Haftungsausschluss: Dieser Artikel wurde durch maschinelle Übersetzung erstellt.

JWT-Lesegruppen

Prev Next

Pläne, die diese Funktion unterstützen: Enterprise

JWT-Leserkonten können mit bestehenden Lesergruppen im Document360-Projekt verknüpft werden, und die Gruppenbeschränkungen können angewendet werden, um auf bestimmte Inhalte in der Wissensdatenbank zuzugreifen. Eine JWT-Lesergruppe ist identisch mit einer regulären Document360-Lesergruppe und erbt die gleichen Einschränkungseinstellungen.


Lesergruppen in Document360

Lesergruppen fungieren als zuweisende Berechtigungen, die definieren, worauf Benutzer in jeder privaten Wissensdatenbank zugriffen können. Leser müssen sich mit ihren Zugangsdaten anmelden, um private Wissensdatenbanken auf Document360 einzusehen.

Anwendungsbeispiel

Szenario: Das Vertriebsteam benötigt Zugang zu Preis- und Abrechnungsartikeln, sollte aber keinen Zugriff auf API-Dokumentation oder technische Kernartikel haben.

Lösung:

  1. Erstelle eine Lesergruppe im privaten Document360-Projekt, die nur Zugriff auf die Preiskategorie gewährt.

  2. Weisen Sie die Vertriebsteammitglieder dieser Lesergruppe zu.


Lesergruppen-IDs

Für JWT SSO-fähige Projekte können Nutzer die Reader-Gruppen-ID über den Reiter Einstellungen > Users und Security > Readers & groups > Reader groups ansehen und erhalten.

  • Die Gruppen-ID wird unter jeder Lesergruppe angezeigt.

  • Rechts ist ein Kopiersymbol verfügbar, um die erforderliche Gruppen-ID schnell zu kopieren.

  • Füge die kopierte Gruppen-ID in die Nutzlast ein, um sie zu konfigurieren.

User permissions management interface showing reader groups and their details.

HINWEIS

Die Lesergruppen-ID ist nur für JWT-konfigurierte Projekte verfügbar und nicht für reguläre private Wissensdatenbankprojekte.


Aktivieren von JWT-Lesegruppen

  1. Erhalten und kopieren Sie die Lesergruppen-ID, indem Sie die oben genannten Schritte befolgen.

  2. Verwenden Sie das folgende JSON-Format, um die entsprechenden Lesergruppen-IDs zu konfigurieren:

{
  "username": "firstname + lastname",
  "firstName": "firstname",
  "lastName": "lastname",
  "emailId": "user emailId",
  "readerGroupIds": [
    "26b3812e-7879-4407-b1c9-5755c32b886a",
    "674eadcd-793f-4131-b1e0-c1f055cc83b7"
  ],
  "tokenValidity": 15 //minutes
}

Die Token-Gültigkeit (in Minuten) für den JWT-Leser kann ebenfalls in der Nutzlast eingestellt werden. Der Mindestwert , der eingestellt werden kann, beträgt 5 Minuten, und der maximal eingestellte Wert beträgt 1440 Minuten (1 Tag).

Um mehrere Gruppen-IDs hinzuzufügen, trennen Sie sie mit Kommas (,).

Beispiel:

"readerGroupIds": ["26b3812e-7879-4407-b1c9-5755c32b886a", "674eadcd-793f-4131-b1e0-c1f055cc83b7"]

Wenn ein JWT-Reader sich authentifiziert und auf die private Wissensdatenbank zuruft, greifen die in ihrer zugewiesenen Lesergruppe definierten Einschränkungen automatisch an. Dies stellt sicher, dass der Leser nur auf die spezifischen Projektversionen, Sprachen, Kategorien oder Artikel zugreifen kann, die durch die Einstellungen der Lesergruppe erlaubt sind.

Zeitpunkt der Änderungen an Lesergruppen-IDs

Änderungen an Reader Group IDs (Ergänzungen oder Löschungen) in der Nutzlast treten erst nach Ablauf der aktuellen Sitzung (Tokenvalidität) in Kraft.

Beispiel: Wenn die Token-Gültigkeit auf 30 Minuten gesetzt wird und eine neue Gruppen-ID hinzugefügt wird, gilt die Änderung erst nach 30 Minuten. Das Gleiche gilt beim Entfernen einer Gruppen-ID.