrats.
- Med progressiv säkerhetskopiering skapar FileMaker Server två fullständiga säkerhetskopior i mappen för progressiv säkerhetskopiering av alla värdbaserade databaser. Efter det angivna tidsintervallet tillämpas sedan eventuella ändringar i den senaste säkerhetskopian.
FileMaker Server sparar bara säkerhetskopior på lokala hårddiskar. Använd andra verktyg för att kopiera lokala säkerhetskopior om du vill ha säkerhetskopior på annan plats för katastrofåterställning. Se till att du anger en säker fysisk plats för lagrade säkerhetskopior.
Viktigt:FileMaker Server skapar katalogstrukturen för dessa säkerhetskopior. Om du vill arbeta med en säkerhetskopiefil ska du lämna originalfilen oförändrad i mappen för säkerhetskopior. Öppna aldrig den ursprungliga säkerhetskopian med FileMaker Pro Advanced. Du bör inte heller redigera den eller flytta den från mappen för säkerhetskopior. Kopiera filen istället och arbeta bara med kopian.
Mer information finns i Beskrivning av säkerhetskopieringsalternativen i FileMaker Server Hjälp.
Säkerhetskopiering i FileMaker Cloud for AWS
FileMaker Cloud for AWS erbjuder säkerhetskopior som ögonblicksbilder av din lagringsenhet. De innehåller alla dina data, inklusive databaser, konfigurationer och loggar. Säkerhetskopieringen körs var tjugonde minut och FileMaker Cloud for AWS lagrar säkerhetskopiorna i en vecka. FileMaker Cloud for AWS kan även spara säkerhetskopior i Amazon Simple Storage Service.
Säkerhetskopiering i FileMaker Cloud
FileMaker Cloud skapar en fullständig säkerhetskopia av en databas när databasen har överförts. Databaser som har ändringar säkerhetskopieras automatiskt var 20:e minut. Säkerhetskopior lagras i 30 dagar innan de tas bort automatiskt. Du kan bevara säkerhetskopior, ta bort säkerhetskopior från bevarandelistan, redigera säkerhetskopians etikett och återställa en säkerhetskopia.
Lägga till administratörer
Administratörer utanför rotnivån i FileMaker Server
Du kan tillåta externt autentiserade konton att logga in på Admin Console och agera som serveradministratör. Dessa konton kan ändra alla inställningar i FileMaker Server utom användarnamn och lösenord för Admin Console.
- Under Inställningar för identitetsautentisering kan du konfigurera inställningen Externa konton för Inloggning till Admin Console genom att ange det gruppnamn som ska användas för att autentisera åtkomst. (Formatet kan vara gruppnamn, domän\gruppnamn eller gruppnamn@lokaldator.)
- Under Admin Console Sign In aktiverar du External Accounts.
Administratörer utanför rotnivån i FileMaker Cloud for AWS
Som rotadministratör kan du tillåta administratörer utanför rotnivån att logga in på FileMaker Cloud for AWS och hantera de flesta aspekter av instansen. Administratörer utanför rotnivån kan inte ändra andra administratörskonton, importera SSL-certifikat eller avsluta FileMaker Cloud for AWS-prenumerationen.
Bestäm om du ska tillåta scriptsteget Utför script på server
Obs!Den här funktionen är inte tillgänglig i FileMaker Cloud-produkter.
Av prestandaskäl kan lösningsutvecklare välja att utforma FileMaker Pro Advanced-databaser så att de använder scriptsteget Utför script på server. Av säkerhetsskäl kan FileMaker Server-administratörer bestämma om Utför script på server ska vara tillåtet i värdbaserade lösningar.
Inaktivera användning av Utför script på server med hjälp av CLI-kommandot fmsadmin serverconfig set scriptsessions=0
för att ange maximalt antal samtidiga scriptsessioner till 0 (noll). Alla värden över noll tillåter att scriptsteget Utför script på server används i värdbaserade lösningar.
Mer information finns i Använda kommandoradsgränssnittet i FileMaker Server Hjälp.
Aktivera plugin-program i FileMaker Server och FileMaker Cloud for AWS
Lösningsutvecklare kan välja att utforma FileMaker Pro Advanced-databaser så att de använder plugin-program på serversidan. Läs mer om att aktivera plugin-program i FileMaker Pro Advanced under Aktivera plugin-program.
Öppna Admin Console för FileMaker Server eller FileMaker Cloud for AWS, gå till Connectors > fliken Plug-ins och aktivera där FileMaker Script Engine Plug-ins och Web Publishing Plug-ins. De här inställningarna gör att FileMaker Script Engine kan använda externa funktioner och scriptsteg som är implementerade i plugin-program. Läs mer om att Hantera plugin-program i FileMaker Server Hjälp och att hantera server-plugin-program i hjälpen för FileMaker Cloud for AWS.
I Admin Console kan du tillåta att script körs via ett schema, scriptsteget Utför script på server, FileMaker WebDirect och Anpassad webbpublicering för att installera, uppdatera och läsa in plugin-program. På fliken Connectors > Plug-ins aktiverar du inställningen Install Plug-in File Script Step .
Kommentarer
- FileMaker Cloud har inte stöd för plugin-program.
- I FileMaker Cloud for AWS körs plugin-program i Linux, där det inte finns någon industristandard för att signera binära filer. FileMaker Cloud for AWS verifierar därför inte digitala signaturer för plugin-program.
Kontrollera att e-postmeddelanden är säkra
Om du i FileMaker Server Admin Console använder fliken Configuration > Notifications för att ange information om SMTP-konfigurationen för en e-postserver bör du verifiera säkerheten för den e-postservern. E-postservern ska alltid använda det senaste TLS-protokollet (Transport Layer Security) för kommunikation.
Mer information finns i Meddelandeinställningar i FileMaker Server Hjälp.
Obs!E-post som skickas från FileMaker Cloud Admin Console använder TLS.
Säkerhet för IT-professionella
Översikt
FileMaker-programvaran körs på datorerna och på nätverket. Klienter kan komma åt värdbaserade data via företagets intranät eller via internet. När du planerar säkerheten för FileMaker-plattformen bör du även titta på säkerheten i din systemmiljö.
I följande avsnitt beskrivs hur du kan göra systemmiljön säkrare för FileMaker-plattformen.
Kontrollera den dator som kör FileMaker Server
Även om konton och behörighetsuppsättningar ger ett gott skydd av databasen är det inte en helt säker lösning. Om du använder FileMaker Server måste du skydda åtkomsten till filerna och informationen och inte bara förlita dig på behörigheterna i FileMaker Pro Advanced. Till exempel:
- Se till att dator, hårddiskar och lagringsmedier för säkerhetskopiering som innehåller databasfiler skyddas rent fysiskt. Placera till exempel datorn som kör FileMaker Server i ett låst rum.
- Använd de senaste operativsystemen som certifierats av FileMaker, Inc.
- Om FileMaker Pro Advanced-databaser delas från en dator som är delad i ett nätverk bör du använda säkerhetsinställningar och lösenord i operativsystemet för att se till att bara behöriga användare kommer åt mappar och filer.
- Ange att skärmsläckarfunktionen i operativsystemet ska kräva ett lösenord för att väcka datorn.
- Kör aldrig nätverkstjänster som en e-postserver på samma dator som FileMaker Server.
- Bekräfta att alla andra nätverkstjänster bara har stöd för högsta möjliga säkerhetsnivå, till exempel det senaste TLS-protokollet. Dessa nätverkstjänster bör inaktivera stöd för osäkra protokoll, till exempel SSLv2 och SSLv3.
Installera FileMaker Server-komponenter bakom brandväggen
FileMaker Server innehåller upp till tre komponenter:
- Databasserver
- Web Publishing Engine
- Webbservermodul
Du driftsätter dessa komponenter på huvuddatorn och kan lägga till ytterligare Web Publishing Engine- och Web Server-moduler på arbetsdatorerna. Du kan styra var varje dator är i förhållande till din brandvägg. Du kan till exempel välja att placera alla komponenter bakom brandväggen för att begränsa åtkomsten till LAN-nätverket. Om du placerar någon dator i driftsättningen bakom brandväggen måste du öppna de portar som används av FileMaker WebDirect i brandväggen för att göra FileMaker WebDirect tillgängligt över internet. Mer information finns under Portar som används av FileMaker Server och FileMaker Cloud-produkter.
Viktigt:Om du vill förbättra databaslösningens säkerhet, särskilt över internet, ska du använda en brandvägg på den offentliga sidan av en FileMaker Server-driftsättning och SSL för webbservern. Mer information finns i Ställa in SSL-kryptering
Mer information finns i Installations- och konfigurationsguiden för FileMaker Server.
Ställa in SSL-kryptering
Kryptera data som skickas mellan FileMaker Server eller en FileMaker Cloud-produkt, FileMaker-klienter, ODBC- och JDBC-applikationer, REST API-klienter och OData-klienter med hjälp av SSL-teknik. Ett SSL-certifikat är en datafil som tillhandahålls av ett certifieringsinstitut (CA). Den identifierar digitalt avsändaren, mottagaren eller båda parter för en säker transaktion. SSL-certifikat installeras på datorer som kör FileMaker-program för att ge säkra kopplingar mellan FileMaker Server eller en FileMaker Cloud-produkt och FileMaker-klienter.
SSL-kryptering är särskilt viktigt om klienter kommer åt dina värdbaserade data via internet. Om du inte använder kryptering kan dina data komma att visas av programvara som övervakar ditt nätverk.
Aktivera SSL-kryptering i FileMaker Server genom att importera ett eget SSL-certifikat. Mer information finns i Skydda dina data i FileMaker Server Hjälp.
Kommentarer
- Dela aldrig samma SSL-certifikat mellan en FileMaker Server-dator och en dator som kör mindre säkra nätverkstjänster, till exempel en e-postserver.
- Använd aldrig samma privata nyckel för att generera flera SSL-certifikat som används på olika datorer, till exempel en FileMaker Server och en e-postserver. En lyckad attack mot e-postservern kan skada alla andra certifikat som använder samma privata nyckel.
- I en FileMaker Server-driftsättning med flera datorer använder du ett SAN-certifikat (Subject Alternative Name) eller ett certifikat med jokertecken på huvud- och arbetsdatorerna. Annars kräver varje dator i driftsättningen ett SSL-certifikat som matchar det unika värdnamnet.
Läs mer om Säkerhet i FileMaker-nätverk och SSL-certifikat som stöds i FileMaker Knowledge Base.
Om standardcertifikatet i FileMaker Server
FileMaker Server tillhandahåller ett standard-SSL-certifikat som är signerat av FileMaker, Inc. Det verifierar inte servernamnet.
Viktigt:FileMakers standardcertifikat är endast avsett att användas för testning. För produktion krävs ett eget SSL-certifikat.
Om standardcertifikatet i FileMaker Cloud for AWS
FileMaker Cloud for AWS tillhandahåller ett standard-SSL-certifikat. Du kan förnya standardcertifikatet eller importera ett eget certifikat. Mer information om att hantera SSL-certifikat finns i FileMaker Cloud-produktdokumentationen.
Om SSL-certifikatet i FileMaker Cloud
FileMaker Cloud tillhandahåller och konfigurerar ett SSL-certifikat för värden. Du kan inte använda ett eget certifikat med FileMaker Cloud.
Aktivera HTTP Strict Transport Security
Om FileMaker Server har ett giltigt SSL-certifikat begränsar HTTP Strict Transport Security (HSTS) webbklienter till HTTPS-anslutningar. När en webbklient ansluter till FileMaker Server via HTTPS med HSTS förhindrar webbläsaren klienten från att använda en HTTP-anslutning för innehåll som FileMaker Server är värd för.
HSTS aktiveras i FileMaker Server när du importerar ett eget SSL-certifikat.
Kommentarer
- HSTS är alltid aktiverat i FileMaker Cloud-produkter.
- macOS: När HSTS är aktiverat i FileMaker WebDirect bör du kontrollera att de egna hemsidorna och webbinnehållet finns i katalogen Web Publishing Engine HTTPS.
Testa för SSL-kryptering
Om du vill testa krypteringen mellan FileMaker Server eller en FileMaker Cloud-produkt och FileMaker Pro Advanced- eller FileMaker Go-klienter ska du använda funktionen Get (AnslutningsStatus). Den returnerar ett värde på:
- 0 för ingen nätverksanslutning för den aktuella filen.
- 1 för en anslutning som inte är krypterad (FileMaker Server med SSL inaktiverat eller till en FileMaker Pro Advanced-värd).
- 2 för en anslutning som är krypterad, men där SSL-certifikatet för FileMaker Server inte kan verifieras. Det kan hända att du ansluter till en server som utger sig för att vara din faktiska destination, vilket kan äventyra konfidentiell information.
- 3 för en anslutning som är krypterad med ett verifierat SSL-certifikat.
Du kan till exempel skriva ett script som körs när en fil öppnas och som meddelar användaren om anslutningen till FileMaker Server inte är säker.
Användaren kan se en låsikon i dialogrutan Öppna fil, längst upp till höger i FileMaker Pro Advanced eller på skärmen Öppnar fil i FileMaker Go.
- motsvarar det att Get (AnslutningsStatus) returnerar 1.
- motsvarar det att Get (AnslutningsStatus) returnerar 2.
- motsvarar det att Get (AnslutningsStatus) returnerar 3.
Obs!Om klienten använder serverns IP-adress istället för det helt kvalificerade värdnamnet kanske de ser en krypterad anslutning där SSL-certifikatet för FileMaker Server inte kan verifieras. För att visa en krypterad anslutning med ett verifierat SSL-certifikat bör dina klienter lägga till det fullständiga värdnamnet som en favoritvärd i dialogrutan Värdar i FileMaker Pro Advanced och Startcenter i FileMaker Go.
Java-säkerhet
FileMaker Server och FileMaker Cloud-produkter kräver en lägsta uppdatering av Java Runtime Environment. Om den minimiversionen inte är tillgänglig när FileMaker Server installeras kommer installationsprogrammet för FileMaker Server att installera Java Runtime Environment. I FileMaker Cloud-produkter installeras minimiversionen av Java när du skapar din instans.
Det publiceras ofta säkerhetsuppdateringar för Java på webbplatsen java.com. Uppdateringar för FileMaker Server och FileMaker Cloud-produkter kan innehålla Java-uppdateringar, men det läggs upp uppdateringar oftare på java.com.
På FileMaker Knowledge Base finns en artikel med namnet FileMaker Server och Java, där du hittar en lista med vilken lägsta version av Java du ska använda med FileMaker Server. Innan du uppdaterar Java på den dator där FileMaker Server är installerat ska du gå igenom informationen i den här artikeln. Om du stöter på problem efter att du har tillämpat en uppdatering i Java tar du bort den och går tillbaka till den lägsta version som krävs för FileMaker Server.
PHP-säkerhet
Anpassad webbpublicering med PHP kräver en PHP-motor på den dator där FileMaker Server finns. När du installerar FileMaker Server installeras även en version av PHP-motorn. Du kan dock välja en egen PHP-motor.
Det publiceras ofta säkerhetsuppdateringar för PHP på webbplatsen php.net. FileMaker Server-uppdateringar kan innehålla PHP-uppdateringar men det läggs upp uppdateringar oftare på php.net. Om du vill uppdatera PHP oftare ska du installera och upprätthålla en egen PHP-motor.
Om du har en egen PHP-motor måste du manuellt installera FileMaker API för PHP om du ska kunna använda Anpassad webbpublicering med PHP. Mer information finns i FileMaker Server Guide för anpassad webbpublicering.
Obs!FileMaker Cloud-produkter stöder inte Anpassad webbpublicering och använder inte PHP.
Byta ut den webbserversida som är standard
FileMaker Server använder en standardwebbsida för FileMaker databasserver. Den här sidan innehåller ingen säkerhetsinformation om din server men den visar att servern kör FileMaker Server. Klienter kan visa standardsidan som följande URL:er:
- http://[värd]
- https://[värd]
där [värd] är IP-adressen eller domännamnet på huvuddatorn i din FileMaker Server-driftsättning.
Om du vill byta ut den här standardsidan ska du ersätta filen index.html som finns på huvuddatorn på följande platser:
- Windows: [enhet]:\Program Files\FileMaker\FileMaker Server\HTTPServer\conf\index.html
- macOS (för HTTP): /Bibliotek/FileMaker Server/HTTPServer/htdocs/index.html
- macOS (för HTTPS): /Bibliotek/FileMaker Server/HTTPServer/htdocs/httpsRoot/index.html
Övrigt om säkerhet
Tillämpa uppdateringar regelbundet
Programuppdateringar för FileMaker-produkter kan innehålla säkerhetsförbättringar. Installera uppdateringar så att ditt FileMaker-program är så säkert som möjligt. Mer information finns i Säkerhetsuppdateringar för FileMaker i FileMaker Knowledge Base.
Använd de senaste operativsystemen som certifierats av FileMaker, Inc.
Använd uppdateringarna för enhetsdrivrutiner och ytterligare programvara som används med ditt FileMaker-program, till exempel ODBC-drivrutiner.
Använd starka lösenord
FileMaker-plattformen använder lösenord för autentisering i flera områden. FileMaker Server och FileMaker Cloud-produkter kräver lösenord för administratörskonton. Med FileMaker Pro Advanced kan du definiera kontolösenord och krypteringslösenord. När du skapar ett lösenord analyseras det av FileMaker-programvaran och du informeras om lösenordsstyrkan.
För kontolösenord kan du använda extern autentisering (endast FileMaker Server) eller autentisering med en OAuth-identitetsleverantör (FileMaker Server eller FileMaker Cloud for AWS). Med extern autentisering hanterar du lösenord med Active Directory i Windows eller Open Directory i macOS istället för att lagra lösenorden i FileMaker-programvaran. Om du använder autentisering med OAuth-identitetsleverantör hanterar du lösenord med hjälp de OAuth-identitetsleverantörer som stöds, till exempel Amazon eller Google. Mer information finns i Ställa in extern autentisering och Ställa in autentisering via OAuth-identitetsleverantör.
För FileMaker Cloud autentiseras användare och teamledare med FileMaker-ID-konton för att använda FileMaker Customer Console och för att öppna delade filer. FileMaker-ID-användare hanterar sina egna lösenord och kan konfigurera multifaktorautentisering.
Testa säkerhetsinställningar
När du har slutfört inställningarna av säkerhetsfunktioner i FileMaker-plattformen kan du testa säkerheten för din lösning.
- Ställ in ett testkonto för varje behörighetsuppsättning. Gör dessa konton aktiva för testning och inaktiva för produktion.
- Definiera en kontrollista över funktioner att testa. Gå stegvis igenom kontrollistan med varje testkonto.
- Dokumentera resultaten.
- Upprepa testningen när nya funktioner läggs till.
Utvärdera ständigt säkerhetsimplementeringar så att du kan vara säker på att dina data är skyddade. Verifiera att användarna har de senaste och säkraste versionerna av operativsystemet och FileMaker-programvaran.
Följa regelkraven
Det är ditt ansvar att du fullt ut förstår säkerhetskraven och vidtar lämpliga åtgärder.
Utöver de riktlinjer som beskrivs här kan det finnas ytterligare åtgärder som du behöver vidta, beroende på interna eller reglerande krav (COBIT, HIPAA, ISO, PCI, NIST, FIPS och så vidare).
- Om du behöver kryptera all nätverkstrafik ska du slå på SSL i FileMaker Server och sedan konfigurera SSL för program och externa servrar som kommunicerar med FileMaker Server eller FileMaker Cloud-produkten.
- Om du har minimikrav för lösenord ska du använda en extern autentiseringsserver.
- Om du behöver ett granskningsspår kan du bygga ett med tabeller och scripts i FileMaker Pro Advanced. För mer komplexa krav bör du överväga att använda ett köpt plugin-program för granskning.
- Windows: Eftersom FileMaker Server förlitar sig på Windows när det gäller att hantera SSL ska du installera de senaste säkerhetsuppdateringarna för Windows.
Informera användarna
Tillhandahåll dokumentation i en layout i din lösning eller på en webbsida där du förklarar för användarna hur de interagerar med lösningen på ett säkert sätt. Ta med information om konton, lösenord, hur man ansluter säkert till FileMaker Server eller FileMaker Cloud-produkten, hur man använder funktioner och scripts samt andra säkerhetsfrågor eller -krav för lösningen.
Fler resurser
Snabbguider för rutinmässiga uppgifter
För att | Gå till |
---|---|
Hantera konton, behörighet, utökad behörighet eller filåtkomst | FileMaker Pro Advanced: Välj Arkiv-menyn > Hantera > Säkerhet. |
Omedelbart hindra någon från att komma åt data | Admin Console:
FileMaker Customer Console:
Om du tar bort en licensierad användare utan att koppla bort klienter förhindrar du inte omedelbart användare att få åtkomst till data. De har fortsatt åtkomst till data tills de loggar ut från FileMaker-ID. FileMaker Pro Advanced:
Att göra kontoåtkomstposten i filen inaktiv har ingen effekt på en användare som för närvarande är inloggad. Det förhindrar bara senare försök att logga in. Om användaren har åtkomst via en extern autentiseringsgrupp tar du bort användaren från den externa autentiseringsgruppen. Du kan även inaktivera användarens konto i den externa autentiseringsservern. I akutsituationer ska du stänga filen så att inte alla kommer åt den. |
Tvinga en användare att ändra sitt lösenord (endast FileMaker-filkonton) | FileMaker Pro Advanced:
Obs! Du kan även skriva ett script som tvingar fler än en användare att göra detta. Om användaren har åtkomst via extern autentisering hanterar du lösenordet via din Active Directory- eller Open Directory-server. |
Visa loggfiler | Admin Console:
|
Typer av kryptering som används av FileMaker
FileMaker krypterar data på olika sätt beroende på hur de lagras eller skickas. Den här tabellen innehåller de chiffreringstyper som används när FileMaker-plattformen krypterar data.
Tillval | Chiffreringstyp |
---|---|
Kontolösenord | Envägshash |
Lösenord för Admin Console | Envägshash |
Databaskryptering | AES-256 CBC-läge |
SSL/TLS 1.2
|
Obs! Med SSL är chiffreringssättet beroende av värd- och klientförhandlingen så det kan vara CBC eller GCM (eller andra i framtiden). |
Säker lagring av containerdata (med databaskryptering inaktiverat) | AES-128 CBC-läge |
Säker lagring av containerdata (med databaskryptering aktiverat) | AES-256 CBC-läge |
Portar som används av FileMaker Server och FileMaker Cloud for AWS
Mer information finns i Portar som används av FileMaker Server i FileMaker Knowledge Base.
Portar som används av FileMaker Cloud for AWS visas och redigeras i Amazon Web Services Elastic Cloud Compute (EC2) Dashboard. Mer information om att hantera portar i din säkerhetsgrupp finns i kom igång-guiden för FileMaker Cloud for AWS.