Detta dokument innehåller exempel på olika driftmiljöer där SiteVision ingår som en del.
Server med skalskydd
Exempelbeskrivning för en konfiguration där en server används både för att skriv och läsfunktion. Bilden innehåller element som kan användas för interaktion med SiteVision
Firewall ext - den brandvägg som skyddar DMZ mot trafiken på internet
Skalskydd - det finns möjlighet att använda sig av ett skalskydd ex. PortWise eller MobilityGuard
SiteVision - SiteVision-instansen som används som skriv- och lässerver
Metadatakatalog - en metadatakatalog kan användas som katalogtjänst
Katalogtjänst DMZ - en spegling av informationen på den interna katalogtjänsten kan användas som katalogtjänst
Firewall int - den brandvägg som skyddar intranätet mot trafiken på DMZ
Appserver 1 - applikationsserver 1
Appserver N - applikationsserver N
Katalogtjänst - en intern katalogtjänst
Skalskydd
SiteVision fungerar i dagsläget tillsammans med skalskydden PortWise och MobilityGuard. Ett skalskydd används som proxy för SiteVisions anrop till applikationer och katalogtjänster på intranätet. Detta innebär att all kommunikation mellan dessa interna servrar och SiteVision går 'genom' skalskyddet som då garanterar att anropen är auktoriserade.
Metadatakatalog/Katalogtjänst
SiteVision behöver en katalogtjänst för att dess autentiserings-/auktoriseringsmodell ska fungera. En intern katalogtjänst levereras med SiteVision, men man kan även använda sig av en existerande extern. Det kan vara en metadatakatalog eller en katalogtjänst på DMZ eller en intern. Om en intern katalogtjänst ska användas kan man använda sig av ett skalskydd (se ovan) för att auktorisera anropen eller öppna upp för SiteVision-servern i den interna brandväggen.
Applikationsservrar
SiteVision kan integrera mer eller mindre vilken webbapplikation som helst med hjälp av exempelvis proxymodulen. För att en SiteVision-instans på DMZ ska komma åt en intern applikationsserver kan man använda sig av ett skalskydd (se ovan) eller öppna upp för SiteVision-servern i den interna brandväggen.
Scenario
I dagsläget en katalogtjänst på intranätet som man vill att SiteVision ska använda. Man har dessutom ett antal webbapplikationer som man önskar integrera i SiteVision.
Alternativ 1 (lita på SiteVision)
Det enklaste alternativet är att låta den interna brandväggen tillåta anrop från SiteVision-servern till det interna nätet. Man behöver då inget skalskydd.
Alternativ 2 (skalskydd)
Man kan låta ett skalskydd ligga mellan SiteVision och det interna nätet. Skalskyddet säkerställer då att anropen till webbapplikationer och kataloger på intranätet är auktoriserade.
Alternativ 3 för katalogtjänsten (speglad katalogtjänst)
Vill man inte tillåta att SiteVision kommer åt det interna nätet och inte använda sig av ett skalskydd blir det svårigheter att integrera de interna webbapplikationerna. Man kan dock använda katalogtjänsten genom att spegla informationen i den interna katalogtjänsten till en katalogtjänst som ligger på DMZ.
Alternativ 4 för katalogtjänsten (metadatakatalog)
Som alternativ till 3 kan man ersätta sin katalogtjänst med en metadatakatalog som ligger på DMZ.