Creazione di un gruppo utenti chiuso creating-a-closed-user-group

CAUTION
AEM 6.4 ha raggiunto la fine del supporto esteso e questa documentazione non viene più aggiornata. Per maggiori dettagli, consulta la nostra periodi di assistenza tecnica. Trova le versioni supportate qui.

I gruppi di utenti chiusi vengono utilizzati per limitare l’accesso a pagine specifiche che risiedono all’interno di un sito Internet pubblicato. Tali pagine richiedono l’accesso ai membri assegnati e l’immissione di credenziali di sicurezza.

Per configurare tale area all’interno del sito web:

CAUTION
I gruppi di utenti chiusi devono sempre essere creati tenendo presenti le prestazioni.
Anche se il numero di utenti e gruppi in un CUG non è limitato, un numero elevato di CUG in una pagina può rallentare le prestazioni di rendering.
L’impatto dei CUG deve sempre essere considerato durante il test delle prestazioni.

Creazione Del Gruppo Di Utenti Da Utilizzare creating-the-user-group-to-be-used

Per creare un gruppo utenti chiuso:

  1. Vai a Strumenti - Sicurezza dal AEM home screen.

    note note
    NOTE
    Vedi Gestione di utenti e gruppi per informazioni complete sulla creazione e la configurazione di utenti e gruppi.
  2. Seleziona la Gruppi scheda dalla schermata successiva.

    screenshot_2018-10-30at145502

  3. Premere Crea nell’angolo in alto a destra, per creare un nuovo gruppo.

  4. Assegnare un nome al nuovo gruppo; ad esempio, cug_access.

    screenshot_2018-10-30at151459

  5. Vai a Membri e assegna gli utenti richiesti a questo gruppo.

    screenshot_2018-10-30at151808

  6. Attivare gli utenti assegnati al gruppo utenti chiuso; in questo caso, tutti i membri cug_access.

  7. Attiva il gruppo di utenti chiusi in modo che sia disponibile nell'ambiente di pubblicazione; in questo esempio, cug_access.

Applicazione Del Gruppo Di Utenti Chiuso Alle Pagine Dei Contenuti applying-your-closed-user-group-to-content-pages

Per applicare il CUG a una pagina:

  1. Passa alla pagina principale della sezione con restrizioni che desideri assegnare al CUG.

  2. Seleziona la pagina facendo clic sulla relativa miniatura, quindi fai clic su Proprietà nel pannello superiore.

    screenshot_2018-10-30at162632

  3. Nella finestra seguente, vai alla Avanzate scheda .

  4. Scorri verso il basso e abilita la casella di controllo nel Autenticazione richiesta sezione .

  5. Aggiungi il percorso di configurazione qui sotto, quindi premi Salva.

  6. Quindi, vai a Autorizzazioni premere il tasto Modifica gruppo utenti chiuso pulsante .

    screenshot_2018-10-30at163003

    [NOTA!]

    Non è possibile eseguire il rollout dei CUG nella scheda Autorizzazioni in Live Copy da Blueprint. Pianifica tutto questo durante la configurazione delle Live Copy.

    Per ulteriori informazioni, consulta questa pagina.

  7. Cerca e aggiungi il tuo CUG nella finestra seguente - in questo caso aggiungi il gruppo denominato cug_access. Infine, premere Salva.

  8. Fai clic su Abilitato per definire che questa pagina (ed eventuali pagine figlie) appartenga a un CUG.

  9. Specifica la Pagina di accesso che i membri del gruppo utilizzino; ad esempio:

    /content/geometrixx/en/toolbar/login.html

    Questa opzione è facoltativa, se viene lasciata vuota, verrà utilizzata la pagina di accesso standard.

  10. Aggiungi il Gruppi ammessi. Utilizza + per aggiungere gruppi o - per rimuovere. Solo i membri di questi gruppi potranno accedere alle pagine e accedervi.

  11. Assegnare un Realm (un nome per i gruppi di pagine) se necessario. Lascia vuoto per usare il titolo della pagina.

  12. Fai clic su OK per salvare la specifica.

Vedi Identity Management per informazioni sui profili nell’ambiente di pubblicazione e per fornire moduli per l’accesso e la disconnessione.

Collegamento Al Realm linking-to-the-realm

Poiché il target di qualsiasi link al Realm CUG non è visibile all'utente anonimo, il linkchecker rimuoverà tali link.

Per evitare questo problema, è consigliabile creare pagine di reindirizzamento non protette che puntano a pagine all’interno del realm CUG. Le voci di navigazione vengono quindi rese senza causare problemi al linkchecker. Solo quando si accede effettivamente alla pagina di reindirizzamento, l'utente verrà reindirizzato all'interno del Realm CUG - dopo aver fornito con successo le proprie credenziali di accesso.

Configurare Dispatcher per i gruppi di utenti chiusi configure-dispatcher-for-cugs

Se utilizzi Dispatcher, devi definire una farm del Dispatcher con le seguenti proprietà:

  • virtualhost: Corrisponde al percorso delle pagine a cui si applica il CUG.
  • \sessionmanagement: vedi sotto.
  • cache: Directory cache dedicata ai file a cui si applica il CUG.

Configurazione della gestione delle sessioni di Dispatcher per i gruppi di utenti chiusi configuring-dispatcher-session-management-for-cugs

Configura gestione delle sessioni nel file dispatcher.any per il CUG. Il gestore di autenticazione utilizzato quando viene richiesto l’accesso per le pagine CUG determina la modalità di configurazione della gestione delle sessioni.

/sessionmanagement
    ...
    /header "Cookie:login-token"
    ...
NOTE
Quando una farm del Dispatcher ha abilitato la gestione delle sessioni, tutte le pagine gestite dalla farm non vengono memorizzate nella cache. Per memorizzare nella cache le pagine esterne al gruppo di lavoro chiuso, crea una seconda farm in dispatcher.any
che gestisce le pagine non CUG.
  1. Configura /sessionmanagement definendo /directory; ad esempio:

    code language-xml
    /sessionmanagement
      {
      /directory "/usr/local/apache/.sessions"
      ...
      }
    
  2. Imposta /allowAuthorized a 0.

recommendation-more-help
5ce3024a-cbea-458b-8b2f-f9b8dda516e8