Creazione di un gruppo utenti chiuso creating-a-closed-user-group
I gruppi di utenti chiusi vengono utilizzati per limitare l’accesso a pagine specifiche che risiedono all’interno di un sito Internet pubblicato. Tali pagine richiedono l’accesso ai membri assegnati e l’immissione di credenziali di sicurezza.
Per configurare tale area all’interno del sito web:
-
creare il gruppo utenti chiuso effettivo e assegnare i membri.
-
applica questo gruppo alle pagine richieste e selezionare (o creare) la pagina di accesso da utilizzare per i membri del CUG; specificato anche quando si applica un gruppo utenti chiuso a una pagina di contenuto.
-
creare un collegamento, di un modulo, ad almeno una pagina all'interno dell'area protettaaltrimenti non sarà visibile.
-
configurare il Dispatcher se in uso.
Creazione Del Gruppo Di Utenti Da Utilizzare creating-the-user-group-to-be-used
Per creare un gruppo utenti chiuso:
-
Vai a Strumenti - Sicurezza dal AEM home screen.
note note NOTE Vedi Gestione di utenti e gruppi per informazioni complete sulla creazione e la configurazione di utenti e gruppi. -
Seleziona la Gruppi scheda dalla schermata successiva.
-
Premere Crea nell’angolo in alto a destra, per creare un nuovo gruppo.
-
Assegnare un nome al nuovo gruppo; ad esempio,
cug_access
. -
Vai a Membri e assegna gli utenti richiesti a questo gruppo.
-
Attivare gli utenti assegnati al gruppo utenti chiuso; in questo caso, tutti i membri
cug_access
. -
Attiva il gruppo di utenti chiusi in modo che sia disponibile nell'ambiente di pubblicazione; in questo esempio,
cug_access
.
Applicazione Del Gruppo Di Utenti Chiuso Alle Pagine Dei Contenuti applying-your-closed-user-group-to-content-pages
Per applicare il CUG a una pagina:
-
Passa alla pagina principale della sezione con restrizioni che desideri assegnare al CUG.
-
Seleziona la pagina facendo clic sulla relativa miniatura, quindi fai clic su Proprietà nel pannello superiore.
-
Nella finestra seguente, vai alla Avanzate scheda .
-
Scorri verso il basso e abilita la casella di controllo nel Autenticazione richiesta sezione .
-
Aggiungi il percorso di configurazione qui sotto, quindi premi Salva.
-
Quindi, vai a Autorizzazioni premere il tasto Modifica gruppo utenti chiuso pulsante .
[NOTA!]
Non è possibile eseguire il rollout dei CUG nella scheda Autorizzazioni in Live Copy da Blueprint. Pianifica tutto questo durante la configurazione delle Live Copy.
Per ulteriori informazioni, consulta questa pagina.
-
Cerca e aggiungi il tuo CUG nella finestra seguente - in questo caso aggiungi il gruppo denominato cug_access. Infine, premere Salva.
-
Fai clic su Abilitato per definire che questa pagina (ed eventuali pagine figlie) appartenga a un CUG.
-
Specifica la Pagina di accesso che i membri del gruppo utilizzino; ad esempio:
/content/geometrixx/en/toolbar/login.html
Questa opzione è facoltativa, se viene lasciata vuota, verrà utilizzata la pagina di accesso standard.
-
Aggiungi il Gruppi ammessi. Utilizza + per aggiungere gruppi o - per rimuovere. Solo i membri di questi gruppi potranno accedere alle pagine e accedervi.
-
Assegnare un Realm (un nome per i gruppi di pagine) se necessario. Lascia vuoto per usare il titolo della pagina.
-
Fai clic su OK per salvare la specifica.
Vedi Identity Management per informazioni sui profili nell’ambiente di pubblicazione e per fornire moduli per l’accesso e la disconnessione.
Collegamento Al Realm linking-to-the-realm
Poiché il target di qualsiasi link al Realm CUG non è visibile all'utente anonimo, il linkchecker rimuoverà tali link.
Per evitare questo problema, è consigliabile creare pagine di reindirizzamento non protette che puntano a pagine all’interno del realm CUG. Le voci di navigazione vengono quindi rese senza causare problemi al linkchecker. Solo quando si accede effettivamente alla pagina di reindirizzamento, l'utente verrà reindirizzato all'interno del Realm CUG - dopo aver fornito con successo le proprie credenziali di accesso.
Configurare Dispatcher per i gruppi di utenti chiusi configure-dispatcher-for-cugs
Se utilizzi Dispatcher, devi definire una farm del Dispatcher con le seguenti proprietà:
- virtualhost: Corrisponde al percorso delle pagine a cui si applica il CUG.
- \sessionmanagement: vedi sotto.
- cache: Directory cache dedicata ai file a cui si applica il CUG.
Configurazione della gestione delle sessioni di Dispatcher per i gruppi di utenti chiusi configuring-dispatcher-session-management-for-cugs
Configura gestione delle sessioni nel file dispatcher.any per il CUG. Il gestore di autenticazione utilizzato quando viene richiesto l’accesso per le pagine CUG determina la modalità di configurazione della gestione delle sessioni.
/sessionmanagement
...
/header "Cookie:login-token"
...
che gestisce le pagine non CUG.
-
Configura /sessionmanagement definendo
/directory
; ad esempio:code language-xml /sessionmanagement { /directory "/usr/local/apache/.sessions" ... }
-
Imposta /allowAuthorized a
0
.