Federar un sitio de servidor

El proceso de federación vincula un sitio de ArcGIS Server con ArcGIS Enterprise para extender las capacidades de su organización y compartir automáticamente el contenido del sitio del servidor con él.

El proceso de federación es opcional en ArcGIS Enterprise on Kubernetes. Permite conectar sitios de servidores adicionales que se ejecutan en equipos con Windows y Linux y trabajar con sus servicios en su portal. En esta versión, puede federar estos tipos de servidores basados en Windows y Linux con ArcGIS Enterprise on Kubernetes:

  • ArcGIS GIS Server
  • ArcGIS Image Server
  • ArcGIS Workflow Manager Server

Explorar:

ArcGIS Enterprise on Kubernetes tiene su propia arquitectura de servicios basada en pods de Kubernetes e incluye un servidor de alojamiento. Una vez que se haya implementado ArcGIS Enterprise on Kubernetes, puede comenzar inmediatamente a publicar servicios, crear capas alojadas y ejecutar flujos de trabajo de análisis en Visor de mapas.

Consulte los pasos para federar un servidor con su organización en Configurar servidores.

Nota:

Tras realizar los pasos para federar un sitio de servidor, algunos roles de servidor con licencia necesitan que también especifique una función de servidor de API de administrador de ArcGIS Enterprise. A partir de 11.2, este requisito se aplica a sitios de ArcGIS Workflow Manager Server solamente. Consulte Actualizar (servidor).

Los servicios existentes en el sitio de ArcGIS Server durante la federación se agregan automáticamente a la organización como elementos, al igual que todos los servicios publicados en el sitio de servidor en el futuro. Estos elementos pertenecen al administrador que realiza la federación. Tras la federación, el administrador puede reasignar la propiedad de estos elementos a los miembros existentes. Todos los elementos siguientes que publique en el servidor federado se agregan automáticamente como elementos y pasan a ser propiedad del usuario que los ha publicado.

Al federar un servidor, el almacén de seguridad del portal controla todo el acceso al servidor. Así, la experiencia de inicio de sesión es cómoda, pero también afecta a cómo se accede al servidor federado y cómo se administra. Por ejemplo, al federar un servidor, todos los usuarios, roles y permisos configurados anteriormente en los servicios de ArcGIS Server dejan de ser válidos. En su lugar, el acceso a los servicios está determinado por los miembros, roles y permisos de uso compartido de la organización.

El sitio del servidor que federe debe utilizar un certificado firmado por una autoridad certificadora en lugar de un certificado autofirmado.

Nota:

No se garantiza que las versiones de software retiradas sean compatibles con las nuevas versiones. Al federar sitios de servidores compatibles en versiones anteriores, la versión se debe admitir según la política de ciclo de vida del producto para recibir soporte técnico.

Control detallado del acceso de servidores federados

Es posible actualizar la configuración de seguridad de un servidor federado para restringir el acceso administrativo y de publicador. Después de la actualización, todos los administradores de la organización seguirán teniendo privilegios de administración en el servidor. Los miembros de la organización con privilegios de publicador no dispondrán de acceso de publicación al servidor de forma predeterminada. En su lugar, el acceso de publicación al servidor está controlado mediante un grupo llamado [nombre del servidor federado]_Publishers o el elemento [nombre del servidor federado]_Publishers. Para obtener privilegios de editor en el servidor, el miembro de la organización debe ser miembro del grupo [nombre del servidor federado]_Publishers o miembro de un grupo con el que se haya compartido el elemento [nombre del servidor federado]_Publishers. De forma parecida, el acceso administrativo adicional al servidor está controlado mediante un grupo llamado [nombre del servidor federado]_Administrators o el elemento [nombre del servidor federado]_Administrators. Los miembros de la organización deben ser miembros de este grupo o miembros del grupo con el que se ha compartido el elemento para obtener acceso administrativo al servidor.

El control de accesos detallado se configura en el directorio de API de administrador de ArcGIS Enterprise. Una vez que se ha federado un servidor con una organización, siga los pasos siguientes para actualizar el servidor con el fin de permitir este control.

  1. Inicie sesión en API de administrador de ArcGIS Enterprise como miembro de la organización con privilegios de administrador.

    La URL tiene el formato https://organization.domain.com/context/admin.

  2. Haga clic en Organizaciones > Id. de organización.
  3. Haga clic en Federación > Servidores y haga clic en el servidor que desee editar.
  4. Haga clic en Actualizar.
  5. En el menú desplegable Rol del servidor, seleccione Servidor federado con publicación restringida.
  6. Haga clic en Actualizar servidor.

    Ahora verá los grupos [nombre del servidor federado]_Administrators y [nombre del servidor federado]_Publishers, así como los elementos correspondientes en la página Mi contenido. Estos son propiedad del miembro de la organización que haya actualizado el servidor.