NetIQ Identity Governance cases
Isolering af Identity Governance server
Identity Governance (Eller i tidligere versioner) er det ikke muligt at adskille installationen, således man kan have en frontend server med hjemmesiden og en backend server med den resterende installation.
Dette krav kan f.eks. opstå, hvis Identity Governance installationen placeres på et lukket driftsnetværk med adgang til eksterne systemer, og der af sikkerhedsmæssige årsager ikke ønskes en åben og direkte adgang fra kontornetværket til Identity Governance hjemmesiden på den anvendte port.
Løsningen blev fundet ved hjælp af en Windows Server med Internet Information Services (IIS) som frontend server. Serveren placeres i kontornetværket med det formål at fungere som reverse proxy mod backend serveren i driftsnetværket. For at opnå større sikkerhed kan adgangen fra kontornetværket til driftsnetværket begrænses til kun at tillade kommunikation mellem frontend og backend server.
Identity Governance (Eller i tidligere versioner) er det ikke muligt at adskille installationen, således man kan have en frontend server med hjemmesiden og en backend server med den resterende installation.
Dette krav kan f.eks. opstå, hvis Identity Governance installationen placeres på et lukket driftsnetværk med adgang til eksterne systemer, og der af sikkerhedsmæssige årsager ikke ønskes en åben og direkte adgang fra kontornetværket til Identity Governance hjemmesiden på den anvendte port.
Løsningen blev fundet ved hjælp af en Windows Server med Internet Information Services (IIS) som frontend server. Serveren placeres i kontornetværket med det formål at fungere som reverse proxy mod backend serveren i driftsnetværket. For at opnå større sikkerhed kan adgangen fra kontornetværket til driftsnetværket begrænses til kun at tillade kommunikation mellem frontend og backend server.

Contact information:
E-mail bost at bost dot dk
Steffen +45 2210 3000
Bo +45 2082 5236
E-mail bost at bost dot dk
Steffen +45 2210 3000
Bo +45 2082 5236