Sortimentsbeschreibung
Table Of Contents
- 1 Übersicht über das System
- 2 Teil A: Eigenschaften und Vorteile: Funktionsweise des Systems
- 3 Teil B: Systemtopologie
- 4 Anhang
Desigo CC | Teil B: Systemtopologie
Bei Systemen mit wichtigen Komponenten im Internet müssen zusätzliche Netzwerk- und IT-Sicherheits-
maßnahmen umgesetzt werden, um Desigo CC ordnungsgemäß ausführen zu können:
●
Nur Windows App und Flex-Clients werden außerhalb des Kundennetzwerks gehostet.
●
Die Kommunikation zwischen allen wichtigen Komponenten muss durch Standard-IT-Sicherheitsmaßnahmen
wie VPN-Netzwerke bzw. Zertifikate gesichert werden.
●
Die Kommunikation mit Komponenten im Internet muss durch Zertifikate gesichert werden, die vom Kunden
oder vom Trust Center bereitgestellt werden, und sie muss vom Kundennetzwerk durch professionelle Hardware-
Firewalls/DMZ getrennt werden.
●
Nur Benutzer des kundenseitigen Active Directory können sich bei Desigo CC im Internet anmelden.
●
Subsystemnetzwerke müssen vom Internetzugang getrennt werden.
3�2�4 Großes, verteiltes Client-Server-System mit Internetzugriff
Diese Konfiguration wird in Fällen gewählt, in denen die Systemgröße oder besondere Kundenanforderungen den
Einsatz von wichtigen Desigo CC Komponenten auf verschiedenen Hardwareplattformen erforderlich machen, die
physikalisch oder virtuell sein können.
Die Kommunikation zwischen den Hauptkomponenten muss von Standard-IT-Sicherheitsmechanismen, wie Zerti-
fikaten, gewährleistet werden. Kommunikation mit Komponenten im Internet muss durch Zertifikate gesichert
werden, die vom Kunden oder vom Trust Center bereitgestellt werden, und muss durch professionelle Hardware-
Firewalls/DMZ geschützt werden.
Die Größe des Subsystems und die Anzahl Clients, die von dieser Konfiguration unterstützt werden können,
hängen von der Konfiguration der Serverhardware ab.
Für Systeme mit Internetzugang ist zusätzlicher Support für Netzwerke und IT-Sicherheit erhältlich:
●
Support von Windows-Domänen und Active Directory
●
Support von Netzwerkrichtlinien
●
Firewall-/DMZ-Support
Bei Systemen mit wichtigen Komponenten im Internet müssen zusätzliche Netzwerk- und IT-Sicherheits-
maßnahmen umgesetzt werden, um Desigo CC ordnungsgemäß ausführen zu können:
●
Nur Windows App und Flex-Clients werden außerhalb des Kundennetzwerks gehostet.
●
Die Kommunikation zwischen allen wichtigen Komponenten muss durch Standard-IT-Sicherheitsmaßnahmen
wie VPN-Netzwerke bzw. Zertifikate gesichert werden.
●
Kommunikation mit Komponenten im Internet muss durch Zertifikate gesichert werden, die vom Kunden oder
vom Trust Center bereitgestellt werden, und muss vom Kundennetzwerk durch professionelle Hardware-
Firewalls/DMZ getrennt werden.
30 DESIGO CC V5 – SYSTEMBESCHREIBUNG