Skip to main content

BriefCam システム管理者ガイド

セキュリティ設定

Last Updated: 4 minute read
バージョン2025r1
言語日本語

予測不可能なストレージ

ストレージ内のすべてのファイル名BriefCamは、一意の暗号化キーを含むMD5アルゴリズムを使用してハッシュ化されますBriefCam。

BriefCam2023 M1 SP1より前のバージョンからアップグレードする場合、この機能はデフォルトでは含まれていません。この機能を有効にするには、NonPredictableStorage環境設定をtrueに設定します。

API レート制限

BriefCamはAPI呼び出しに使用制限を適用します。

次の3つの設定は、APIレート制限に関連するものです。

  • ApiRateLimitEnabled: API レート制限を有効/無効にします。デフォルトではtrueです。BriefCam2023 M1 SP1より前のバージョンからアップグレードする場合、この設定はデフォルトでfalseに設定されています。

  • ApiRateLimitInSeconds: API レート制限(秒単位)。デフォルト: 60秒。

  • ApiCountLimit: API レート制限内でAPIに対して実行できるリクエストの数。デフォルト: 1000。

レートのカウントは、次のキーによって検証されます。 "ClientIP-UserAgent-MethodName-SessionId"

例:

  • ClientIP (例172.23.34.55)

  • UserAgent (Chromeなど)

  • MethodName (例: GetCaseById)

  • SessionId (3df0dkj33f0)

デフォルト設定の場合: 60秒以内にサーバーが同じキーによるAPI呼び出しを1,000回受信すると、APIは失敗します。コード: [429 - Too Many Requests]

安全なストレージ

BriefCamには、ストレージのビジュアルアーティファクトにアクセスするのに有効な認証済みセッションが必要な場合にBriefCamのストレージへの安全なアクセスを担当するStorage Gatewayサービスが含まれています。

このサービスはデフォルトではオフになっています。このサービスを有効にするには:

  1. で、BriefCam Administrator ConsoleUseStorageGateway環境設定をtrueに設定します。

  2. StorageGatewayUrl環境設定がマシンのホスト名に設定されていることを確認します。

    NGINXを使用していない場合、URLは次のようになります。//[Server IP/hostname]:[Value of StorageGateway.InternalPort]/StorageGateway/ 。

    例: //172.29.29.97:5012/StorageGateway/。

    NGINXを使用している場合、アドレスにはポートを含めるべきではなく、サーバーアドレスはNGINXサーバーである必要があります。例: //nginx.server.com/StorageGateway/。

  3. IISマネージャーを開き、Briefcam WebサービスサイトからProWebApiStorageを削除します。

  4. IISを再起動します。

    ProWebApiStorage remove.png
  5. で、BriefCam Administrator ConsoleStorage Gatewayサービスを開始します。

  6. さらに、このサービスを有効にし、システムがBriefCamAPIのいずれかと通信する場合は、ストレージのビジュアルアーティファクトを使用するすべてのAPIが新しいサービスを使用するように、システムとの統合を変更する必要があります。また、これらのアーティファクトへのURLに有効な認証済みセッションが含まれていることを確認する必要があります。例: https://yourdomain.com/StorageGateway/?type=1&key=674&sid=274b4c1761924355ac3e70b369c89a25。

以下も参照: セッションタイムアウトとユーザーのロックアウト