Vi ste ovdje: start » sl » Interna dokumentacija » Razširitve DokuWikija (WvdS) » Identity » Kako: povabiti nekoga, ki še nima računa

Kako: povabiti nekoga, ki še nima računa

Kontekst

Nova sodelavka potrebuje dostop. Ime in naslov poznate, gesla pa nočete niti izbrati niti zapisati niti poslati. Samoregistracija je na tej namestitvi izklopljena.

Pregled rešitve

Povabilo je isti postopek kot samoregistracija, le da ga odprete vi in ne oseba sama. Računa ne ustvari: zapiše se samo odprt postopek, račun pa nastane takrat, ko oseba vnovči kodo z geslom, ki si ga izbere sama.

Iz tega sledita dve stvari, obe namerni:

  • Izklopljena samoregistracija povabila ne ustavi. Da se tujci ne smejo registrirati, pove nekaj o tujcih. Vi pa nekoga poimenujete, kar ni isto. Gre za dve ločeni stikali.
  • Gesla ne izveste. Predate kodo, ta pa dovoli, da geslo nastavite, in nobenega ne izda.

Izvedba

Odprite Skrbništvo → Povabila in odprti postopki (do=admin&page=wkidentity_invites); potrebujete pravico superuporabnika. Vnesite prijavno ime, polno ime in naslov ter oddajte obrazec. Koda odide v sporočilu, hkrati pa se vam pokaže enkrat, da jo lahko predate sami, če dostava ni zanesljiva.

Kadar sporočila sploh ne gredo ven, uporabite ukazno vrstico:

php bin/plugin.php wkidentity invite mmustermann "Max Mustermann" max@example.org

Isto orodje pozna še ukaze list, code, cancel in purge.

Povabljena oseba odpre povezavo iz sporočila (do=wkidentity_otp&ticket=<oznaka>) ter vnese prijavno ime, kodo in dvakrat geslo. Če povezave nima, vnovči kodo prek prijavnega imena – vstopnica v naslovu ni obvezna.

Opombe

  • Kodo vidite samo enkrat. Shranjen je le njen prstni odtis, zato je nikjer ni mogoče prebrati znova. Prav to nosi celoten postopek.
  • Geslo se preveri pred kodo. Kdor se pri novem geslu zatipka, s tem ne porabi kode. Dolžino preveri strežnik po nastavitvi min_password_length (privzeto 14).
  • Ime z odprtim postopkom ne dobi drugega. Pošljite kodo znova; gumb je na istem zaslonu in prejšnjo kodo razveljavi.
  • Zatipkan naslov je najpogostejši razlog, da koda ne prispe. Ukaz Popravi naslov in pošlji znova uredi oboje hkrati: pošlje novo kodo in razveljavi tisto, ki je že na poti k napačnemu naslovu.
  • Postopek živi dlje kot koda: privzeto sedem dni proti tridesetim minutam. Zato lahko kodo pošljete znova tudi čez vikend, ne da bi začeli znova.
  • Najkrajši razmik med pošiljanji za skrbnika ne velja. Nesmiselno bi bilo, da reševanje čaka minuto zato, ker se je rešeni zatipkal.
  • Nevnovčeno povabilo ne zasede imena. Zapade in se pospravi, prijavno ime pa ostane prosto.
  • Povabilo ne vpiše drugega dejavnika avtentikacije (2FA). Če želite, da ga oseba na koncu ima, dodajte še obveznost; glejte Kako: zahtevati drugi dejavnik.

Sorodne teme

sl/wiki/dwe/wkidentity/howto-invite.txt · Zadnja izmjena: od 127.0.0.1