Clause de non-responsabilité: Cet article a été généré par traduction automatique.

Groupes de lecteurs JWT

Prev Next

Offres prenant en charge cette fonctionnalité : Entreprise

Les comptes de lecteur JWT peuvent être associés à n’importe quel groupe de lecteurs existant sur le projet Document360, et les restrictions de groupe peuvent être appliquées pour accéder à un contenu spécifique dans la base de connaissances. Un groupe de lecteurs JWT est identique à un groupe de lecteurs Document360 classique, héritant des mêmes réglages de restrictions.


Groupes de lecteurs sur Document360

Les groupes de lecteurs agissent comme des permissions assignables qui définissent ce à quoi les utilisateurs peuvent accéder dans toute base de connaissances privée. Les lecteurs doivent se connecter avec leurs identifiants pour accéder aux bases de connaissances privées sur Document360.

Exemple de cas d’utilisation

Scénario : L’équipe commerciale a besoin d’accéder aux articles de tarification et de facturation, mais ne devrait pas avoir accès à la documentation API ni aux articles techniques de base.

Solution :

  1. Créez un groupe de lecteurs dans le projet privé Document360, en n’accordant accès qu’à la catégorie tarifaire.

  2. Attribuez les membres de l’équipe commerciale à ce groupe de lecteurs.


IDs de groupes de lecteurs

Pour les projets compatibles JWT SSO, les utilisateurs peuvent consulter et obtenir l’identifiant de groupe de lecteur depuis les paramètres > Utilisateurs et sécurité > Lecteurs & groupes >onglet Groupes de lecteurs.

  • L’identifiant de groupe est affiché sous chaque groupe de lecteurs.

  • Une icône de copie est disponible à droite pour copier rapidement l’identifiant de groupe requis.

  • Collez l’identifiant de groupe copié dans la charge utile pour la configurer.

User permissions management interface showing reader groups and their details.

NOTE

L’identifiant de groupe de lecture n’est disponible que pour les projets configurés par JWT et non pour les projets de base de connaissances privées classiques.


Activation des groupes de lecteurs JWT

  1. Obtenez et copiez l’identifiant du groupe Reader en suivant les étapes mentionnées ci-dessus.

  2. Utilisez le format JSON suivant pour configurer les identifiants de groupe de lecteurs concernés :

{
  "username": "firstname + lastname",
  "firstName": "firstname",
  "lastName": "lastname",
  "emailId": "user emailId",
  "readerGroupIds": [
    "26b3812e-7879-4407-b1c9-5755c32b886a",
    "674eadcd-793f-4131-b1e0-c1f055cc83b7"
  ],
  "tokenValidity": 15 //minutes
}

La validité du token (en minutes) pour le lecteur JWT peut également être définie dans la charge utile. La valeur minimale pouvant être fixée est de 5 minutes, et la valeur maximale pouvant être fixée est de 1440 minutes (1 jour).

Pour ajouter plusieurs identifiants de groupe, séparez-les avec des virgules (,).

Exemple :

"readerGroupIds": ["26b3812e-7879-4407-b1c9-5755c32b886a", "674eadcd-793f-4131-b1e0-c1f055cc83b7"]

Lorsqu’un lecteur JWT authentifie et accède à la base de connaissances privée, les restrictions définies dans son groupe de lecteurs assignés s’appliquent automatiquement. Cela garantit que le lecteur ne peut accéder qu’aux versions spécifiques du projet, langues, catégories ou articles autorisés par les paramètres du groupe de lecture.

Calendrier des modifications des identifiants de groupes de lecteurs

Les modifications des identifiants de groupes de lecteurs (ajouts ou suppressions) dans la charge utile ne prendront effet qu’après l’expiration de la session en cours (validité du jeton).

Exemple : Si la validité du jeton est fixée à 30 minutes et qu’un nouvel identifiant de groupe est ajouté, le changement ne s’appliquera qu’après 30 minutes. Il en va de même pour la suppression d’un identifiant de groupe.