Silverstripe CMS:n käyttäjät ja käyttöoikeudet selitettynä

Verkkosivustoa ylläpitää usein useampi henkilö. Yksi kirjoittaa uutisia, toinen päivittää palvelukuvauksia ja kolmas vastaa koko sivuston toiminnasta. Kaikilla ei tarvitse olla samoja mahdollisuuksia muuttaa sisältöjä…
Verkkosivustoa ylläpitää usein useampi henkilö. Yksi kirjoittaa uutisia, toinen päivittää palvelukuvauksia ja kolmas vastaa koko sivuston toiminnasta. Kaikilla ei tarvitse olla samoja mahdollisuuksia muuttaa sisältöjä, julkaista sivuja tai hallita muiden käyttäjien tunnuksia.
Silverstripe CMS:n käyttöoikeuksilla työnjako voidaan sovittaa organisaation tarpeisiin. Oikein määritetyt oikeudet helpottavat päivittäistä työskentelyä ja vähentävät vahinkomuutosten mahdollisuutta. Sisällöntuottajan näkymä pysyy myös selkeämpänä, kun siinä näkyvät hänen tehtäviinsä kuuluvat toiminnot.
Käyttöoikeuksien ymmärtäminen alkaa muutamasta käsitteestä. Käyttäjä, ryhmä, rooli ja yksittäinen oikeus liittyvät toisiinsa, mutta tarkoittavat eri asioita.
Käyttäjä on henkilökohtainen tunnus
Käyttäjätili tunnistaa henkilön Silverstripe-sivustolla. Siihen liittyvät tavallisesti nimi, sähköpostiosoite ja kirjautumistiedot. Teknisessä dokumentaatiossa käyttäjästä käytetään myös nimitystä Member.
Kaikki käyttäjätilit eivät välttämättä kuulu sisällöntuottajille. Sivustolle voidaan toteuttaa esimerkiksi jäsenalue, jonka käyttäjät kirjautuvat katsomaan rajattua sisältöä ilman pääsyä hallintapaneeliin. Silverstripen käyttäjämalli.
Luo jokaiselle ylläpitoon osallistuvalle oma tunnus. Yhteinen tunnus vaikeuttaa sen selvittämistä, kuka teki muutoksen ja kenen käyttöoikeus pitäisi poistaa.
Henkilökohtainen tili helpottaa myös salasanojen hallintaa. Työntekijän vaihtuessa muiden käyttäjien kirjautumistietoja ei tarvitse vaihtaa vain siksi, että sama salasana oli jaettu kaikille.
Ryhmä kokoaa samaa työtä tekevät käyttäjät
Ryhmä tarkoittaa käyttäjäjoukkoa, jolle voidaan määritellä yhteisiä oikeuksia. Ryhmät kannattaa suunnitella sivuston todellisen työnjaon perusteella.
Esimerkiksi yhdistyksen sivustolla ryhmiä voisivat olla:
- Uutisten kirjoittajat.
- Tapahtumien ylläpitäjät.
- Sisällön julkaisijat.
- Pääkäyttäjät.
Samaan ryhmään kuuluvat henkilöt saavat ryhmälle määriteltyjä oikeuksia. Käyttäjä voi kuulua useampaan ryhmään, jos hänen tehtävänsä ulottuvat useaan kokonaisuuteen. Silverstripen ryhmä- ja rooliohje.
Nimeä ryhmät niin, että niiden käyttötarkoitus selviää myöhemminkin. ”Tapahtumien ylläpitäjät” on ymmärrettävämpi kuin ”Ryhmä 3”.
Vältä turhia ryhmiä, joilla on lähes samat tehtävät. Liian monimutkaisessa rakenteessa ylläpitäjän on vaikea päätellä, miksi käyttäjällä on jokin oikeus.
Rooli on käyttöoikeuksien kokonaisuus
Rooli kokoaa useita yksittäisiä oikeuksia yhteen. Sen avulla samoja oikeusvalintoja ei tarvitse määritellä erikseen jokaiselle ryhmälle.
Ryhmää voi ajatella vastauksena kysymykseen ”ketkä tekevät työtä”, kun taas rooli kuvaa, millaisia toimintoja heille sallitaan.
Sivustolle voidaan suunnitella esimerkiksi kirjoittajan, julkaisijan ja ylläpitäjän tehtäviä vastaavat oikeuskokonaisuudet. Nämä nimet eivät kuitenkaan takaa tiettyä toimintaa: ratkaisevaa on, mitä oikeuksia rooliin todella sisältyy.
Silverstripen käyttäjäohje suosittelee mahdollisuuksien mukaan oikeuksien kokoamista rooleihin ja roolien liittämistä ryhmiin. Roolien käyttäminen Silverstripessä.
Pelkkä roolin nimeäminen ”Kirjoittajaksi” ei siis automaattisesti estä julkaisemista. Tarkista aina asetukset ja käytössä olevien moduulien vaikutukset.
Hallintaan pääsy ja sisällön muokkaaminen ovat eri asioita
Käyttäjä voi saada oikeuden avata tietyn hallintaosion ilman, että hänellä on rajattomat oikeudet kaikkeen siellä olevaan sisältöön.
Silverstripen oikeusjärjestelmässä käytetään erillisiä oikeuksia, ja myös moduulit voivat lisätä omia oikeusvalintojaan. Räätälöityjen sisältöjen toiminta riippuu siitä, miten niiden käyttöoikeustarkistukset on toteutettu. Silverstripen käyttöoikeusjärjestelmä.
Arvioi erikseen, tarvitseeko käyttäjä mahdollisuuden:
- Avata sivujen hallinnan.
- Muokata tiettyjä sivuja.
- Luoda uusia sisältöjä.
- Muuttaa sivuston rakennetta.
- Käsitellä tiedostoja.
- Hallita käyttäjiä.
Anna oikeuksia työtehtävän perusteella. Esimerkiksi tapahtumatietojen päivittäminen ei yleensä edellytä muiden käyttäjien oikeuksien muuttamista.
Uuden käyttäjän lisääminen
Käyttäjiä hallitaan tavallisesti Security-osiossa. Sen näkyminen edellyttää riittäviä käyttöoikeuksia.
Uuden käyttäjän lisääminen etenee yleensä näin:
- Avaa Security-osio.
- Siirry käyttäjien luetteloon.
- Valitse Add Member tai vastaava lisäämistoiminto.
- Täytä henkilön tiedot.
- Määritä kirjautuminen sivuston käytännön mukaisesti.
- Liitä käyttäjä tarvittaviin ryhmiin.
- Tallenna muutokset.
Silverstripen oletuskäytännössä sähköpostiosoitetta käytetään kirjautumisessa, ja saman osoitteen käyttäminen usealla tilillä on estetty. Erillinen kirjautumisratkaisu voi muuttaa toimintatapaa. Silverstripen käyttäjien hallinta.
Tarkista sähköpostiosoite huolellisesti. Älä myöskään lupaa automaattista kutsuviestiä ennen kuin olet varmistanut, miten juuri kyseisen sivuston käyttäjän käyttöönotto toimii.
Rajaa muokkausoikeudet oikeisiin sisältöihin
Kaikkien sisällöntuottajien ei tarvitse päivittää koko sivustoa. Uutistoimitus voi vastata ajankohtaisista sisällöistä ja asiakaspalvelu yhteystiedoista.
Silverstripessä sivujen oikeuksia voidaan määritellä ryhmien perusteella. Rajaus on kuitenkin tehtävä asianmukaisilla sivu- ja oikeusasetuksilla; ryhmän nimi ei yksin rajoita käyttäjää tiettyyn sivupuun haaraan. Silverstripen pääsynhallinta.
Suunnittele ensin vastuualueet. Kuka päivittää sivun, kuka tarkistaa tiedon ja kuka toimii sijaisena?
Testaa tämän jälkeen, että käyttäjä pystyy käsittelemään omia sisältöjään mutta ei muuttamaan muiden vastuualueita.
Muista myös poikkeukset. Yksittäinen yhteinen sivu voi tarvita useamman ryhmän muokkausoikeuden, vaikka muu sisältö olisi jaettu selvästi.
Julkaisuoikeus ei yksin muodosta hyväksyntäkiertoa
Kirjoittamisen ja julkaisemisen erottaminen voi olla hyödyllistä esimerkiksi silloin, kun asiantuntija tuottaa tekstin ja viestintävastaava tarkistaa sen.
Pelkkä käyttäjien jakaminen kirjoittajiin ja julkaisijoihin ei kuitenkaan automaattisesti rakenna ilmoituksia, hyväksyntäpyyntöjä tai palautuskierroksia.
Silverstripen Advanced Workflow -moduulilla voidaan määritellä erillisiä työnkulkuja. Käyttäjäohjeessa esitellään esimerkiksi prosessi, jossa kirjoittaja pyytää hyväksyntää ja julkaisija hyväksyy tai palauttaa muutoksen. Työnkulku täytyy asentaa ja määrittää sivustolle. Silverstripen hyväksyntäkierron ohje.
Sovi lisäksi, miten toimitaan kiireellisissä tilanteissa. Hyvä prosessi kertoo sekä tavallisen julkaisureitin että vastuuhenkilön silloin, kun sisältö täytyy korjata nopeasti.
Sivun katseluoikeus koskee kävijää
Muokkausoikeus määrittää, kuka voi muuttaa sisältöä. Katseluoikeus puolestaan ratkaisee, kuka saa nähdä sivun.
Sivulle voidaan määritellä pääsy esimerkiksi:
- Kaikille kävijöille.
- Kirjautuneille käyttäjille.
- Valittuun ryhmään kuuluville käyttäjille.
Näin voidaan toteuttaa esimerkiksi jäsenille tarkoitettua sisältöä. Sivujen katselun rajaaminen.
Valikosta piilottaminen ei vastaa katseluoikeuden rajaamista. Julkaistu sivu voi edelleen löytyä suoralla osoitteella.
Kun rakennat jäsenaluetta, kokeile sisältöä myös uloskirjautuneena sekä käyttäjällä, joka ei kuulu oikeaan ryhmään. Ylläpitäjän näkymä ei kerro, toimivatko rajaukset tavalliselle kävijälle.
Tiedostot tarvitsevat oman tarkistuksensa
Sivun rajoittaminen ei yksin riitä osoittamaan, että kaikki siihen liitetyt asiakirjat ovat suojattuja. Kuvien ja tiedostojen katseluoikeudet on tarkistettava erikseen.
Silverstripessä tiedostojen ja kansioiden käyttöä voidaan rajata esimerkiksi kirjautuneille käyttäjille tai tietyille ryhmille. Julkisesti sallittu ja julkaistu tiedosto voi olla saatavilla suoralla osoitteella, vaikka siihen ei olisi näkyvää linkkiä. Silverstripen tiedostojen käyttöoikeudet.
Jäsenalueen kokousasiakirjan kohdalla tarkista sekä sivu että ladattava tiedosto.
Kokeile tiedoston osoitetta erikseen uloskirjautuneessa selainikkunassa. Tämä paljastaa tilanteen, jossa sivu on rajattu oikein mutta sen liite on jäänyt julkiseksi.
Usea ryhmä voi antaa odottamattomia oikeuksia
Käyttäjän oikeudet voivat muodostua useasta ryhmästä. Yhden ryhmän muokkaaminen ei siksi välttämättä poista oikeutta, jonka käyttäjä saa toisen jäsenyyden kautta.
Jos käyttäjä näkee liikaa toimintoja, käy läpi kaikki hänen ryhmänsä sekä niihin liitetyt roolit ja suorat oikeudet. Huomioi myös mahdollinen ryhmähierarkia.
Täysi ylläpitäjäoikeus on laaja oikeus. Älä testaa rajattua työnkulkua tilillä, jolla se on edelleen käytössä.
Advanced Workflow -ohje esimerkiksi huomauttaa, että täydet ylläpitäjäoikeudet saava käyttäjä voi luonnostella ja julkaista sisältöä työnkulun asetuksista huolimatta. Ylläpitäjän oikeudet työnkuluissa.
Testaa oikeudet erillisellä käyttäjällä
Käyttöoikeuksien tarkistaminen kannattaa tehdä tavallista työroolia vastaavalla testitunnuksella. Käytä erillistä selainprofiilia, jotta ylläpitäjän istunto ei sekoita tulosta.
Kokeile ainakin seuraavat asiat:
- Käyttäjä pääsee tarvitsemiinsa hallintaosioihin.
- Hän pystyy suorittamaan sovitut työtehtävät.
- Muiden vastuualueiden muokkaaminen on estetty.
- Julkaiseminen noudattaa sovittua käytäntöä.
- Rajatut sivut ja tiedostot eivät avaudu väärälle käyttäjälle.
- Käyttäjien hallinta pysyy vain siihen oikeutetuilla henkilöillä.
Testaa sekä sallittu että estetty toiminta. Oikeusmalli on puutteellinen myös silloin, kun käyttäjä ei pysty tekemään hänelle kuuluvaa työtä.
Kirjaa tulokset ja korjaa asetukset ennen tunnusten jakamista laajemmin.
Poista tarpeettomat oikeudet ajallaan
Käyttäjien tehtävät muuttuvat. Työsuhde voi päättyä, projekti valmistua tai julkaisuvastuu siirtyä toiselle henkilölle.
Ryhmästä poistaminen ei poista käyttäjätiliä järjestelmästä. Tarkista siksi kaikki jäsenyydet ja päätä erikseen, tarvitaanko tiliä edelleen. Silverstripen käyttäjien poistaminen.
Huomioi myös aktiiviset kirjautumisistunnot. Jos sivustolla on Session Manager käytössä, sen avulla voidaan hallita ja peruuttaa istuntoja. Silverstripen istuntojen hallinta.
Sovi käyttöoikeuksille vastuuhenkilö ja säännöllinen tarkistus. Kun jokaiselle ryhmälle on selkeä tarkoitus ja jokaiselle oikeudelle perusteltu tarve, käyttäjähallinta pysyy ymmärrettävänä sivuston kasvaessakin.
