ساعت هشتم

مديريت کاربرها، نقش‌ها و مجوزها

مقدمه

يک ارتباط بي‌سيم براي به Hans Snijder و Dries Buytaert 2000 در سال هانس برقرار کردند. پس از فارغ‌التحصيلي، آنها به ADSL اشتراک‌گذاشتن اتصال اينترنتي همراه دوستان‌شان سايت ساده خود را در فضاي وب قرار دادند. طبق تاريخچه منتشره در اعضاي سايت پس از آن در مورد فناوري‌هاي جديد وب ) drupal. org/node/769 ( دروپال (توزيع distributed authentication، ايجاد سنديکا، رتبه‌دهي و moderation مثل dorp. org تاييدشده) به مباحثه پرداختند. درايز اين مجموعه را چون روستايي کوچک مي‌ديد و را به عنوان يک دامين به ثبت رساند(دورپ در آلماني به معناي روستاست). اما اين نام با مشکل تغييرشکل داد. اين سايت خيلي زود به يک محيط آزمايشگاهي براي drop. org مواجه شده به تست ايده‌ها و نظرات مختلف تبديل شد. مباحثات مطروحه در سايت گاهي به پيشرفت فناوري منتشر شد. Drupal به عنوان 2001 خود سايت منجر شد. نرم‌افزار اصلي اين سايت در سال در طول دهه گذشته، دروپال تغييرات زيادي داشته ولي از ريشه‌هاي خود جدا نشده است. حالا همان فناوري‌هاي اوليه به همراه ساختارمحکمي از مطالب منتشرشده توسط کاربران، بلاگ‌ها، ها در دروپال گنجانده شدند. بخش اعظمي از اين تغييرات و پيشرفت‌ها forum نظرات کاربران و

آنچه در اين بخش خواهيد آموخت:

چگونگي استفاده از ساختار امنيتي

ايجاد و مديريت کاربرها، مجوزها و نقش‌ها

CSV بيرون‌بردن داده‌هاي پروفايل کاربر در قالب

دسترسي دارد. البته شما نبايد از آن براي کارهاي روزانه خود استفاده کنيد. بهتراست يک ) از آن استفاده کنيد. webmaster نقش با امتيازات بالا ايجاد کرده(مثل

ايجاد نقش‌ها

دروپال دو نقش داخلي دارد. شما نمي‌توانيد آنها را حذف کنيد فقط مي‌توانيد هيچ مجوزي به آنها اختصاص ندهيد تا عملا بي‌اثر شوند. مکانيسم ورود به سايت دروپالي بخشي از مکانيسم امنيتي آن است.

- بي‌نام: کاربراني که وارد سايت شما نمي‌شوند. شما مي توانيد اين نام را در، پيکربندي سايت، اطلاعات سايت Administer بخش

) D6: admin/settings/site- information D7: admin/settings/user ( تغيير دهيد از اسامي چون بازديدکننده‌ها و مهمانان استفاده کنيد.

- تاييدشده: کاربراني که وارد سايت شما شده‌اند و کلمه‌عبور در اختيار دارند. شما مي‌توانيد از گزينه‌هاي مختلفي براي تاييد صلاحيت آنها استفاده کنيد.

نقش‌ها رابطه تنگاتنگي با مجوزها دارند. شايد شما از نقش‌هاي سازماني در دروپال نيز استفاده کنيد. به هرحال مجوزهاي نقش‌هاي مختلف بايد متفاوت باشد. دريک سازمان معمولي مديران و سرپرستان ممکن است در بخش‌هاي مختلف سازمان حضور داشته باشند و نقش‌هاي مشابهي برعهده بگيرند.

استراتژي مناسب افزودن دو نقش جديد به سايت است تا انعطاف‌پذيري سايت افزايش يابد. نکته مهم کارکرد اين نقش‌هاست نه نام آنها:

: اين نقش تقريبا به تمام قسمت‌هاي سايت دسترسي دارد. تنها webmaster - ). افراد PHP برخي از مجوزهاي داخلي را نبايد در اختيارش قرار داد(مثل مجوز واردکردن عضو اين نقش در چارچوب مکانيسم امنيتي سايت قرار مي‌گيرند و مانند کاربراصلي آن را دور نمي‌زنند(از کنار آن عبور نمي‌کنند).

- کاربر معتمد يا هماهنگ‌کننده: براي اين نقش بايد اختياراتي بين وب‌مسترو کاربر تاييدشده قائل بود. به عنوان مثال يک وب‌مستر ممکن است بتواند منوهاي جديد بسازد اما ها foru افراد عضو نقش هماهنگ‌کننده تنها بتوانند به ويرايش نظرات کاربران و مباحثات بپردازند. اگر شما از ويژگي‌ استفاده مي‌کنيد که به کاربران اجازه مي‌دهد براي خود اکانت بسازند، اين نقش به شما اجازه مي‌دهد افراد مشخص و مورداعتماد براي اين ويژگي را انتخاب کنيد. اکانت کاربر تاييدشده توسط خود وي ايجاد مي‌شود اما اکانت هماهنگ‌کننده

در سايه توسعه شبکه‌هاي اجتماعي به دست آمده است.

در بخش اول اين کتاب شما با پايه‌هاي دروپال آشنا شديد و در اين بخش به ويژگي هاي مختلف دروپال شامل بلاگ‌ها، خبرنامه‌ها، تقويم‌ها، مباحثه‌ها و تجارت الکترونيک خواهيم پرداخت. تمام اين ويژگي‌ها جزو بخش اجتماعي هرسايت محسوب مي‌شوند. البته دروپال نيز صاحب ويژگي‌ها و ساختار امنيتي محکمي است تا مشکلي براي سايت به وجود نيايد. بخش امنيتي سايت يکي از بخش‌هايي است که نمي‌توان آن را تغيير داد يا به‌روز کرد(بخش کنترل نسخه نيز چنين شرايطي دارد). در محيط ناامن هيچ فعاليت اجتماعي مجازي اتفاق نمي‌افتد. در اين بخش با ويژگي‌هاي اجتماعي و ارتباطي دروپال آشنا مي‌شويد.

شناسايي اجزاي امنيتي

دروپال صاحب اجزاي امنيتي مختلفي است که شايد هرگز ازآنها استفاده نکنيد. مسئله امنيت اولين چيزي است که در زمان طراحي سايت مطرح مي‌شود. بنابراين بايد وقت کافي بدان اختصاص داد. بدترين کار رسيدگي به بخش امنيت سايت پس از طراحي و آنلاين‌کردن آن است. سه جزء مهم مدل امنيتي دروپال عبارتند از:

- نقش‌ها: همانند ساير سيستم‌هاي امنيتي روز دروپال بر پايه يک مدل امنيتي نقش‌محور طراحي شده است. يعني به جاي اينکه دسترسي افراد خاص به بخش‌هاي مختلف را کنترل کنيم، شما به ايجاد نقش‌هاي مختلف مي‌پردازيد. هرنقش اسم مخصوصي دارد و تا حد خاصي مي‌تواند به قسمت‌هاي مختلف سايت دسترسي داشته باشد. سپس کاربران شما زيرمجموعه نقش‌هاي مختلف قرار مي‌گيرند.

و يک کلمه‌عبور ايجاد مي‌شوند. دروپال از ID - کاربران: اکانت‌هاي کاربري به همراه يک جديدترين فناوري محافظت امنيتي کاربران استفاده مي‌کند. هرکاربر مي‌تواند يک يا چند نقش را بپذيرد. هرکاربر بايد يک آدرس ايميل در اختيار سايت قرار دهد.

- مجوزها: تنظيمات حقيقي هرنقش درواقع مجوزهاي آن محسوب مي‌شود. مجوزها مربوط به بازديد، ويرايش يا حذف مطالب مختلف سايت هستند و دستورات نقش‌هاي مختلف براي دسترسي به بخش‌هاي مختلف را کنترل مي‌کنند.

کار با کاربر اصلي

علاوه بر اين مکانيسم‌ها يک اکانت به نام کاربر اصلي وجود دارد که همزمان با طراحي سايت دروپالي ايجاد مي‌شود. اين اکانت حذف نمي‌شود و به تمام قسمت‌هاي سايت

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 2 شکل

اگر دو نقش نام‌برده‌شده را ايجاد کرده‌ايد، صفحه مجوزهاي شما شبيه همين شکل خواهد بود. با استفاده از چک‌باکس‌هاي اين بخش مي‌توانيد به افزودن يا حذف نقش‌ها و مجوزها بپردازيد.

آشنايي با مجوزهاي کاربر تاييدشده

هرنقشي براساس اطلاعات ورود کاربر آن تعريف مي‌شود. بنابراين هرکاربري غير از کاربران عضو نقش بي‌نام، تاييدشده هستند. بنابراين به طورمثال اگر مجوز دسترسي به، وي هم خواهد webmaster بخش اخبار به کاربر تاييدشده داده شده باشد نه کاربر توانست به آن بخش دسترسي داشته باشد؛ چون به طور اتوماتيک يک کاربر تاييدشده به شمار مي‌آيد.

به‌روزرساني مجوزها

پس از نهايي‌کردن نقش‌ها و عضوگيري نمي‌توان به به‌روزرساني آنها پرداخت اما مجوزها مرتبا به‌روز مي‌شوند. ممکن است دليل اين اتفاق نياز وب‌سايت يا سازمان به به‌روزرساني يا افزودن به خوبي نشان مي‌دهد که انواع جديد محتواي افزوده 8 - 3 ماژول‌هاي جديد به سايت باشد. شکل شده به سايت، به مجوزهاي جديد نياز دارند. در قسمت گره‌ها نيز تنها دو گزينه وجود دارد: چه test مشخص است که پس از افزودن نوع محتوايي به اسم 8 - 3. در شکل story صفحه و

را شخصي ديگر از سازمان مي‌سازد.

يک کاربر مي‌تواند عضو چند نقش باشد و تنها يک استثنا در اين ميان وجود دارد. کاربران نمي‌توانند همزمان عضو نقش کاربر بي‌نام و ساير نقش‌ها باشند؛ چون کاربر بي‌نام متعلق به کاربران ناشناس سايت، مديريت Administer به بخش 8 - 1 است. براي ايجاد يا ويرايش يک نقش مي‌توانيد طبق شکل مراجعه کنيد. ) D6: admin/user/roles D7: admin/settings/roles ( کاربر، نقش‌ها

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 1 شکل

کليک کنيد تا بتوانيد تنظيمات هرنقش را نهايي Edit Permissions روي کليد کنيد. دو نقش پيش‌فرض غيرقابل‌تغيير هستند و تنها مي‌توانيد نام آنها را تغيير دهيد. شما نمي‌توانيد آنها را حذف کنيد اما مي‌توانيد به حذف نقش‌هايي که خود ايجاد کرده‌ايد بپردازيد. هميشه يک فضاي خالي در زير اين قسمت وجود دارد که به شما اجازه مي‌دهد به ايجاد نقش‌هاي جديد، نام‌گذاري و افزودن آنها به نقش‌هاي موجود(با کليک‌کردن روي ) بپردازيد. Add Role کليد

ويرايش مجوزها

، مديريت کاربر، مجوزها يا Administer در قسمت 8 - 2 شما مي‌توانيد طبق شکل

) D7: admin/settings/permissions D6: admin/user/permissions ( مجوزهاي سيستم خود را تنظيم کنيد.

مي‌کنيد، براي هرکدام از آنها مجوزهاي جداگانه‌اي در اختيار خواهيد داشت و با افزودن جديد، به‌روز خواهد شد. CCK هربخش

براي مشاهده مجوزهاي جديد webmaster استفاده از

در اختيار داريد، مي‌توانيد تصميم بگيريد تمام webmaster اگر شما نقشي چون مجوزها(غير از مجوزهاي با ريسک بالا) را در اختيار آن قرار دهيد يا نه. بدين‌ترتيب هربار webmaster که ماژول جديدي اضافه کنيد، مي‌توانيد در قسمت زيرين ستون مجوزهاي مجوزهاي جديد افزوده‌شده به سايت خود را مشاهده کنيد؛ چون اين مجوزهاي جديد با چک‌باکس‌هاي خالي مشخص خواهند بود.

کار با کاربرها

سه بخش مختلف براي پيکربندي کاربرها وجود دارد:

- قوانين مربوط به شناسايي دامين‌ها، هوست‌ها و آدرس‌هاي ايميل که مي‌توانند به سايت دسترسي داشته باشند(يا نداشته باشند).

- تنظيمات تاييد کاربران شامل ايميل‌هاي اتوماتيک براي تاييد عضويت و مانند آن.

- اکانت‌هاي کاربري. شما مي‌توانيد به دروپال اجازه دهيد به وسيله تاييد آدرس‌هاي ايميل به کاربران اجازه ايجاد اکانت‌هاي جديد بدهيد.

تمام ابزارهاي کاربري وابسته به شناسه کاربر و کلمه‌عبور وي هستند. صفحه پيش‌فرض نحوه ورود هرکاربر به سايت، ايجاد اکانت جديد يا درخواست 8 - 4 نمايش‌داده‌شده در شکل تغيير کلمه‌عبور را نشان مي‌دهد.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 4 شکل

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

بخشي از مجوزها براي گره ايجاد مي‌شود.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 3 شکل

چک‌کردن مجوزها براي اولين استراتژي عيب‌يابي

اگر ماژول جديدي به دروپال اضافه کنيد و نتوانيد از آن استفاده کنيد، به سرعت قسمت مجوزها را چک کنيد. شايد بايد قسمت مربوط به آن را در ليست ماژول‌ها فعال کنيد يا در صفحه مجوزها روي چک‌باکس آن کليک کنيد.

براي هرگونه گره سه نوع مجوز پايه‌اي وجود دارد:

ايجادکردن

حذف کردن

ويرايش‌کردن

هرکدام از آنها به واسطه مالکيت گره، مشخص‌تر مي‌شود:

مال خود

مال همه

در کنار گروه‌ها قرار 6 مشخص است مجوزها در دروپال 8 - 3 همان‌طور که در شکل مي‌گيرند بنابراين با افزودن يک گونه جديد گره بايد مجوزهاي آن را چک کنيد. اما در جديدي ايجاد CCK مجوزها در کنار گونه محتوا قرار مي‌گيرند. اگر بخش 7 دروپال

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

به طور پيش‌فرض هيچ قانون دسترسي وجود ندارد. از اين بخش به سادگي عبور نکنيد چون در امنيت سايت شما نقش مهمي ايفا مي‌کند.

ايجاد تنظيمات ثبت‌نام کاربر

هميشه گفتيم که در دروپال با صرف اندکي وقت مي‌توان از صرف وقت و انرژي زياد در مراحل بعدي جلوگيري کرد. بخش ثبت‌نام اتوماتيک کاربر هم مشمول همين قانون مي‌شود.

مطمئن شويد مي‌توانيد ايميل ارسال کنيد

بخش اعظم مديريت اتوماتيک کاربرها در دروپال وابسته به ايميل است. اگر سايت ايميل ارسال کند، اين ابزارها فعال نخواهند SMTP دروپالي شما نمي‌تواند از طريق سرور شد. اغلب هوستينگ‌ها (مخصوصا نوع اشتراکي آنها) امکان ارسال ايميل را براي کاربران خود فراهم مي‌کنند. البته ممکن است هنگام استفاده از شبکه محلي با مشکلاتي در اين زمينه مواجه شويد.

ابتدا قوانين دسترسي را تنظيم کنيد تا کاربران شما به خوبي فيلتر شوند. سپس طبق، مديريت کاربر، تنظيمات Administer به تغيير تنظيمات ثبت‌نام در بخش 8 - 7 شکل ) بپردازيد. D6: admin/user/settings D7: admin/settings/user کاربر(

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 7 شکل

مجموعه کليدهاي راديو در ابتداي اين ليست کليد سيستم ثبت‌نام کاربر به شمار مي‌آيد. شما بايد تصميم بگيريد از کدام‌يک از سه نوع تنظيمات استفاده خواهيد کرد:

- عدم ثبت‌نام عمومي: تمام اکانت‌ها بايد توسط مديران سايت ايجاد شوند.

- انجام ثبت‌نام عمومي با نياز به تاييد مديران براي فعال‌شدن اکانت.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب
مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 5 شکل

استفاده از قوانين دسترسي

، مديريت Administer به بخش 8 - 5 براي مديريت اين قسمت مي‌توانيد طبق شکل ) مراجعه کنيد. اين مکانيزم قوي به admin / user / rules کاربر، قوانين دسترسي يا ( استحکام سايت شما کمک مي‌کند و تنها يک‌بار به تنظيم نياز دارد. مثال نمايش‌داده‌شده را رد مي‌کند. شما در ickydomain. com عضويت هرکاربر با آدرس ايميل 8 - 5 در شکل بخش‌هاي مختلف سايت مي‌توانيد تنها به دامين‌هاي خاصي اجازه دسترسي بدهيد. پس از به تست Check Rules با مراجعه به صفحه 8 - 6 ذخيره تغييرات، مي‌توانيد طبق شکل قوانين وضع‌شده بپردازيد.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 6 شکل

آمادگي براي پيام‌هاي بعدي

هرچند شما مي‌توانيد از گزينه‌هاي پيش‌فرض در اين صفحه استفاده کنيد، اما بهتر است تمام آنها را مطالعه کنيد تا با امکانات مختلف مثل مسدودکردن اکانت کاربران آشنا شويد. بدين‌ترتيب مي‌توانيد نکات ضروري احتمالي پيام‌هاي ايميل بعدي را پيش‌بيني کنيد.

در اين قسمت هراطلاعات اضافي ديگري که مدنظر داشتيد، اضافه کنيد. در قسمت مي‌توانيد ساير پيام‌هاي ايميلي سايت را نيز تنظيم کنيد مثل 8 - 9 پايين صفحه طبق شکل پيام مخصوص تغيير کلمه‌عبور يا مسدودشدن اکانت کاربر.

مي توانيد تصميم‌ بگيريد کاربران سايت ازامضاي ديجيتالي 8 - 10 در نهايت طبق شکل و آپلود عکس استفاده کنند يا نه.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 9 شکل

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 10 شکل

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

- ثبت‌نام عمومي طبق قوانين دسترسي

براي اين کار مي‌توانيد از نقش کاربر مورداعتماد کمک بگيريد. بدين‌ترتيب ثبت‌نام عمومي براي عضويت در سايت انجام مي‌شود سپس يکي از مديران سايت اين کاربرهاي جديد را عضو نقش کاربر مورداعتماد مي‌کند. براي تاييد عضويت ايميلي به آدرس کاربر ارسال مي‌شود تا با تاييد وي، اکانت فعال شود. ساير گزينه‌هاي اين صفحه براي شخصي‌سازي سايت و پاسخگويي به سوالات اعضاي جديد است. به عنوان مثال خط مشي‌اي که شما براي سايت انتخاب مي‌کنيد در صفحه ثبت‌نام ثبت مي‌شود. همچنين بدين‌ترتيب کاربران سايت مطمئن خواهند شد از مطالب آنها در سايت حفاظت مي‌شود. کاربران پس از عضويت مي‌توانند براي ارتقاي سطح اکانت خود درخواست ارسال کنند. بنابراين در اين قسمت بايد تمام سوالات احتمالي را پيش‌بيني کنيد تا براي همه کاربران سايت پاسخي در اختيار داشته باشيد.

جلب اطمينان کاربران در مورد امنيت سايت

به عنوان مثال شما مي‌توانيد به کاربران خود اطمينان دهيد هميشه مي‌توانند کلمه‌عبور خود را عوض کنند و هيچ‌کس به اين اطلاعات شخصي دسترسي نخواهد داشت.

مشخص است، در اين مرحله بايد متن ايميل ارسالي به 8 - 8 همان‌طور که در شکل کاربران متقاضي عضويت را تهيه کنيد. در اين پيام مي‌توان اطلاعاتي چون نام کاربري را هم گنجاند.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 8 شکل

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

استفاده از پروفايل کاربري

ماژول پروفايل کاربري در هسته دروپال موجود است و استفاده از آن اختياري است. بخش جديدي به نام پروفايل به قسمت مديريت 8 - 13 پس از فعال‌کردن آن، طبق شکل کاربر اضافه مي‌شود.

از آدرس‌هاي ايميل تاييدشده کاربران سايت مي‌توانيد در پايگاه داده ايميل سايت نيز استفاده کنيد. در اين صورت بايد به کاربران اجازه دهيد آدرس ايميل خود را حذف کنند. البته هرکشور قوانين خاصي درمورد نمايش يا عدم نمايش آدرس ايميل کاربران سايت دارد. به هرحال بهتر است در اين قسمت گزينه حذف آدرس ايميل را نيز اضافه کنيد.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 13 شکل

مشخص است، شما مي‌توانيد کليد حذف(عدم نمايش) 8 - 14 همان‌طور که در شکل آدرس ايميل را به پروفايل کاربران سايت خود اضافه کنيد.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 14 شکل

ايجاد اکانت کاربرها

در اين مرحله سايت شما آماده پذيرش عضو جديد است. در صورت تاييد شما آنها مي‌توانند طبق به ويرايش تنظيمات خود در بخش اکانت من، بپردازند. اگر مديران سايت اکانت کاربري 8 - 11 شکل صفحه مشابهي در قسمت مديريت کاربر، کاربران، با استفاده از کليد 8 - 12 جديدي بسازند، طبق شکل به وجود ) Add User (D6: admin/user/user/create D7: admin/people/create مي‌آيد. ‌ توجه داشته باشيد که در اين قسمت مدير سايت نقش کاربر جديد را مشخص مي‌کند.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب
مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 11 شکل

8 - 12 شکل

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 17 شکل

Profile CSV خارج‌کردن اطلاعات پروفايل با استفاده از

يا Constant Contact وجود دارد که مثل Profile CSV ماژولي به نام رابط دروپال و سيستم ارسال ايميل است. اين ابزار به شما Vertical Response بسازيد و به اکانت ايميل خود CSV کمک مي‌کند يک ارزش کامادار به صورت فايل 8 - 1 آپلود کنيد. ابتدا اين ماژول را دانلود کرده نصب کنيد سپس آن را طبق جدول فعال کنيد.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

Profile CSV راه اندازي

، پيکربندي Administer بايد به قسمت 8 - 18 براي پيکربندي اين ماژول طبق شکل ) مراجعه کنيد. CSV ( admin / settings / profile_csv سايت، پروفايل

البته چيزي به اين قسمت وارد نمي‌شود بلکه از آن خارج مي‌شود. در اين بخش بايد گزينه‌هاي موردنظر خود را براي حذف انتخاب کنيد. در ايجا ارزش يک به معناي حذف (عدم نمايش) است پس بايد گزينه‌هايي را انتخاب کنيد که مساوي يک نيستند.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب
مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

در قسمت پايين اين صفحه تنظيمات بيشتري نيز براي صفحه 8 - 15 طبق شکل کاربران وجود دارد. با کليک‌کردن روي چک‌باکس‌هاي اين قسمت مي‌توانيد از گزينه‌هاي مختلف آن استفاده کنيد.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 15 شکل

پس از اضافه‌کردن اين کليد، کاربراني که به ويرايش اکانت خود مي‌پردازند(با استفاده از ) مي توانند گزينه‌هاي مختلف اين قسمت را طبق Navigation گزينه اکانت من از منوي مشاهده کنند. 8 - 16 شکل

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 16 شکل

با ايجاد يک اکانت کاربري جديد اين بخش‌ها به وجود مي‌آيند، و در صورت تاکيد شما، کاربر نمي‌تواند بدون پرکردن اين قسمت، اکانت خود را فعال کرده وارد سايت شود. کاملا مشخص است صفحه ايجاد اکانت براي مديران و کاربران 8 - 17 همان‌طور که در شکل عادي يکسان است.

مي‌توان دو گونه محتواي يکسان ايجاد کرد و براي هرکدام مجوزهاي مختلفي تعيين کرد. فقط به ياد داشته باشيد که داده‌هاي آنها به طور جداگانه ذخيره مي‌شود.

آيا دونفر مي‌توانند يک اکانت را به اشتراک بگذارند؟ سوال:

اين به خود شما بستگي دارد. يک اکانت تنها يک آدرس ايميل مي‌پذيرد. در جواب: صورت نياز مي توانيد آن چندنفر را عضو يک نقش خاص کنيد تا اطلاعات آنها به اشتراک گذاشته شود.

کارگاه

امتحان

. تفاوت يک کاربر تاييدشده و يک کاربر بي‌نام چيست؟ 1

را از صفحه ورودي سايت حذف کرد؟ Create Account. چگونه مي توان لينک 2

. کلمه‌هاي عبور چگونه ذخيره مي‌شوند؟ 3

جواب‌ها

. کاربر تاييدشده با استفاده از شناسه و کلمه‌عبور وارد سايت مي‌شود اما کاربر 1 بي‌نام نمي‌تواند.

استفاده کنيد. No Public Registration. در قسمت قوانين دسترسي، از کليد 2

. اين اطلاعات در قسمتي رمزنويسي‌شده ثبت مي‌شوند و غيرقابل مشاهده هستند. 3 ساختار اين قسمت تغيير کرده است. 7 البته در دروپال

فعاليت‌ها

پس از تعيين نقش‌ها و مجوزها، به تست سايت خود بپردازيد تا با عملکرد آن بيشتر آشنا شويد. بهترين کار اين است که ببينيد استفاده از قسمت‌هاي مختلف سايت به اندازه کافي ساده است يا نه. سپس ببينيد با کم‌کردن تعداد نقش‌ها نيز امنيت و کاربري سايت همان‌قدر محکم و ساده است يا نه!

CSV ايجاد يک فايل

Profile کاربراني که به مجوزهاي مديريتي سايت دسترسي دارند، مي‌توانند گزينه بيابند. بدين‌ترتيب يک فايل جديد ساخته شده Navigation را در منوي Export CSV منتقل کنيد تا به انتخاب ارزش‌هاي spreadsheet باز مي‌شود. شما مي‌توانيد آن را به يک مناسب بپردازيد و در نهايت آن را به سيستم ايميل خود آپلود کنيد.

مديريت کاربرها، نقش‌ها و مجوزها — تصویر کتاب

8 - 18 شکل

خلاصه

در اين بخش با مکانيزم امنيتي دروپال آشنا شديد که يک سيستم کاملا نقش‌محور است. البته با استفاده از تنظيمات پيش‌فرض دروپال مي‌توانيد کليه عمليات و پروسه ثبت‌نام سايت را اتوماتيک کنيد.

سوال و جواب

آيا مي‌توان مجوزهاي شرطي ايجاد کرد تا هرمجوزي به محتواي سايت وابسته باشد؟ سوال:

مجوزها به نقش‌ها وابسته هستند و با کليک‌کردن روي چک‌باکس‌ها تعيين جواب: مي‌شوند. شما مي‌توانيد نحوه عضوگيري نقش‌ها را تغيير دهيد اما ساختار دروپال به شما اجازه نمي‌دهد مجوزها را شرطي کنيد.

به غير از کدنويسي، آيا راه ديگري براي گسترش ساختار مجوزهاي دروپال وجود دارد؟ سوال:

مجوزها دسترسي به ابزارها و محتواي سايت را کنترل مي‌کنند. به راحتي جواب:

سوالی درباره‌ی این فصل یا نصب و راه‌اندازی دروپال دارید؟

تماس با ما