Depois de 14 de julho de 2015
A situação está muito melhorada. O administrador da organização pode criar um grupo com Membros, pode atualizar a permissão de itens . Isso elimina a necessidade de credenciais de logon compartilhadas e / ou concede a todos os editores privilégios de administrador em toda a organização * , além de tornar as permissões de grupo respondidas ** viáveis para mapas públicos.
A nova prática recomendada é:
- Desativar a edição inteiramente no serviço de recurso hospedado
- Como administrador da organização: crie um grupo Editores e conceda a nova permissão "Os membros podem atualizar", preencha conforme necessário. (Deve ser um novo grupo, criado após julho de 2015).
- No uso diário, os editores usam “Adicionar camada ao mapa com a edição ativada” na página de detalhes do item para substituir o sinalizador somente leitura.
Para obter detalhes completos, consulte Consulte Habilitar colegas para atualizar seus mapas e aplicativos no Blog do ArcGIS e Melhores práticas para usar camadas em mapas na ajuda online.
...
Eu guardo algumas reservas, pois o modelo de segurança subjacente † não parece ter sido alterado, o serviço de recursos em si não possui um conceito de usuário ou grupo autorizado. Acredito que ainda há espaço para problemas, mas pelo menos a área da superfície é bastante reduzida e a possibilidade de danos acidentais e mera curiosidade aos dados é removida.
Observe também que os serviços existentes usando os métodos antigos ainda estão vulneráveis. Nos meus testes de ontem, descobri facilmente os serviços de recursos expostos involuntariamente simplesmente pesquisando arcgis.com por "editar camada de serviço de recursos".
Antes de julho de 2015
Tivemos uma conversa prolongada com algumas pessoas da Esri Canadá sobre isso em fevereiro de 2015. Não existe um método seguro para controlar as funções de edição simultânea e privilégios somente leitura no ArcGIS Online (atualmente). O melhor a fazer é obscurecer a localização do serviço editável, conforme as respostas de Brad e Bmearns aqui, e ativar o Editor de Trilhas . Isso seria seguido de revisões periódicas agendadas dos registros e remoção dos que não foram feitos por alguém autorizado a fazê-lo.
Uma medida de proteção adicional (pequena, fraca) pode ser adicionar um filtro ao mapa da web para exibir apenas registros em que Creator
is not
{one space}
( não está em branco não funciona). Isso afeta apenas esse mapa da web. As pessoas que ignoram o mapa da web e acessam o serviço de recursos veem tudo diretamente.
Se um serviço de recurso seguro e editável for necessário, você precisará executar o seu próprio ArcGIS Server em outro lugar, com o compartilhamento e a edição bloqueados conforme necessário e, em seguida, um serviço somente leitura exposto ao ArcGIS Online.
Isso permite a utilização do tempo de atividade massivo, armazenamento em cache da rede de distribuição de conteúdo, dimensionamento da CPU / memória e assim por diante da infraestrutura do ArcGIS Online para um amplo consumo público somente de leitura com acesso de edição em uma máquina mais distribuída e menos dispendiosa. Você não vai conseguir os dois em um só lugar, com o ArcGIS Online.
update , 2015-mai-27: adicionado filtro por dica de criador