Creación de un grupo de usuarios cerrado creating-a-closed-user-group
Los grupos de usuarios cerrados (CUG) se utilizan para limitar el acceso a páginas específicas que residen dentro de un sitio de Internet publicado. Estas páginas requieren que los miembros asignados inicien sesión y proporcionen credenciales de seguridad.
Para configurar un área de este tipo dentro del sitio web, debe:
-
aplicar este grupo a las páginas requeridas y seleccione (o cree) la página de inicio de sesión para que la utilicen los miembros del CUG; también se especifica al aplicar un CUG a una página de contenido.
-
crear un vínculo, de cualquier forma, a al menos una página dentro del área protegida, de lo contrario no será visible.
-
configuración de Dispatcher si está en uso.
Creación Del Grupo De Usuarios Que Se Utilizará creating-the-user-group-to-be-used
Para crear un grupo de usuarios cerrado:
-
Vaya a Herramientas - Seguridad de la pantalla AEM.
note note NOTE Consulte Administración de usuarios y grupos para obtener información completa sobre la creación y configuración de usuarios y grupos. -
Seleccione el Grupos de la siguiente pantalla.
-
Pulse el botón Crear en la esquina superior derecha, para crear un nuevo grupo.
-
Asigne un nombre al nuevo grupo; por ejemplo,
cug_access
. -
Vaya a la Miembros y asigne a este grupo los usuarios necesarios.
-
Active cualquier usuario que haya asignado al CUG; en este caso, todos los miembros de
cug_access
. -
Active el grupo de usuarios cerrado para que esté disponible en el entorno de publicación; en este ejemplo,
cug_access
.
Aplicación Del Grupo De Usuarios Cerrado A Las Páginas De Contenido applying-your-closed-user-group-to-content-pages
Para aplicar el CUG a una página:
-
Navegue a la página raíz de la sección restringida que desee asignar a su CUG.
-
Seleccione la página haciendo clic en su miniatura y luego en Propiedades en el panel superior.
-
En la siguiente ventana, vaya a la Avanzadas pestaña .
-
Desplácese hacia abajo y active la casilla de verificación en la Requisito de autenticación para obtener más información.
-
Añada la ruta de configuración a continuación y pulse Guardar.
-
A continuación, vaya a la Permisos y presione la Editar grupo de usuarios cerrado botón.
[NOTA!]
Tenga en cuenta que los CUG de la pestaña Permisos no se pueden desplegar en Live Copies desde modelos. Tenga en cuenta esto al configurar Live Copy.
Para obtener más información, consulte esta página.
-
Busque y añada su CUG en la siguiente ventana - en este caso, añada el grupo llamado cug_access. Finalmente, presione Guardar.
-
Haga clic en Habilitado para definir que esta página (y las páginas secundarias) pertenecen a un CUG.
-
Especifique la variable Página de inicio de sesión los miembros del grupo que vayan a utilizar; por ejemplo:
/content/geometrixx/en/toolbar/login.html
Esto es opcional, si se deja en blanco, se utilizará la página de inicio de sesión estándar.
-
Agregue la variable Grupos admitidos. Utilice + para agregar grupos o - para quitar. Solo los miembros de estos grupos podrán iniciar sesión en las páginas y acceder a ellas.
-
Asignar un Territorio (un nombre para los grupos de páginas) si es necesario. Dejar vacío para utilizar el título de página.
-
Haga clic en OK para guardar la especificación.
Consulte Identity Management para obtener información sobre perfiles en el entorno de publicación y proporcionar formularios para iniciar y cerrar sesión.
Vinculación Al Reino linking-to-the-realm
Dado que el objetivo de cualquier vínculo al Dominio CUG no es visible para el usuario anónimo, el verificador de enlaces elimina esos enlaces.
Para evitarlo, es aconsejable crear páginas de redireccionamiento no protegidas que apunten a páginas dentro del Reino CUG. Las entradas de navegación se procesan sin causar ningún problema al verificador de enlaces. Solo cuando realmente acceda a la página de redireccionamiento se redirigirá al usuario dentro del Reino CUG, después de proporcionar correctamente sus credenciales de inicio de sesión.
Configuración de Dispatcher para CUG configure-dispatcher-for-cugs
Si utiliza Dispatcher, debe definir una granja de Dispatcher con las siguientes propiedades:
- hosts virtuales: Coincide con la ruta a las páginas a las que se aplica el CUG.
- \sessionmanagement: consulte a continuación.
- cache: Un directorio de caché dedicado a los archivos a los que se aplica el CUG.
Configuración de la administración de sesiones de Dispatcher para CUG configuring-dispatcher-session-management-for-cugs
Configurar administración de sesiones en el archivo dispatcher.any para el CUG. El controlador de autenticación que se utiliza cuando se solicita el acceso a las páginas CUG determina cómo se configura la administración de sesiones.
/sessionmanagement
...
/header "Cookie:login-token"
...
que gestiona las páginas que no son de CUG.
-
Configurar /sessionmanagement definiendo
/directory
; por ejemplo:code language-xml /sessionmanagement { /directory "/usr/local/apache/.sessions" ... }
-
Establezca /allowAuthorized a
0
.