Beim Designen einer Suchanwendung müssen folgende Sicherheitsaspekte berücksichtigt werden:
- Netzwerkzugang zu unterschiedlichen Komponenten einer Suchanwendung
- Authentication der Benutzer
- Autorisation der Benutzer für den Zugriff auf unterschiedliche Bereiche der Benutzerschnittstelle (UI)
- Autorisation der Benutzer für den Zugriff auf Dokumente
LucidWorks Enterprise implementiert entsprechende Sicherheitsmechanismen für jeden dieser Bereiche.
Netzwerkzugang
Die unterschiedlichen Komponenten von LucidWorks Enterprise (LWE Core, Admin UI, Search UI, Alerts) laufen unter Verwendung unterschiedlicher Ports. Dadurch kann ein Administrator sehr einfach den Zugang zu einzelnen Komponenten beschränken. Bitte beachten Sie, dass im Falle der Autorisation der Benutzer für den Zugriff auf Dokumente ist die Sicherung einzelner Ports notwendig. Andernfalls können die Sicherheitsmaßnahmen durch den direkten Zugriff auf den Solr Server umgangen werden.
Authentication der Benutzer
LucidWorks Enterprise unterstützt LDAP Binding für die Authentication der Benutzer. Rollen oder Gruppen, die in einem externen LDAP Server angelegt werden, können für den Zugriff auf die UI und Dokumente konfiguriert werden.
Autorisation der Benutzer für den Zugriff auf die UI
LucidWorks Enterprise kontrolliert den Zugriff auf die Admin UI, Search UI und Alerts.
Autorisation der Benutzer für den Zugriff auf Dokumente
Mit LucidWorks Enterprise können Dokumentfilter für unterschiedliche Gruppen oder Rollen konfiguriert werden. Die Dokumentfilter sorgen dafür, dass Dokumente, für die ein Benutzer keine Rechte hat, nicht in der Ergebnisliste angezeigt werden. Für Windows Shares kann LucidWorks Enterprise ACL zum Wahren der Berechtigungen genutzt werden.