Datenbank-Server-Sicherheitseinstellungen
 
Datenbank-Server-Sicherheitseinstellungen
Hinweis  Die folgenden Informationen richten sich an Server-Administratoren.
Datenbank-Server-Sicherheitseinstellungen können Sie festlegen, wenn Sie auf Datenbank-Server > Sicherheit klicken.
.
Für
Aktion
Angeben, ob der Zugang zu bereitgestellten Datenbanken über einen externen Server authentifiziert wird
Wählen Sie im Bereich Client-Authentifizierung eine der folgenden Optionen:
Nur FileMaker-Konten: Benutzername und Passwort werden anhand des Kontonamens und des Passworts, das in den FileMaker Pro-Konten der bereitgestellten Datenbanken angegeben ist, authentifiziert.
FileMaker- und externe-Server-Konten: Benutzername und Passwort werden anhand des Kontonamens und Passworts, das in FileMaker Pro-Konten angegeben ist, oder anhand eines externen Servers authentifiziert. Der externe Server gibt die lokalen und Domänen-Gruppenkonten zurück, denen der Benutzer angehört. Diese Konten werden dann anhand der Gruppenkonten authentifiziert, die in den FileMaker Pro externe-Server-Konten angegeben sind.
Weitere Informationen finden Sie unter Externe Authentifizierung für den Datenbankzugriff.
Informationen zum Erstellen von Konten, die anhand eines externen Servers authentifiziert werden, finden Sie in der FileMaker Pro Hilfe.
Angeben, ob die Liste der Datenbanken an folgenden Stellen gefiltert wird:
FileMaker Pro-Startzentrale
FileMaker Go-Startzentrale
FileMaker WebDirect-Startzentrale
Custom Web Publishing-Datenbanklisten-Anforderungen
Wählen Sie im Bereich Filtern der Dateianzeige die Option Nur die Datenbanken auflisten, auf die die einzelnen Benutzer Zugriff haben, um nur die Datenbanken anzuzeigen, für die der Benutzer Zugriffsrechte hat.
Verschlüsseln der zwischen Datenbank-Server und FileMaker-Clients übertragenen Daten mit einer sicheren Verbindung
Wählen Sie im Bereich SSL-Verbindungen die Option SSL für Datenbankverbindungen verwenden.
Wenn diese Einstellung aktiviert ist, verwenden alle Datenbank-Server-Client-Verbindungen Secure Sockets Layer (SSL) mit Ausnahme von ODBC- und JDBC-Verbindungen. Weitere Informationen finden Sie unter Sichern Ihrer Daten.
Sichere Verbindungen sind wegen der Datenverschlüsselung langsamer. Datenübertragungsraten werden durch die Anzahl der Clients und die Menge der übertragenen Daten beeinflusst.
Diese Einstellung verschlüsselt auch progressive Downloads von Audio-, Video- oder PDF-Dateien, die in einem interaktiven Container gespeichert sind, mit HTTPS.
Wenn Sie diese Einstellung deaktivieren, senden alle Datenbank-Server-Client-Verbindungen einschließlich progressiver Downloads unverschlüsselte Daten mit HTTP.
Hinweise   
Um diese Einstellung zu aktivieren, sollten Sie über ein installiertes, gültiges digitales Zertifikat verfügen. FileMaker Server bietet ein von FileMaker, Inc. signiertes Standard-SSL-Zertifikat an, das den Servernamen nicht prüft. Das Standardzertifikat von FileMaker dient nur für Testzwecke. Ein eigenes SSL-Zertifikat wird für die Produktion benötigt.
Wenn Sie diese Einstellung ändern, stoppen und starten Sie den FileMaker Server-Dienst (Windows) bzw. FileMaker Server-Hintergrundprozesse (macOS) neu. Weitere Informationen finden Sie unter Starten und Stoppen des FileMaker Server-Dienstes (Windows) oder Starten und Stoppen von FileMaker Server-Hintergrundprozessen (macOS).
Eine Certificate Signing Request (CSR) erstellen
Klicken Sie auf Anfrage erstellen.
Folgen Sie den Anweisungen unter Eine Certificate Signing Request erstellen.
Ein SSL-Zertifikat, das von einer Zertifizierungsstelle herausgegeben wurde, importieren
Klicken Sie nach dem Aktivieren von SSL für Datenbankverbindungen verwenden auf Zertifikat importieren.
Folgen Sie den Anweisungen unter Importieren eines eigenen SSL-Zertifikats.
Informationen über das aktuell installierte SSL-Zertifikat anzeigen
Klicken Sie nach dem Aktivieren von SSL für Datenbankverbindungen verwenden auf Zertifikat anzeigen.
Webbrowsern erlauben, den Zugriff von Webclients nur auf HSTS- (HTTP Strict Transport Security-) Verbindungen zu beschränken
Wählen Sie im Abschnitt HTTP Strict Transport Security (HSTS) die Option HSTS für Web-Clients verwenden. Diese Einstellung gilt für alle Clients, deren Kommunikation über den Web-Server verarbeitet wird: FileMaker WebDirect-, Custom Web Publishing- und Data API-Clients. Sie gilt nicht für FileMaker Go- und FileMaker Pro-Clients.
Wenn diese Einstellung aktiviert ist, sind Clients auf HTTPS-Verbindungen eingeschränkt und können nicht auf HTTP herunterschalten. Sobald der Webclient eine HTTPS-Verbindung hergestellt hat, verhindert der Webbrowser, dass der Client eine HTTP-Verbindung nutzt.
Wenn Sie diese Einstellung deaktivieren, verwendet die Webclient-Kommunikation möglicherweise unverschlüsselte HTTP-Anfragen. (Webclients müssen eventuell den Browserverlauf, den Browser-Cache und den HSTS-Cache löschen.)
Beschränken Sie FileMaker Server auf das Bereitstellen von Datenbanken, die von Benutzern die Eingabe eines Passworts für volle Zugriffsrechte verlangen.
Aktivieren Sie im Bereich Passwortgeschützte Datenbanken verlangen die Option Nur passwortgeschützte Datenbanken bereitstellen.
Hinweise   
Wenn diese Einstellung aktiviert ist, können Sie nur Datenbanken mit passwortgeschützten vollen Zugriffsrechten zur Bereitstellung öffnen. Wenn Sie versuchen, eine Datenbank zu öffnen, für die Benutzer kein Passwort eingeben müssen, um vollen Zugriff zu erlangen, wird eine Fehlermeldung in das Event.log geschrieben und die Datenbank wird nicht geöffnet.
FileMaker Pro 15 und 16 prüfen diese Einstellung, wenn ein FileMaker Pro-Benutzer versucht, eine Datenbank über den Menübefehl Auf FileMaker Server hochladen hochzuladen. Wenn diese Einstellung aktiviert ist:
FileMaker Pro 15 und 16 verhindern das Hochladen von Datenbanken mit einem Gastkonto, das volle Zugriffsrechte gewährt, einem Konto mit vollen Zugriffsrechten und leerem Passwort oder einem Konto mit vollen Zugriffsrechten, bei dem das Passwort in der Datenbank über die Option Anmelden mit im Dialogfeld „Dateioptionen“ gespeichert ist.
Benutzer von FileMaker Pro 14 können Datenbanken hochladen, die nicht passwortgeschützt sind, aber FileMaker Server 16 öffnet diese nicht.