1742351174
2025-03-18 15:22:00
外部ユーザーからの偶発的な使用を避けるために、より低い環境を確保します。どういうわけか、ユーザーは前導入に注文することができたので、このアドオンを作成することになりました。訪問者グループを作成してIPでサイトをフィルタリングできることは知っていますが、特定のパスのホワイトリスト、制限の有効化/無効化、その他の将来の改善の実装など、より多くのオプションを提供するための別の代替手段を探求することにしました。
Optiaccess Rectrictorアドオンを使用するのはなぜですか?
と Optiaccess Restrictor、 あなたはできる:
- 許可されていないユーザーがCMSの機密部分にアクセスしないようにします。
- IPアドレスに基づいてアクセスを制限します。
- ホワイトリスト固有のパス。
それがどのように機能するか
Optiaccess Restrictor アドオンを使用すると、管理者は直感的なインターフェイスを介してIPSを作成できます。 デフォルトでは、アドオンは無効になります、アクティブ化する前にIPをホワイトリストに登録する機会があることを確認してください。これにより、偶発的なロックアウトが防止されます。
さらに、 いくつかの重要なパスは自動的にホワイトリストに登録されています (のような /episerver そして /util/login)、必須機能へのアクセスを可能にします。ただし、管理者は、セキュリティ要件に基づいてこれらのパスを変更または削除することを完全に制御できます。
ユーザーは、制限付きページにアクセスしようとすると、次のビューが表示されます。

重要な機能
1。 IPホワイトリスト
管理者は、特定のIPアドレスをホワイトリストに登録して、認定ユーザーのみがCMSにアクセスできるようにすることができます。
2。 ロールベースのアクセス制御
ロールベースのポリシーを使用すると、どのユーザーロールを定義できます(例: WebAdmins、 Developers)アドオンにアクセスできます。
3。 構成の安全なストレージ
アドオンは使用します DDS(動的データストア) 構成データを保存します。
4。 粒状パス制限
デフォルトでは、パスのようです /episerver これらはホワイトリストですが、管理者はより厳格なセキュリティが必要な場合は、これらのルールをカスタマイズまたは削除できます。
インストールと構成
ステップ1:アドオンをインストールして登録します
インストールするには、以下を追加します ヌゲット ソリューションへのパッケージ:
Install-Package Verndale.Restrictor
を有効にする Optiaccess Restrictor、次のことをあなたに追加します Startup.cs ファイル:
public void ConfigureServices(IServiceCollection services)
{
services.AddRestrictor();
}
ステップ2:アクセスポリシーを構成します
詳細な制御については、ロールベースのアクセスポリシーを定義します。
services.AddRestrictor(authorizationOptions =>
{
authorizationOptions.AddPolicy("AdminOnly", policy =>
{
policy.AddAuthenticationSchemes(OptimizelyIdentityDefaults.SchemeName);
policy.RequireRole("WebAdmins");
});
});
ステップ3:Restrictorミドルウェアを適用します
生産における偶発的なロックアウトを防ぐために、より低い環境でのみミドルウェアを適用します。
public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
if (!env.IsProduction())
{
app.UseRestrictor();
}
}
Optiaccess Restrictorを使用する場合のベストプラクティス
- アドオンを有効にする前に、IPをホワイトライストします – これにより、CMSからの偶発的なロックアウトが防止されます。
- 必要に応じて、デフォルトのホワイトリストパスを変更します – もし
/episerverそして/util/login制限する必要があります。それに応じて構成を調整します。
#Optiaccess #Restrictorアドオン #PowerBuilderのガイド