A webhelyek biztonságának ismertetése

A biztonsági funkciók alkalmazásával szabályozhatja, hogy ki tekinthesse meg a közzétett (online) webhelyet, hogy ki láthassa és használhassa a webhely interaktív tartalmait, illetve, hogy ki láthassa és szerkeszthesse a közzé nem tett (offline) webhelyet.

Webhely biztonsága

Amikor közzétesz egy webhelyet, és online módon elérhetővé teszi, szükség lehet annak szabályozására, hogy ki férhet hozzá a webhelyhez. Attól függően, hogy a rendszer- és a webhelygazda hogyan konfigurálta a környezetet, a webhelyet nyilvánosan elérhető teheti mindenki számára, a webhelyet a regisztrált felhasználókra vagy adott felhasználókra korlátozhatja.

A webhely biztonsági és bármely más beállításait csak a webhely tulajdonosa vagy kezelői szerepkörrel rendelkező személy módosíthatja. A bejelentkezési követelmény módosításához a webhelynek offline állapotban kell lennie. Adott felhasználók vagy felhasználói szerepkörök módosítása azonban a webhely online állapotában is végrehajtható. Amikor kapcsolat nélkülivé tesz egy webhelyet, a webhely, valamint a mappái és fájljai törlődnek az Oracle Cloud biztosította helyről.

A rendelkezésre álló biztonsági beállításokat korlátozhatja a sablonalapszabály, ha a webhelyirányítás engedélyezve van, illetve a bérlői alapszabály, ha a webhelyirányítás le van tiltva. Lásd: A webhelyirányítás ismertetése.

Webhely biztonságossá tételekor azt határozza meg, hogy a társított szerepkör alapján a felhasználók mely csoportjai férhetnek hozzá a közzétett (online) webhelyhez. Ezek a szerepkörök a szervezeten belül a teljes szolgáltatásra vonatkoznak, és a szolgáltatáspéldány adminisztrátora rendeli hozzá az egyes felhasználókhoz.

  • Felhőbeli felhasználók: a hitelesített felhasználók felhasználónévvel és jelszóval jelentkeznek be a szolgáltatáspéldányba. Ide tartozik az összes hitelesített felhasználó, függetlenül attól, hogy rendelkezik-e látogatók vagy felhasználók szerepkörrel.

  • Látogatók: csak az ezzel a szerepkörrel rendelkező felhasználók férhetnek hozzá a webhelyhez. Ezt a szerepkört például olyan felhasználóknak érdemes megadni, akik láthatják a közzétett webhelyeket, de nincs hozzáférésük az Oracle Content Management adott példányában lévő mappákhoz és fájlokhoz.

    Megjegyzés:

    Nem tartoznak ide a Felhasználók szerepkörrel rendelkező felhasználók, kivéve, ha az adott felhasználó a webhely tulajdonosa, vagy kifejezetten megosztották vele a webhelyet.
  • Szolgáltatás-felhasználók: csak az ezzel a szerepkörrel rendelkező felhasználók férnek hozzá a webhelyhez. Például ez a szerepkör adható meg azon felhasználóknak, akik egyaránt megtekinthetik a közzétett webhelyeket, és hozzáféréssel rendelkeznek az Oracle Content Management mappáihoz és fájljaihoz.

  • Adott felhasználók: csak a webhely tagjaként felvett felhasználók tekinthetik meg a közzétett webhelyet.

Webhely megosztása

A webhelymegosztás beállításával lehet megadni azokat az egyes felhasználókat, akik elérhetik a nem közzétett (offline) webhelyet, és azt megtekinthetik, módosíthatják vagy kezelhetik az Öntől kapott engedélyük szerint. Webhelyet Ön akkor oszthat meg, ha Ön a webhely tulajdonosa, vagy a webhelyet megosztották Önnel, és Ön megkapta a webhelyre vonatkozó Kezelő szerepkört.

Megjegyzés:

A felhasználóhoz társított megosztási szerepkör a felhasználó biztonsági szerepkörét a megosztásra is kiterjeszti. Ha a felhasználó például a Látogatók szerepkörrel rendelkezik, de ön megosztja vele a webhelyet, és ellátja közreműködői szerepkörrel, akkor ez a felhasználó módosíthatja az offline webhelyet, de a Látogatók szerepkörrel rendelkező többi felhasználó csak az online webhelyet tekintheti meg.
  • Megtekintő: A megtekintő megtekintheti a szerkesztőben a webhelyet, de semmit sem változtathat meg.

  • Letöltő: Webhely esetén a letöltő szerepkör ugyanazokat a jogosultságokat biztosítja, mint a megtekintő szerepkör.

  • Közreműködő: Megtekintheti, de szerkesztheti is a webhelyet, törölhet belőle és a webhelyet is törölheti, ha az offline állapotú.

  • Kezelő: Megtehet mindent amit a közreműködő, de tagokat is felvehet, elláthat szerepkörrel, közzé tehet változásokat online állapotban, és válthat oda-vissza az online és az offline állapot között. A webhely létrehozójához (a tulajdonoshoz) a kezelő szerepkör automatikusan hozzárendelődik.

Webhely létrehozásakor egy közzétételi csatorna is létrejön az adott webhely nevével. Ahhoz, hogy a csatornát megossza másokkal, meg kell osztani a webhelyet, és valakit legalább közreműködői szerepkörrel kell ellátni, hogy az a személy a csatornát forrásanyagok közzétételére használhassa. A webhely közzétételéhez a felhasználónak Kezelő szerepkörrel kell rendelkezni.

Összetevő megosztása

Egyes összetevők hozzáférést biztosítanak megosztott erőforrásokhoz, ilyenek például a mappák, fájlok vagy beszélgetések. Az összetevő megosztása egyaránt figyelembe veszi a webhely biztonságát (ki tekintheti meg a közzétett webhelyet) és az erőforrások megosztását (ki tekintheti meg a mappákat, fájlokat és beszélgetéseket, valamint ki hajthat vére műveleteket ezeken).

Ha például felvesz a webhelyre egy dokumentumkezelő összetevőt, a webhely összes látogatója megtekintheti a mappa tartalmát, valamint a szerepkörük és a többi engedély alapján új elemeket vehetnek fel a mappába, illetve módosíthatják vagy törölhetik annak tartalmát.

Általános szempontok:
  • A webhelyszerző nem adhat annál nagyobb hozzáférési jogosultságot egy mappához, mint amellyel ő maga rendelkezik. Ha például a szerző letöltő hozzáféréssel rendelkezik egy mappához, nem adhat közreműködő jogokat a webhely látogatóinak.

  • Az összetevőben beállított jogosultságok meghaladhatják a látogató jogosultságait. Ha például a látogató megtekintő jogosultsággal rendelkezik (vagy nincs jogosultsága) a mappára vonatkozóan, a dokumentumkezelő összetevő akár magasabb szintű jogosultságokat is adhat neki az összetevőben kijelölt szerepkör alapján. Ezek a kiterjesztett jogosultságok csak magában az összetevőben érvényesek.

  • Ha a webhely látogatója az összetevőre megadottnál nagyobb jogosultságokkal rendelkezik, egyedi jogosultságai felülírják az összetevőn beállítottakat.

  • A mappára megadott jogosultságok az adott mappába beágyazott mappákra és fájlokra vonatkoznak.

Nyilvános webhelyeknél:
  • Beszélgetés összetevők csak biztonságos webhelyeken használhatók..

  • A dokumentumkezelő összetevő alapértelmezés szerint minden látogatónak letöltői jogosultságot ad az összetevőhöz kapcsolódó mappához. A korábban felsorolt irányelvek szerint módosíthatja a szerepkört, és magán az összetevőn lévő beállításokkal korlátozhatja a felhasználónál megjelenő műveleteket.

  • A mappalista és a fájllista összetevő minden felhasználónak letöltő hozzáférést biztosít. A felhasználók, szerepkörüktől függetlenül, megtekinthetik és letölthetik a fájlokat.

Biztonságos webhelyek URL-címe

Amikor online állapotba helyez egy webhelyet, létrejön a webhely minden megjelenítési elemmel rendelkező HTML verziója és átmásolódik az Oracle Cloud biztosította gazdaszolgáltatási helyre. Az online webhely a neve alatt megjeleníti az URL-címét.

A biztonság nélküli webhelyek URL-címe a következő formájú:

https://service_name.identity_domain.sites.oraclecloud.com/site_name

A biztonságos webhelyek URL-címe a következő formájú:

https://service_name.identity_domain.sites.oraclecloud.com/authsite/site_name

Figyelje meg, hogy az URL-cím kiegészült ezzel: authsite.