Kontrollen für öffentlichen Zugriff
23 min
standardmäßig hat ein öffentlicher space keine authentifizierungsmethode , aber sie können einige auswählen und einstellen space weites passwort ; gastkonten docid\ lx0x8z ikcde5v6tshjkz , bei denen sie e mail + passwort kombinationen manuell erstellen und an ihre nutzer verteilen; magische links docid\ lx0x8z ikcde5v6tshjkz , bei denen sie bestimmte e mails oder ganze domains eingeben und sich nutzer über einen link authentifizieren, den wir an ihre e mail adresse senden; private konten docid\ lx0x8z ikcde5v6tshjkz , bei denen sie bestimmte domains hinzufügen, um nutzern die authentifizierung/accounterstellung mit ihrer e mail adresse zu ermöglichen private links docid\ lx0x8z ikcde5v6tshjkz , bei denen sie private links generieren und sie mit ihren nutzern und teams teilen können verwalten sie die zugriffskontrolle pro nutzergruppe über links; jwt docid\ lx0x8z ikcde5v6tshjkz , bei denen ihr dev team ein jwt mit einem geheimen schlüssel generiert, den sie in unserer ui bereitstellen, und es uns dann als teil eines links übergibt dies ist am einfachsten zu verwalten, erfordert jedoch entwicklerzeit saml docid\ lx0x8z ikcde5v6tshjkz , wenn sie eine externe anwendung haben, die als router zu ihrer space domain fungieren kann, sodass das öffentliche portal nur von mitgliedern aufgerufen werden kann, die in anbietern wie google, azure, okta hinterlegt sind keine das standardverhalten ist auf keine gesetzt, was bedeutet, dass es öffentlich verfügbar ist sie können zu kontrollen wechseln, um den zugriff für leser einzuschränken jeder mit dem link kann inhalte lesen links sind sicher zu teilen, da sie kryptografisch generiert und nicht erratbar sind wenn sie inhalte für bestimmte leser beschränken möchten, probieren sie eine der folgenden optionen aus gastkonten erstellen sie gastkonten jeder mit dem link und einem gastkonto kann den inhalt lesen gastkonten werden in archbee nicht als seats berechnet private accounts nutzer können sich mit ihrer e mail adresse/ihrem passwort in ihrem space authentifizieren/ein konto erstellen, wenn sie ihre e mail adresse oder deren domain zur liste unten hinzufügen jeder mit dem link und einem passenden konto kann den inhalt lesen konten werden in archbee nicht als seats berechnet die liste der nutzer mit aktiven konten wird im fenster 'aktive konten' angezeigt magic link nutzer können sich mit ihrer e mail adresse in ihrem space authentifizieren, wenn sie ihre e mail adresse oder deren domain zur liste unten hinzufügen jeder mit dem link und einem passenden konto kann den inhalt lesen konten werden in archbee nicht als seats berechnet private links generieren sie private links für bestimmte nutzergruppen/teams jede nutzergruppe/jedes team hat ihren eigenen link zur gleichen dokumentation, und sie können die zugriffskontrolle über diese links verwalten sie müssen den zugriff für team 1 entfernen? löschen sie den privaten link, der team 1 zugeordnet ist wie jwt funktioniert jwt geheime besucher authentifizierung gehen sie zu den spaces einstellungen und legen sie einen jwt secret key fest, den sie auf ihrem server generieren json web key besucher authentifizierung gehen sie zu den spaces einstellungen und legen sie eine json web key set url fest eine json web key set (jwks) url ist ein url endpunkt, an dem ein server seine öffentlichen schlüssel im json format veröffentlicht die jwks url verweist typischerweise auf ein json dokument, das ein array kryptografischer schlüssel enthält, die zur überprüfung von signaturen verwendet werden wenn archbee ein jwt erhält, kann es den entsprechenden öffentlichen schlüssel von der jwks url abrufen und verwenden, um die signatur des jwt zu überprüfen dadurch wird sichergestellt, dass das token nicht manipuliert wurde und tatsächlich von einer vertrauenswürdigen stelle ausgestellt wurde eine jwks url bietet eine standardisierte möglichkeit für clients, die öffentlichen schlüssel zu erhalten, die zur überprüfung von jwt signaturen in sicherer und skalierbarer weise benötigt werden dies ist eine beispiel jwks json datei { 	"keys" \[{ 	 "kid" "1234example=", 	 "alg" "rs256", 	 "kty" "rsa", 	 "e" "aqab", 	 "n" "1234567890", 	 "use" "sig" 	}, { 	 "kid" "5678example=", 	 "alg" "rs256", 	 "kty" "rsa", 	 "e" "aqab", 	 "n" "987654321", 	 "use" "sig" 	}] } jwt token generieren verwenden sie eines der folgenden beispiele, um den jwt token zu generieren sie müssen außerdem die url durch die subdomain ihrer dokumentationsseite ersetzen const sign = require('jsonwebtoken') sign; exports buildarchbeeloginurl = function() { // optional user credentials that you want to send back to archbee const user = { name 'john', email 'wick', }; //create a signed token out of the user credentials with the //secret you set in archbee const jwttoken = sign(user, '\<archbeejwtsecret>'); //yourdomain is set in the custom domain tab const archbeeurl = 'https //yourdomain com'; //create the complete url containing the signed token that you'll send back to archbee return `${archbeeurl}?jwt=${jwttoken}\&reload`; }; hier ist ein beispiel, um einen jwt token mit net zu generieren https //github com/dragosbulugean/archbee jwt dotnet https //github com/dragosbulugean/archbee jwt dotnet using jwt; using jwt algorithms; using jwt serializers; var payload = new dictionary\<string, object> { { "name", "john wick" }, { "email", "john wick\@matrix com" } }; const string secret = "tw9zagvfcmv6uhjpdmf0zutleq"; ijwtalgorithm algorithm = new hmacsha256algorithm(); // symmetric ijsonserializer serializer = new jsonnetserializer(); ibase64urlencoder urlencoder = new jwtbase64urlencoder(); ijwtencoder encoder = new jwtencoder(algorithm, serializer, urlencoder); var jwttoken = encoder encode(payload, secret); var archbeelink = $"https //docs yourcompany com/?jwt={jwttoken}\&reload"; console writeline($"jwt token {jwttoken}"); console writeline($"archbee link {archbeelink}"); jwt tokens werden in preview/staging umgangen saml security assertion markup language saml kann für den zugriff auf öffentliche spaces auf die gleiche weise konfiguriert werden wie für die team integration, siehe saml‑integration docid 35sma6h9gslm 4d4xfkv0 für detailliertere schritte zur einrichtung der einzelnen anbieter beachten sie, dass nur die metadata url als eingabe benötigt wird außerdem wird vorausgesetzt, dass der space bereits auf einer benutzerdefinierten domain gehostet wird auf diese weise wird der veröffentlichte space link über die neue saml anwendung geleitet; daher können nur in der provider anwendung eingerichtete mitglieder auf das öffentliche portal zugreifen so richten sie saml als öffentliche zugriffskontrolle ein gehen sie zu azure services > microsoft entra id > "+add" > app registration wählen sie "accounts in this organizational directory only single tenant" und fügen sie die callback url aus archbee space settings >public access control > saml in "redirect uri" ein, wie im folgenden bild dargestellt, und wählen sie web auth klicken sie auf "register" gehen sie in der neu erstellten app in azure zu "endpoints" und kopieren sie das "federation metadata document" aus der azure app in die archbee space settings > public access control > saml in die "set saml metatada url" eine eindeutige entity id wird in archbee generiert, kopieren sie den link " api //published # " in ihrer azure app expose an api > add > url ausfüllen > speichern gehen sie zu ihrem archbee space und veröffentlichen sie ihn erneut versuchen sie, auf den link zuzugreifen, und testen sie die saml authentifizierung vorschau einstellungen diese funktion ermöglicht es ihnen, authentifizierungseinstellungen in einer kontrollierten vorschauumgebung zu simulieren, bevor diese für interne benutzer live gehen zweck aktivieren sie diese einstellung, um authentifizierungsschutz auf ihre vorschauumgebung anzuwenden , wodurch der zugriff auf nur interne benutzer beschränkt wird dies hilft ihnen, ihre auth konfigurationen, benutzerzugriffsabläufe und schutzeinstellungen zu überprüfen, ohne änderungen öffentlich sichtbar zu machen so aktivieren sie es navigieren sie zum bereich public access control, während sie sich in space settings befinden wählen sie beliebige authentifizierungsmethoden aus schalten sie die vorschau‑einstellungen aus veröffentlichen sie ihre änderungen in der vorschau und testen sie die authentifizierung mehrfach authentifizierung die mehrfach authentifizierung ermöglicht es ihnen, mehr als eine authentifizierungsmethode für den zugriff auf ihr dokumentationsportal zu aktivieren dies gibt ihren benutzern flexibilität und verbessert die zugänglichkeit funktionsweise in den public access control einstellungen können sie mehrere authentifizierungsmethoden gleichzeitig aktivieren benutzer, die auf ihr portal zugreifen, können sich mit einer der aktivierten methoden authentifizieren beispielanwendungsfall wenn sie sowohl privater link als auch passwort aktivieren, können benutzer mithilfe einer der beiden optionen auf ihre dokumentation zugreifen einem sicheren privaten link, den sie ihnen bereitstellen oder einem gemeinsamen passwort, das sie festlegen nur benutzer, die eine der aktivierten authentifizierungsmethoden erfüllen, erhalten zugriff sie können jede methode jederzeit über den umschalter in den public access control einstellungen deaktivieren
Have a question?
Our super-smart AI, knowledgeable support team and an awesome community will get you an answer in a flash.
To ask a question or participate in discussions, you'll need to authenticate first.