การควบคุมการเข้าถึงสาธารณะ
21 นาที
โดยค่าเริ่มต้น space แบบสาธารณะ จะไม่มีวิธีการยืนยันตัวตนใดๆ , แต่คุณสามารถเลือกและตั้งค่าได้หลายแบบ รหัสผ่านสำหรับทั้งสเปซ ; บัญชีผู้เยี่ยมชม docid 23p5vugc9lgzbsgmmd7aj , ที่คุณสร้างอีเมลและรหัสผ่านให้ผู้ใช้ด้วยตนเองแล้วแจกจ่ายให้พวกเขา; ลิงก์เมจิก docid 23p5vugc9lgzbsgmmd7aj , ที่คุณกรอกอีเมลหรือโดเมน และผู้ใช้จะยืนยันตัวตนผ่านลิงก์ที่เราส่งไปยังอีเมลของพวกเขา; บัญชีส่วนตัว docid 23p5vugc9lgzbsgmmd7aj , ที่คุณเพิ่มโดเมนเฉพาะเพื่อให้ผู้ใช้สามารถยืนยันตัวตนหรือสร้างบัญชีด้วยอีเมลของพวกเขา ลิงก์ส่วนตัว docid 23p5vugc9lgzbsgmmd7aj , ที่คุณสามารถสร้างลิงก์ส่วนตัวและแชร์ให้ผู้ใช้หรือทีมของคุณได้ จัดการการเข้าถึงตามกลุ่มผู้ใช้ผ่านลิงก์; jwt docid 23p5vugc9lgzbsgmmd7aj , ที่ทีมพัฒนาของคุณสร้าง jwt ด้วยกุญแจลับที่คุณให้ไว้ใน ui ของเรา แล้วส่งกลับมาให้เราเป็นส่วนหนึ่งของลิงก์ วิธีนี้จัดการง่ายที่สุด แต่ต้องใช้เวลาของนักพัฒนา saml docid 23p5vugc9lgzbsgmmd7aj , เมื่อคุณมีแอปพลิเคชันภายนอกที่สามารถทำหน้าที่เป็นตัวกลางไปยังโดเมนสเปซของคุณ ทำให้พอร์ทัลสาธารณะเข้าถึงได้เฉพาะสมาชิกที่ตั้งค่าไว้ในผู้ให้บริการ เช่น google, azure, okta ไม่มี พฤติกรรมเริ่มต้นถูกตั้งค่าเป็น none ซึ่งหมายความว่าสามารถเข้าถึงได้โดยสาธารณะ คุณสามารถเปลี่ยนการควบคุมเพื่อจำกัดการเข้าถึงสำหรับผู้อ่านได้ ทุกคนที่มีลิงก์จะสามารถอ่านเนื้อหาได้ ลิงก์มีความปลอดภัยในการแชร์ เพราะถูกสร้างขึ้นด้วยวิธีการเข้ารหัสและไม่สามารถเดาได้ เมื่อคุณต้องการจำกัดเนื้อหาให้เฉพาะผู้อ่านบางกลุ่ม ลองใช้ตัวเลือกใดก็ได้ด้านล่างนี้ บัญชีผู้เยี่ยมชม สร้างบัญชีผู้เยี่ยมชม ทุกคนที่มีลิงก์และมีบัญชีผู้เยี่ยมชมจะสามารถอ่านเนื้อหาได้ บัญชีผู้เยี่ยมชมจะไม่ถูกคิดค่าที่นั่งใน archbee บัญชีส่วนตัว ผู้ใช้จะสามารถยืนยันตัวตน/สร้างบัญชีในพื้นที่ของคุณด้วยอีเมลและรหัสผ่านของตน หากคุณเพิ่มที่อยู่อีเมลหรือโดเมนอีเมลของพวกเขาในรายการด้านล่าง ทุกคนที่มีลิงก์และมีบัญชีที่ตรงกันจะสามารถอ่านเนื้อหาได้ บัญชีเหล่านี้จะไม่ถูกคิดค่าที่นั่งใน archbee รายการผู้ใช้ที่มีบัญชีใช้งานจะปรากฏในหน้าต่าง 'บัญชีที่ใช้งาน' magic link ผู้ใช้จะสามารถยืนยันตัวตนเข้าสู่พื้นที่ของคุณด้วยที่อยู่อีเมลของพวกเขา หากคุณเพิ่มที่อยู่อีเมลหรือโดเมนอีเมลของพวกเขาในรายการด้านล่าง ทุกคนที่มีลิงก์และมีบัญชีที่ตรงกันจะสามารถอ่านเนื้อหาได้ บัญชีเหล่านี้จะไม่ถูกคิดค่าที่นั่งใน archbee ลิงก์ส่วนตัว สร้างลิงก์ส่วนตัวสำหรับกลุ่มผู้ใช้หรือทีมเฉพาะ แต่ละกลุ่มผู้ใช้หรือทีมจะมีลิงก์ของตัวเองไปยังเอกสารชุดเดียวกัน และคุณสามารถจัดการการควบคุมการเข้าถึงผ่านลิงก์เหล่านี้ ต้องการตัดการเข้าถึงของทีม 1 ใช่ไหม ลบลิงก์ส่วนตัวที่เชื่อมโยงกับทีม 1 ได้เลย วิธีการทำงานของ jwt jwt การยืนยันตัวตนผู้เข้าชมแบบลับ ไปที่การตั้งค่าพื้นที่ และตั้งค่า jwt secret key ที่คุณสร้างบนเซิร์ฟเวอร์ของคุณ การยืนยันตัวตนผู้เข้าชมด้วย json web key ไปที่การตั้งค่าพื้นที่ และตั้งค่า json web key set url ซึ่งเป็น url ที่เซิร์ฟเวอร์เผยแพร่กุญแจสาธารณะในรูปแบบ json โดยทั่วไปแล้ว jwks url จะชี้ไปที่เอกสาร json ที่มีอาร์เรย์ของกุญแจเข้ารหัสสำหรับการตรวจสอบลายเซ็น เมื่อ archbee ได้รับ jwt ระบบสามารถดึงกุญแจสาธารณะที่เกี่ยวข้องจาก jwks url และใช้เพื่อตรวจสอบลายเซ็นของ jwt เพื่อให้มั่นใจว่าโทเคนไม่ได้ถูกแก้ไขและออกโดยผู้ที่เชื่อถือได้ url ของ jwks ช่วยให้ไคลเอนต์สามารถรับกุญแจสาธารณะเพื่อใช้ตรวจสอบลายเซ็น jwt ได้อย่างเป็นมาตรฐาน ปลอดภัย และปรับขยายได้ง่าย นี่คือตัวอย่างไฟล์ jwks json { 	"keys" \[{ 	 "kid" "1234example=", 	 "alg" "rs256", 	 "kty" "rsa", 	 "e" "aqab", 	 "n" "1234567890", 	 "use" "sig" 	}, { 	 "kid" "5678example=", 	 "alg" "rs256", 	 "kty" "rsa", 	 "e" "aqab", 	 "n" "987654321", 	 "use" "sig" 	}] } สร้างโทเค็น jwt ใช้หนึ่งในตัวอย่างด้านล่างเพื่อสร้างโทเค็น jwt คุณยังต้องแทนที่ url ด้วยซับโดเมนของเว็บไซต์เอกสารของคุณด้วย const sign = require('jsonwebtoken') sign; exports buildarchbeeloginurl = function() { // optional user credentials that you want to send back to archbee const user = { name 'john', email 'wick', }; //create a signed token out of the user credentials with the //secret you set in archbee const jwttoken = sign(user, '\<archbeejwtsecret>'); //yourdomain is set in the custom domain tab const archbeeurl = 'https //yourdomain com'; //create the complete url containing the signed token that you'll send back to archbee return `${archbeeurl}?jwt=${jwttoken}\&reload`; }; นี่คือตัวอย่างสำหรับสร้างโทเค็น jwt ด้วย net https //github com/dragosbulugean/archbee jwt dotnet https //github com/dragosbulugean/archbee jwt dotnet using jwt; using jwt algorithms; using jwt serializers; var payload = new dictionary\<string, object> { { "name", "john wick" }, { "email", "john wick\@matrix com" } }; const string secret = "tw9zagvfcmv6uhjpdmf0zutleq"; ijwtalgorithm algorithm = new hmacsha256algorithm(); // symmetric ijsonserializer serializer = new jsonnetserializer(); ibase64urlencoder urlencoder = new jwtbase64urlencoder(); ijwtencoder encoder = new jwtencoder(algorithm, serializer, urlencoder); var jwttoken = encoder encode(payload, secret); var archbeelink = $"https //docs yourcompany com/?jwt={jwttoken}\&reload"; console writeline($"jwt token {jwttoken}"); console writeline($"archbee link {archbeelink}"); โทเคน jwt ถูกข้ามการตรวจสอบบน preview/staging saml security assertion markup language สามารถกำหนดค่า saml สำหรับการเข้าถึงพื้นที่สาธารณะได้ในลักษณะเดียวกับการเชื่อมต่อทีม ดู การผสานรวม saml docid\ t aej dppbwjng33xeqs สำหรับขั้นตอนรายละเอียดเพิ่มเติมเกี่ยวกับการตั้งค่าผู้ให้บริการแต่ละราย โปรดทราบว่าต้องใช้เพียง url ของข้อมูลเมตาเป็นอินพุตเท่านั้น นอกจากนี้ เราถือว่าสเปซนี้ถูกโฮสต์บนโดเมนแบบกำหนดเองอยู่แล้ว ในกรณีนี้ วิธีการ , ลิงก์สเปซที่เผยแพร่จะถูกส่งผ่านแอปพลิเคชัน saml ใหม่ ดังนั้นมีเพียงสมาชิกที่ตั้งค่าไว้ในแอปพลิเคชันผู้ให้บริการเท่านั้นที่สามารถเข้าถึงพอร์ทัลสาธารณะได้ วิธีตั้งค่า saml เป็นการควบคุมการเข้าถึงแบบสาธารณะ ไปที่ azure services > microsoft entra id > "+add" > app registration เลือก "accounts in this organizational directory only single tenant" และวาง url สำหรับ callback จาก archbee space settings > public access control > saml ลงในช่อง "redirect uri" ตามภาพด้านล่าง โดยเลือก web auth คลิกที่ "register" ในแอปที่สร้างขึ้นใหม่ใน azure ไปที่ "endpoints" และคัดลอก "federation metadata document" จาก azure app ไปที่ archbee space settings > public access control > saml ลงในช่อง "set saml metadata url" จะมีการสร้าง entity id เฉพาะใน archbee ให้คัดลอกลิงก์ " api //published # " ไปยัง azure app ของคุณในส่วน expose an api > add > กรอก url > บันทึก ไปที่ space ของคุณใน archbee แล้วเผยแพร่ใหม่ ลองเข้าถึงลิงก์และทดสอบการยืนยันตัวตนผ่าน saml การตั้งค่าพรีวิว ฟีเจอร์นี้ช่วยให้คุณจำลองการตั้งค่าการยืนยันตัวตนในสภาพแวดล้อมพรีวิวที่มีการควบคุมก่อนเผยแพร่ให้ผู้ใช้ภายในใช้งานจริง วัตถุประสงค์ เปิดการตั้งค่านี้เพื่อใช้ การป้องกันด้วยการยืนยันตัวตนในสภาพแวดล้อมพรีวิวของคุณ เพื่อจำกัดการเข้าถึงเฉพาะ ผู้ใช้ภายในเท่านั้น สิ่งนี้ช่วยตรวจสอบค่ากำหนดการยืนยันตัวตน การไหลของการเข้าถึงผู้ใช้ และการตั้งค่าการป้องกัน โดยไม่เปิดเผยการเปลี่ยนแปลงต่อสาธารณะ วิธีเปิดใช้งาน ไปที่ส่วนการควบคุมการเข้าถึงสาธารณะในหน้า space settings เลือกวิธีการยืนยันตัวตนใดก็ได้ ปิดการใช้งาน การตั้งค่าพรีวิว เผยแพร่การเปลี่ยนแปลงของคุณไปยังพรีวิวและทดสอบการยืนยันตัวตน การยืนยันตัวตนหลายรูปแบบ ฟีเจอร์การยืนยันตัวตนหลายรูปแบบช่วยให้คุณเปิดใช้วิธีการยืนยันตัวตนมากกว่าหนึ่งวิธีสำหรับการเข้าถึงพอร์ทัลเอกสารของคุณ ซึ่งช่วยเพิ่มความยืดหยุ่นและการเข้าถึงสำหรับผู้ใช้ของคุณ วิธีการทำงาน จากการตั้งค่าการควบคุมการเข้าถึงสาธารณะ คุณสามารถสลับเปิดใช้งานวิธีการยืนยันตัวตนได้หลายแบบพร้อมกัน ผู้ใช้ที่เข้าถึงพอร์ทัลของคุณสามารถยืนยันตัวตนด้วยวิธีใดวิธีหนึ่งที่เปิดใช้งานอยู่ ตัวอย่างกรณีการใช้งาน หากคุณเปิดใช้งานทั้ง ลิงก์ส่วนตัว และ รหัสผ่าน , ผู้ใช้สามารถเข้าถึงเอกสารของคุณได้โดยใช้วิธีใดวิธีหนึ่งดังนี้ ลิงก์ส่วนตัวที่ปลอดภัยซึ่งคุณแชร์ให้พวกเขา หรือรหัสผ่านทั่วไปที่คุณกำหนด เฉพาะผู้ใช้ที่ตรงตามหนึ่งในวิธีการยืนยันตัวตนที่เปิดใช้งานเท่านั้นที่จะได้รับอนุญาตให้เข้าถึง คุณสามารถปิดใช้งานวิธีการใดก็ได้ทุกเมื่อผ่านสวิตช์ในหน้าการตั้งค่าการควบคุมการเข้าถึงสาธารณะ
Have a question?
Our super-smart AI, knowledgeable support team and an awesome community will get you an answer in a flash.
To ask a question or participate in discussions, you'll need to authenticate first.