Einladung an externe Benutzer verhindern

cancel
Showing results for 
Search instead for 
Did you mean: 
mpeters
Member II

Einladung an externe Benutzer verhindern

Hallo,

wie kann man verhindern, dass Benutzer beim Einladen anderer Benutzer zu einer Site externe Personen angeben können?

Hintergrund: wir erwägen, den Betrieb von Alfresco per SSL auch von außerhalb unseres Intranets zu ermöglichen, möchten aber den Zugriff externer Personen ausschließen. Wenn nun aber  Benutzer per "Externe Benutzer hinzufügen" (siehe unterer Bereich im Site-Einladungsformular) letztendlich (beliebige) neue Benutzer anlegen können, kann dies seitens der Administration nicht mehr nachvollzogen werden und entspricht damit nicht unseren Sicherheitsanforderungen.

Gibt es dafür eine Konfigurationsoption oder erfordert dies einen tieferen Systemeingriff?

=> Alfresco Enterprise 4.0.1, MS SQL, Windows 2008

Mit freundlichen Grüßen
Markus Peters
3 Replies
jpfi_4454
Member II

Re: Einladung an externe Benutzer verhindern

Hallo,
auch hier gibt es verschiedene Lösungsmöglichkeiten - je nachdem wie "sicher" das Ganze sein soll:
- Herausnehmen des Bereichs aus der Einladungsmaske (simple Änderung im Share/Surf Template)
- wenn nötig zusätzliches Coding im Repository um wirklich zu verhindern, dass externe Benutzer hinzugefügt werden.

VG, Jan
mpeters
Member II

Re: Einladung an externe Benutzer verhindern

Hallo,

im ersten Schritt wäre vermutlich das Anpassen des Templates ausreichend. Wo muss ich denn nach dem Template suchen, im Zweig "Datenverzeichnis" des Repositorys oder im Alfresco-Installationsverzeichnis (Dateisystem des Servers)?

Mit freundlichen Grüßen
Markus Peters
afaust
Master

Re: Einladung an externe Benutzer verhindern

Mit Alfresco 4 reicht es in diesem Fall aus, die Region "addemail" in der "invite" Seite via Surf Extension Module auszublenden. Das Vorgehen ist (u.a.) im Blog von David Draper beschrieben - eine XML Datei im /shared/classes/alfresco/web-extension/site-data/extensions, welche für source = "invite" + region = "addemail" + scope = "template" auf render = false evaluiert, und anschließende Aktivierung des Modules reicht aus.