Navigation auf uzh.ch
Gewisse Webinhalte sollen einer grossen Gruppe zugänglich sein, z.B alle Studierende und Mitarbeitende der UZH. In diesem Fall erstellt man eine regelbasierte Gruppe (s. u.).
Der Zugang soll nur für in paar Personen möglich sein. Das entsprechende Vorgehen ist beschrieben auf der Seite Benutzer individuell berechtigen.
Es ist jedoch nicht mehr möglich, Webbereich mittels lokaler CMS-Konti zu schützen, denn der Zugriffsschutz ohne MFA läuft aus!
Eine regelbasierte Gruppe beinhaltet automatisch alle Personen, die die definierte Regel erfüllen. Eine Übersicht der in Magnolia verfügbaren Regeln finden Sie auf der Seite Regeln.
uzhRole == "affiliated"
Nun muss der Zugriffschutz bei den Webseiten eingerichtet werden:
Damit ist die Webseite – und alle Unterseiten – nur noch Studierenden und Mitarbeitern der UZH zugänglich: Es erscheint ein Login-Fenster, in dem die SWITCH eduID eingegeben werden muss:
Login bei CMS-Seiten (LIVE) neu mit edu-ID
Überprüfen Sie das aber noch!
Beachten Sie: Allfällige Assets, die in der geschützten Seite eingebettet sind, sind selbst nicht geschützt (es ist aber auch nicht gerade einfach, sie abzurufen). Solche Assets muss man noch in einen geschützten Ordner legen.
Mitarbeitenden etc. kann man das Sich-anmelden u.U. erlassen – schliesslich kommen ihre Zugriffe aus einem internen Büronetz. Zugriff aus UZH-Netz erlauben.