【发布时间】:2012-03-22 10:26:15
【问题描述】:
我希望为 CMS 实现更高的安全性。因此,当站点在公共域上运行时,站点应检查用户是否登录到我们公司的网络并且是否属于与该站点相关的某个组。
这是为了防止任何人只访问 CMS Admin 登录页面。
这可能吗?如果是这样,有没有人有任何提供教程或提示的好网站?
谢谢!
【问题讨论】:
-
Umbraco 的哪个版本? 4 还是 5?
我希望为 CMS 实现更高的安全性。因此,当站点在公共域上运行时,站点应检查用户是否登录到我们公司的网络并且是否属于与该站点相关的某个组。
这是为了防止任何人只访问 CMS Admin 登录页面。
这可能吗?如果是这样,有没有人有任何提供教程或提示的好网站?
谢谢!
【问题讨论】:
这里有几个选项。如果您的公司在一个或多个已知 IP 地址上运行,您可以使用 IIS 限制对“/umbraco/”文件夹的访问。 See here 了解如何做到这一点。
另一种选择是为后台编写您自己的用户提供程序。我相信如果您愿意,您可以将默认的换成您自己的。我认为没有太多关于如何做到这一点的文档。如果您查看 our.umbraco.org 上的 umbraco 项目库,有一些创建前端用户提供程序的示例,您也许可以适应后台。
【讨论】:
这比我想象的要简单,实现它只用了不到 30 分钟。
这是一个非常有用的说明页面: http://our.umbraco.org/wiki/how-tos/membership-providers/active-directory-membership-provider
【讨论】: