Zugriff
Der Zugriff auf die Anwendung folgt typischerweise einem von zwei Abläufen:
- Benutzer fordern Zugriff auf die Anwendung über den
Registrieren-Link an (/auth/signup) - Benutzer werden von einem Admin zur Anwendung eingeladen
Bei zwei möglichen Abläufen ist es möglich, dass eine Anfrage existiert, während bereits ein Konto existiert. Dies ist harmlos und kann leicht durch Löschen extra Anfragen aufgeräumt werden.
Zugriff anfordern
Wenn Benutzer Ihre App besuchen, haben sie die Möglichkeit, sich über den Anmeldelink zu registrieren. Registrieren
Das Ausfüllen des kurzen Formulars erstellt die Anfrage, die von jedem mit CreateUser oder DeleteUser in admin/access-requests bearbeitet werden kann. Admin-Zugriffsanfragen Es gibt einige Aspekte, die hier erwähnenswert sind:
- Nur Anfragen von erlaubten Domains werden akzeptiert (siehe Authentifizierung, Erlaubte Domains). Besucher mit einer Domain außerhalb der Liste werden bereits beim Absenden mit einer klaren Meldung „Diese E-Mail-Domain ist nicht freigegeben — wenden Sie sich an Ihren Administrator" abgewiesen; es wird keine Anfrage erstellt.
- Der Anforderer erhält sofort eine Bestätigungs-E-Mail („Wir haben Ihre Anfrage erhalten"), und Administratoren mit dem Recht
CreateUserwerden per E-Mail benachrichtigt, dass eine Anfrage wartet (dies ist der Eintrag Neue Zugriffsanfrage in den Kommunikationseinstellungen im Profil jedes Admins — standardmäßig aktiviert, Abmeldung pro Admin möglich). - Nur eine Anfrage kann von jeder E-Mail-Adresse gemacht werden
- Die Nachricht des Anforderers wird bei erneuter Einreichung ersetzt
- Abgelehnte Anfragen werden ebenfalls gelöscht, und der Anforderer wird nicht benachrichtigt — das Schweigen bei Ablehnung ist beabsichtigt. Das Admin-Recht
viewDeletedist erforderlich, um gelöschte Anfragen zu sehen. Das Wiederherstellen einer Anfrage erfordert das Admin-RechtcreateAccessRequest - Die Genehmigung einer Anfrage erstellt das Konto und sendet die Einladungs-E-Mail. Die E-Mail enthält einen sicheren Link, über den der Benutzer sein eigenes Passwort festlegt; sobald es festgelegt ist, ist seine E-Mail-Adresse validiert und er kann sich anmelden. Existierte bereits ein Konto für diese Adresse, wird es durch die Genehmigung auf genehmigt gesetzt und stattdessen eine „Konto genehmigt"-E-Mail gesendet. Die Ergebnismeldung zeigt genau an, was pro Anfrage passiert ist: erstellt und eingeladen, bestehendes Konto genehmigt, blockiert (Domain nicht erlaubt) oder fehlgeschlagen.
- Um SSO zu erlauben, muss ein Benutzer existieren. SSO-Details werden an das Benutzerprofil angehängt, aber alle Details sind ausgeblendet außer der Validierung, dass der Benutzer es verwenden kann. Sobald der Benutzer angemeldet ist, sollte er den SSO-Ablauf auslösen können, der mit dem Konto assoziiert wird. Berechtigungen werden innerhalb der Anwendung verwaltet und nicht durch Drittanbieter-OAuth-Anbieter.
Zugriff geben
Benutzer mit dem CreateUser Admin-Recht können Konten direkt über das Menü Admin → Benutzer erstellen. Für Massenoperationen ist eine .csv-Vorlage in der oberen rechten Ecke verfügbar Benutzer erstellen.
Ein direkt erstelltes Konto beginnt ohne nutzbares Passwort und mit einer nicht validierten E-Mail-Adresse. Um die Person ins System zu holen, verwenden Sie die Aktion Einladung senden in ihrer Zeile unter Admin → Benutzer — sie sendet der Person per E-Mail einen sicheren Link, über den sie ihr eigenes Passwort festlegt und ihre Adresse in einem Schritt validiert. Die Aktion ist nur verfügbar, solange die E-Mail-Adresse des Kontos nicht validiert ist; falls die Einladung im Spam gelandet ist oder gelöscht wurde, führen Sie Einladung senden einfach erneut aus, um einen neuen Link auszustellen. Sobald ein Konto validiert ist, ist Einladung senden deaktiviert — ab diesem Zeitpunkt verwendet die Person den normalen Passwort vergessen-Ablauf.
Während es möglich ist, ein Konto außerhalb der Erlaubten Domains zu erstellen, werden Einladungs- und Benachrichtigungs-E-Mails an diese Adresse durch die Domain-Freigabeliste blockiert — fügen Sie zuerst die Domain hinzu.
SSO
Bei den Standardeinstellungen müssen Benutzer ein Konto erstellen. Nach der Navigation zurück zur Anmeldeseite sehen sie eine Nachricht, SSO hinzuzufügen. (Diese Option muss zuerst vom Administrator aktiviert werden. Siehe Authentifizierung, Admin-Einstellungen anpassen.) Eine zweite Anmeldung über SSO assoziiert automatisch die SSO-Einstellungen mit dem Benutzerkonto.
Alternativ, wenn Registrierung erlauben in den Anwendungseinstellungen aktiv ist, können Benutzer sich direkt mit SSO registrieren. Dies erstellt das Konto und eine Zugriffsanfrage in einem Schritt — die Person sieht dann auf der Anmeldeseite den Hinweis „Konto wartet auf Genehmigung durch den Administrator", bis ein Admin die Anfrage genehmigt (Admins mit dem Recht CreateUser werden per E-Mail benachrichtigt, sobald sie eingeht). Das Konto trägt außerdem ein zufälliges sicheres Passwort, das zurückgesetzt und verwendet werden kann, vorausgesetzt die Option zur Anmeldung über Benutzername/Passwort ist aktiv.
SSO-Einstellungen können aus einem Benutzerprofil von jedem Benutzer mit dem UserUpdate Admin-Recht von der './admin/users'-Seite entfernt werden.