Показаны сообщения с ярлыком Пользователи. Показать все сообщения
Показаны сообщения с ярлыком Пользователи. Показать все сообщения

вторник, 18 сентября 2012 г.

Использование аутентификации Active Directory для входа в админку

Composite C1 CMS очень гибкая и расширяемая система. В принципе, любой из ее компонентов является всего лишь плагином по умолчанию, и ничто вам не мешает написать свою собственную реализацию какой-нибудь функциональности и подключить ее параллельно к существующим реализациям или вместо них.

Так, например, обстоят дела с двумя типами функций: на основе Razor-страниц и на основе пользовательских элементов ASP.NET, которые добавило сообщество, или подключение Facebook-альбомов в качестве дополнительных медиа-архивов, используя плагиновую систему Composite C1 CMS.

Не исключение здесь и система аутентификации в админке. По умолчанию, используется стандартная система логинов в Composite C1.

Буквально недавно Composite выпустил платный пакет расширения Active Directory Validation, который дает вам возможность заменить стандартную систему аутенификации системой аутентификации на основе Active Directory. Пакет можно протестировать бесплатно в течении 30 дней, после чего вам нужно будет его либо удалить, либо приобрести коммерческую лицензию за 100 долларов США.

Для использования аутентификации на основе Active Directory, вам необходимо установить пакет, но также вам нужно выполнить несколько шагов для настройки сайта до и после установки.

среда, 27 апреля 2011 г.

Безопасность в C1 (4): Локальные разрешения

Доступ в C1 можно настраивать как глобально, так и на уровне отдельных элементов в каждом разделе - локально. Причем локальный доступ можно предоставлять или запрещать как отдельным пользователям, так и пользовательским группам. Локальные разрешения перезаписывают глобальные.

пятница, 22 апреля 2011 г.

Безопасность в C1 (3): Создание пользователя

В принципе создавать пользователей можно и до создания пользовательских групп. Но пользы :) от этого будет мало для глобальных разрешений.

Ново созданный пользователь не имеет доступа в админку, о чем ему или ей вежливо сообщат при попытке зайти в нее.

четверг, 21 апреля 2011 г.

Безопасность в C1 (2): Создание группы пользователей

Продолжаем. Представим, что сайтом С1 в админке будут работать разные типы пользователей, или как еще говорят, разные “роли”. Давайте создадим для примера одну такую роль, то есть пользовательскую группу (user group).

среда, 20 апреля 2011 г.

Безопасность в C1 (1): Введение

В этом и последующем сообщениях я рассмотрю вопрос безопасности в C1. Под безопасностью я подразумеваю контроль доступа в админку C1.

Безопасность в C1 контролируется при помощи разрешений на определенные действия (создавать, редактировать, удалять и т.п.), совершаемые с элементами того или иного раздела, а также доступа в тот или иной раздел.

среда, 29 декабря 2010 г.

Раздел "Пользователи" (Users)

Пользователи в С1 используются для контроля доступа в админку. Администратор имеет доступ ко всем разделам админки и может выполнять все операции. Однако CMS, предполагает работу нескольких пользователей, каждый из которых играет определенную роль в создании веб-сайтов.

Например, авторам и редакторам нужен доступ в основном в раздел "Контент", где они могут создавать страницы и наполнять их содержимым. Веб-дизайнерам нужен доступ в первую очередь в раздел "Макет", где они могут создавать шаблоны для страниц. А веб-разработчикам нужен доступ в разделы "Функции" и "Данные". И им совершенно не нужен доступ в раздел "Пользователи".