Jak ograniczyć daty wygaśnięcia łączy publicznych na serwerze ownCloud
Ustaw maksymalną datę wygaśnięcia łączy publicznych na serwerze ownCloud, sprawdź, których udostępnień ona dotyczy i zweryfikuj zasady, nie pomijając starszych łączy.
Jeśli publiczny link ownCloud pozostaje użyteczny dłużej niż zamierzyła organizacja, zmiana daty w jednym pliku nie wystarczy. Administrator może ustawić domyślny termin ważności linków publicznych i wymusić tę wartość jako maksymalną, dzięki czemu twórcy linków mogą wybrać wcześniejszą datę, ale nie mogą przedłużyć dostępu poza tę politykę. Poniższe instrukcje są zgodne z dokumentacją administracyjną ownCloud Server (Classic) 11.0. ownCloud Infinite Scale ma inny interfejs internetowy i model konfiguracji; nie należy zakładać, że ma tu zastosowanie ścieżka ustawień Classic.
Link publiczny to adres URL, który umożliwia dostęp do udostępnionego pliku lub folderu bez konieczności bycia użytkownikiem ownCloud. Uprawnienia linku określają, co może zrobić dany użytkownik; data jego wygaśnięcia określa, jak długo link pozostaje dostępny. Na serwerze ownCloud wygaśnięcie wybranego linku publicznego obowiązuje z końcem określonego dnia.
Domyślna data wygaśnięcia automatycznie wypełnia datę lub okres dla nowego udostępnienia. W zależności od polityki, użytkownicy mogą zmienić lub usunąć tę domyślną datę. Opcja „Wymuś jako maksymalną datę wygaśnięcia” zmienia skonfigurowaną domyślną datę w pułap: użytkownicy mogą wybrać krótszy okres ważności, ale nie późniejszą datę. Nie oznacza to, że każdy link musi wygasnąć dokładnie tego samego dnia.
Te elementy sterujące są niezależne od zasad wygasania dla udostępnień użytkownikom lokalnym, grupom lub użytkownikom zdalnym. Skonfiguruj sekcję linków publicznych, jeśli chcesz ograniczyć dostęp do linków osobom spoza systemu kont ownCloud. Przewodnik administratora udostępniania plików ownCloud Server 11.0 opisuje to ustawienie i jego działanie w przypadku maksymalnej daty.
Poinformuj właścicieli linków, co się zmieni, zanim wdrożysz regułę. Może zaistnieć konieczność wydania nowego linku z krótszą datą, gdy obecny przepływ pracy przewiduje dłuższy czas dostępu.
Nie zakładaj, że zmiana domyślnego ustawienia administracyjnego automatycznie nadpisuje każdy wcześniej wydany link publiczny. Przewodnik po serwerze ownCloud wyjaśnia domyślne i maksymalne wartości wygaśnięcia linków publicznych, ale nie gwarantuje jednoznacznie, że zmiana polityki cofa lub skraca okres ważności każdego istniejącego udostępnienia. Traktuj istniejące linki jako osobną weryfikację, dopóki nie potwierdzisz działania zainstalowanej wersji.
Otwórz panel udostępniania plików lub folderów z linkami publicznymi, sprawdź datę ważności każdego linku i zmień datę lub usuń link, jeśli nie jest już potrzebny. OwnCloud obsługuje wiele linków publicznych dla jednego elementu, więc sprawdzaj każdy wpis, zamiast zakładać, że jeden plik ma tylko jeden link. Dokumentacja linków publicznych opisuje ustawienia linków, w tym datę ważności, a przewodnik udostępniania wyjaśnia, że udostępnienie wygasa po upływie określonej daty i odbiorcy nie mogą już uzyskać do niego dostępu.
Jeśli link jest nadal aktywny po upływie nowej polityki, skróć jego ważność lub usuń go. Jeśli w Twojej organizacji istnieje wiele linków, skorzystaj z narzędzi i procedur administracyjnych obsługiwanych przez konkretną wersję ownCloud; unikaj bezpośredniej edycji bazy danych, ponieważ może to spowodować ominięcie walidacji aplikacji i nie jest udokumentowanym krokiem konfiguracji dla tego zadania.
Po zapisaniu polityki administratora utwórz testowy link publiczny i sprawdź trzy rzeczy: link ma datę wygaśnięcia, późniejsza data nie może przekraczać maksymalnej oraz krótsza data pozostaje dostępna tam, gdzie jest oczekiwana. Następnie ponownie otwórz link testowy w panelu udostępniania, aby potwierdzić zapisaną datę i osobno przejrzyj starsze linki publiczne. Dokumentacja interfejsu API udostępniania OCS definiuje również wartość wygaśnięcia dla udostępnionego linku jako datę i informuje, że publiczny link wygasa z końcem określonego dnia; jest to przydatne dla administratorów, którzy weryfikują udostępnione zasoby za pośrednictwem zatwierdzonej integracji.
Na koniec, za pomocą autoryzowanego konta testowego, potwierdź, że link testowy nie jest już dostępny po upływie daty ważności, a następnie usuń udział testowy. Jeśli użytkownik nadal może wybrać datę poza limitem, sprawdź ponownie, czy wymuszanie zostało włączone w sekcji łącza publicznego, potwierdź, że edytowałeś/aś właściwą instancję i zapoznaj się z dokumentacją konkretnej wersji ownCloud. To pozwoli Ci w praktyce sprawdzić zarówno regułę administratora, jak i zachowanie widoczne dla użytkowników.
Ustaw maksymalną datę wygaśnięcia łączy publicznych na serwerze ownCloud, sprawdź, których udostępnień ona dotyczy i zweryfikuj zasady, nie pomijając starszych łączy.
Skonfiguruj automatyczną synchronizację Zimbra GAL, ustaw interwał sondowania, wymuś synchronizację testową, zweryfikuj znaczniki czasu i rozwiąż problemy ze starymi wewnętrznymi lub zewnętrznymi kontaktami LDAP.
Skonfiguruj logowanie oparte na protokole LDAP dla ownCloud Infinite Scale, mapuj użytkowników i grupy, wybierz wbudowany lub zewnętrzny OIDC, chroń dane uwierzytelniające i bezpiecznie weryfikuj uwierzytelnianie.
Zaplanuj migrację z ownCloud Classic 10 do Infinite Scale z obsługiwaną aplikacją migrate-to-ocis. Dowiedz się, co podlega transferowi, a co nie, jakie są wymagania wstępne LDAP, polecenia i kontrole przełączenia.
Dowiedz się, gdzie Zimbra ładuje niestandardowe reguły SpamAssassin, jak pisać i weryfikować reguły .cf, ponownie uruchamiać Amavis, testować nagłówki wiadomości i bezpiecznie przywracać poprzednią wersję.
Twórz kopie zapasowe i przywracaj pojedyncze skrzynki pocztowe Zimbra CE za pomocą zmmailbox. Wyeksportuj archiwum ZIP z metadanymi, zweryfikuj je i przetestuj odzyskiwanie bezpiecznie na koncie testowym.
Dowiedz się, jak ustawić limit przestrzeni osobistej dla użytkownika ownCloud Infinite Scale, odróżnić go od limitów przestrzeni projektu i limitów globalnych oraz przypisać wartości domyślne nowym użytkownikom według roli.
Diagnozuj przekroczenia limitu czasu rejestracji SIP w urządzeniu BigBlueButton FreeSWITCH, sprawdzając stan usługi, odbiorniki SIP i ESL, adresy NAT, reguły zapory sieciowej i dzienniki.
Napraw błędy odrzucenia połączenia z aplikacją mobilną ownCloud, sprawdzając adres URL serwera, port HTTPS, serwer WWW, zaporę sieciową, serwer proxy, protokół TLS i zaufane domeny.
Porównaj sposoby kontrolowania nowych kont Matrix w Synapse, od wyłączania rejestracji publicznej po wydawanie tokenów o ograniczonym zastosowaniu, z przykładami konfiguracji i sprawdzeniami.