registrid · süsteem peaks olema lihtne ning süsteemi juurutamisega peab kaasnema põhjalik koolitus ja tugi · süsteem peaks olema integreeritud grupitöö tarkvaraga (Evely Heldring 2009) Joonis Kasutusvõimalused Allikas: GoPro 2012 3. TARKVARA TURVALISUS IBM GoPro Case turvasüsteem baseerub Lotus Domino turvalisusele. Juurdepääsuõigusi saab määrata kasutajagruppidele ja üksikisikutele. Juurdepääsuõigusi võib anda eraldi dokumentidele, dokumendiliikidele ja ka ainult dokumendi osadele. Dokumentide logis säilitatakse infot, millal ning kelle poolt on andmeid muudetud. Kõrgendatud turvalisuse korral ka seda, millal ning kes on andmeid vaadelnud. Süsteemis fikseeritakse ka kõik lubamatu juurdepääsu katsed. IBM GoPro Case'i on soovi korral võimalik edasi arendada. Osta tuleb serveri ja kasutajate litsentsid. Kuutasusid eraldi ei ole
sihtnumbrile. Lühend IP tähistab interneti protokolli standardit. IPv4 aadress koosneb neljast 8-bitisest (256 erinevat väärtust) osast, mis omavahel on punktidega eraldatud (nt 255.255.255.255). Kasutatakse A, B, C, D klassi IP-vahemikke. A klassi vahemikel saab muuta kõikide aadressiosade väärtusi, B klassil on muudetavad aadressi 3 viimast osa, C klassil 2 viimast osa ja D klassil ainult viimane osa. A, B ja C klassi aadressid on rahvusvaheliste kokkulepetega jaotatud erinevatele kasutajagruppidele, nt suurfirmad, riigid jne. Need on konkreetsed interneti IP-aadressid. Viimane, D klass, on vaba ning mõeldud kasutamiseks kohtvõrkudes. Lisaks IP-aadressile on vajalik Subnet Mask, mis määrab ära võrgu suuruse. Aadressite klassifitseerimine ja jagamine on defineeritud RFC 1918's millest loeme välja lokaalvõrgud, mis on standard aadressid, mida laivõrgus pole kasutusel ega ei tohigi kasutada. Jaotatakse klasside kaupa ajalooliste tagamaade tõttu järgmiselt: A - 10.0.0.0 - 10.255
autentimata kasutajad sisse ei saa. Selleks lisame system.web elemendi alla kaks uut elementi:
89. authentication ütleb, kuidas plaanime kasutajaid tuvastada
90. authorization ütleb, kes saab sisse
Autentimiseks kasutame vormipõhist autentimist, mis võimaldab meil kirjutada oma
metoodika kasutajate autentimiseks:
Otsige ülesse või kirjutage Windowsi kasutajatunnus, kellele soovite ligipääsu anda. Õigusi saab jagada ka Windowsi kasutajagruppidele ning enamasti on soovitav kasutada grupiviisilist lähenemist ja mitte anda õigusi igale kasutajale eraldi. Teiseks määrake ära,
järgmiselt: "Igale nõudele on töögrupp andnud prioriteetsusastme, lähtudes selle nõude mõjust juurdepääsetavusele". 24 Prioriteetsusaste 1 Veebisisu arendaja peab seda nõuet järgima. Vastasel juhul võib juurdepääs dokumendi sisule osutuda mõnele kasutajagrupile võimatuks. Sellest nõudest kinnipidamine on põhieeldus tagamaks teatud kasutajagruppidele veebidokumentide kasutamisvõimalus. Prioriteetsusaste 2 Veebisisu arendaja peaks seda nõuet järgima. Vastasel juhul võib juurdepääs dokumendi sisule valmistada mõnele kasutajagrupile raskusi. Sellest nõudest kinnipidamine vähendab oluliselt takistusi veebisisu juurdepääsetavusele. Prioriteetsusaste 3 Veebisisu arendaja võib seda nõuet järgida. Vastasel juhul võib dokumendi sisule juurdepääs olla mõne kasutajagrupi jaoks veidi raskendatud. Sellest nõudest