Skapa en stängd användargrupp creating-a-closed-user-group
Stängda användargrupper (CUG) används för att begränsa åtkomst till specifika sidor som finns på en publicerad webbplats. Sådana sidor kräver att de tilldelade medlemmarna loggar in och anger säkerhetsuppgifter.
Om du vill konfigurera ett sådant område på din webbplats:
-
skapa den faktiska stängda användargruppen och tilldela medlemmar.
-
använd den här gruppen på de obligatoriska sidorna och välja (eller skapa) inloggningssidan som ska användas av medlemmarna i CUG-gruppen, anges också när en CUG används på en innehållssida.
-
skapa en länk, av någon form, till minst en sida inom det skyddade området, annars syns den inte.
-
konfigurera Dispatcher om den används.
Skapa användargruppen som ska användas creating-the-user-group-to-be-used
Så här skapar du en sluten användargrupp:
-
Gå till Verktyg - Säkerhet från AEM hemskärm.
note note NOTE Se Hantera användare och grupper om du vill ha fullständig information om hur du skapar och konfigurerar användare och grupper. -
Välj Grupper från nästa skärm.
-
Tryck på Skapa i det övre högra hörnet för att skapa en ny grupp.
-
Namnge din nya grupp; till exempel
cug_access
. -
Gå till Medlemmar och tilldela de användare som krävs till den här gruppen.
-
Aktivera användare som du har tilldelat din CUG; i detta fall alla medlemmar i
cug_access
. -
Aktivera den slutna användargruppen så att den är tillgänglig i publiceringsmiljön. i det här exemplet
cug_access
.
Använda din stängda användargrupp på innehållssidor applying-your-closed-user-group-to-content-pages
Så här använder du CUG-filen på en sida:
-
Navigera till rotsidan för det begränsade avsnitt som du vill tilldela din CUG.
-
Markera sidan genom att klicka på dess miniatyrbild och sedan klicka på Egenskaper i den övre panelen.
-
I följande fönster går du till Avancerat -fliken.
-
Bläddra nedåt och aktivera kryssrutan i dialogrutan Autentiseringskrav -avsnitt.
-
Lägg till konfigurationssökvägen nedan och tryck sedan på Save.
-
Gå till Behörigheter och trycker på Redigera stängd användargrupp -knappen.
[OBS!]
Observera att CUG-filer på fliken Behörigheter inte kan rullas ut till Live-kopior från utkast. Se till att du undviker detta när du konfigurerar Live Copy.
Mer information finns i den här sidan.
-
Sök efter och lägg till CUG-filen i följande fönster - lägg i det här fallet till gruppen med namnet cug_access. Äntligen trycker du Spara.
-
Klicka Aktiverad för att definiera att den här sidan (och eventuella underordnade sidor) ska tillhöra en CUG.
-
Ange Inloggningssida att medlemmarna i gruppen kommer att använda sig av till exempel:
/content/geometrixx/en/toolbar/login.html
Detta är valfritt. Om det lämnas tomt används standardinloggningssidan.
-
Lägg till Tillåtna grupper. Använd + för att lägga till grupper eller - för att ta bort. Endast medlemmar i dessa grupper tillåts logga in och få åtkomst till sidorna.
-
Tilldela en Sfär (ett namn för sidgrupperna) om det behövs. Lämna tomt om du vill använda sidrubriken.
-
Klicka OK för att spara specifikationen.
Se Identity Management om du vill ha information om profiler i publiceringsmiljön och om hur du loggar in och ut.
Länka till sfären linking-to-the-realm
Eftersom målet för länkar till CUG-miljön inte är synligt för den anonyma användaren, kommer länkkontrollen att ta bort sådana länkar.
För att undvika detta bör du skapa oskyddade omdirigeringssidor som pekar mot sidor i CUG-serien. Navigeringsposterna återges sedan utan att länkkontrollen orsakar några problem. Det är bara när användaren faktiskt kommer åt omdirigeringssidan som omdirigeras inuti CUG-butiken, efter att inloggningsuppgifterna har angetts.
Konfigurera Dispatcher för CUG:er configure-dispatcher-for-cugs
Om du använder Dispatcher måste du definiera en Dispatcher-servergrupp med följande egenskaper:
- virtualhosts: Matchar sökvägen till sidorna som CUG gäller för.
- \sessionshantering: se nedan.
- cache: En cachekatalog som är dedikerad till de filer som CUG gäller för.
Konfigurera Dispatcher Session Management för CUG:er configuring-dispatcher-session-management-for-cugs
Konfigurera sessionshantering i dispatcher.alla filer för CUG. Den autentiseringshanterare som används när åtkomst begärs för CUG-sidor avgör hur du konfigurerar sessionshanteringen.
/sessionmanagement
...
/header "Cookie:login-token"
...
som hanterar icke-CUG-sidor.
-
Konfigurera /sessionmanagement efter definition
/directory
; till exempel:code language-xml /sessionmanagement { /directory "/usr/local/apache/.sessions" ... }
-
Ange /allowAuthorized till
0
.