Jak ograniczyć daty wygaśnięcia łączy publicznych na serwerze ownCloud

Jeśli publiczny link ownCloud pozostaje użyteczny dłużej niż zamierzyła organizacja, zmiana daty w jednym pliku nie wystarczy. Administrator może ustawić domyślny termin ważności linków publicznych i wymusić tę wartość jako maksymalną, dzięki czemu twórcy linków mogą wybrać wcześniejszą datę, ale nie mogą przedłużyć dostępu poza tę politykę. Poniższe instrukcje są zgodne z dokumentacją administracyjną ownCloud Server (Classic) 11.0. ownCloud Infinite Scale ma inny interfejs internetowy i model konfiguracji; nie należy zakładać, że ma tu zastosowanie ścieżka ustawień Classic.

Dowiedz się, co kontroluje ustawienie wygaśnięcia

Link publiczny to adres URL, który umożliwia dostęp do udostępnionego pliku lub folderu bez konieczności bycia użytkownikiem ownCloud. Uprawnienia linku określają, co może zrobić dany użytkownik; data jego wygaśnięcia określa, jak długo link pozostaje dostępny. Na serwerze ownCloud wygaśnięcie wybranego linku publicznego obowiązuje z końcem określonego dnia.

Domyślna data wygaśnięcia automatycznie wypełnia datę lub okres dla nowego udostępnienia. W zależności od polityki, użytkownicy mogą zmienić lub usunąć tę domyślną datę. Opcja „Wymuś jako maksymalną datę wygaśnięcia” zmienia skonfigurowaną domyślną datę w pułap: użytkownicy mogą wybrać krótszy okres ważności, ale nie późniejszą datę. Nie oznacza to, że każdy link musi wygasnąć dokładnie tego samego dnia.

Te elementy sterujące są niezależne od zasad wygasania dla udostępnień użytkownikom lokalnym, grupom lub użytkownikom zdalnym. Skonfiguruj sekcję linków publicznych, jeśli chcesz ograniczyć dostęp do linków osobom spoza systemu kont ownCloud. Przewodnik administratora udostępniania plików ownCloud Server 11.0 opisuje to ustawienie i jego działanie w przypadku maksymalnej daty.

Zanim zmienisz politykę

  • Potwierdź produkt. Te kroki dotyczą serwera ownCloud Classic. Jeśli Twój interfejs zawiera Spaces i pasek boczny Udostępnień po prawej stronie, prawdopodobnie używasz Infinite Scale; jego instrukcja obsługi opisuje inny sposób udostępniania. Poproś administratora instancji o zapoznanie się z odpowiednią dokumentacją administracyjną Infinite Scale, zamiast szukać pola wyboru Classic.
  • Potwierdź dostęp administratora. Reguła wygaśnięcia znajduje się w administracyjnych ustawieniach udostępniania, a nie w panelu udostępniania plików zwykłego użytkownika. Potrzebujesz konta z uprawnieniami do zmiany ustawień serwera.
  • Wybierz praktyczny limit. Określ, jak długo odbiorcy zewnętrzni zazwyczaj potrzebują dostępu, a następnie ustaw maksymalny czas, który będzie odpowiadał ich potrzebom. Na przykład zespół, który wysyła krótkotrwałe linki do recenzji, może wybrać krótszy okres niż ten, który udostępnia materiały projektowe przez miesiąc. Są to przykłady zasad, a nie domyślne ustawienia ownCloud ani zalecenia dostawcy.

Poinformuj właścicieli linków, co się zmieni, zanim wdrożysz regułę. Może zaistnieć konieczność wydania nowego linku z krótszą datą, gdy obecny przepływ pracy przewiduje dłuższy czas dostępu.

Ustaw maksymalną datę wygaśnięcia dla linków publicznych

  1. Otwórz ustawienia udostępniania administratora. Zaloguj się na konto administratora i przejdź do strony ustawień administracyjnych, a następnie otwórz sekcję Udostępnianie . Dokładny opis nawigacji może się różnić w zależności od wersji lub tłumaczenia, ale opcja ta znajduje się w ustawieniach udostępniania administratora opisanych w podręczniku serwera.
  2. Znajdź zasady dotyczące łączy publicznych. W sekcji dotyczącej zezwalania użytkownikom na udostępnianie za pośrednictwem linku znajdź opcję Ustaw domyślną datę wygaśnięcia publicznych udostępnień linków . To ustawienie dotyczy wyłącznie łączy publicznych. Nie zmieniaj podobnie nazwanych ustawień dla udostępnień użytkownika, grupy ani zdalnych, chyba że zamierzasz zmienić również te zasady.
  3. Włącz wartość domyślną i ustaw jej czas trwania. Włącz opcję domyślnego wygaśnięcia. Jeśli zainstalowana wersja wyświetla kontrolkę czasu trwania lub daty, wprowadź zatwierdzony limit organizacji i zapisz ustawienia. Dokumentacja serwera 11.0 opisuje domyślną wartość łącza publicznego, ale nie narzuca jednej uniwersalnej liczby dni; wybierz wartość zgodną z Twoją polityką dostępu i kontrolkami wyświetlanymi w Twojej wersji.
  4. Wymuś limit. Zaznacz opcję „Wymuś jako maksymalną datę wygaśnięcia” w sekcji linku publicznego i zapisz. Zgodnie z dokumentacją ownCloud, użytkownicy mogą wybrać wcześniejszą datę wygaśnięcia, podczas gdy skonfigurowana domyślnie data wygaśnięcia jest maksymalna. Włączenie tylko domyślnej daty wygaśnięcia nie jest równoznaczne z wymuszeniem maksymalnej daty.
  5. Zweryfikuj za pomocą łącza testowego. Używając pliku testowego i konta niepoufnego, utwórz łącze publiczne. Upewnij się, że data ważności jest wstępnie wypełniona lub wymagana, a następnie spróbuj wybrać datę późniejszą niż skonfigurowany limit. Zapisany udział nie powinien dopuszczać daty wykraczającej poza ten limit. Sprawdź również, czy można zapisać wcześniejszą datę, jeśli zezwala na to polityka. Unikaj testowania z poufnymi treściami lub wysyłania testowego adresu URL do zewnętrznego odbiorcy.

Przeglądaj linki, które już istnieją

Nie zakładaj, że zmiana domyślnego ustawienia administracyjnego automatycznie nadpisuje każdy wcześniej wydany link publiczny. Przewodnik po serwerze ownCloud wyjaśnia domyślne i maksymalne wartości wygaśnięcia linków publicznych, ale nie gwarantuje jednoznacznie, że zmiana polityki cofa lub skraca okres ważności każdego istniejącego udostępnienia. Traktuj istniejące linki jako osobną weryfikację, dopóki nie potwierdzisz działania zainstalowanej wersji.

Otwórz panel udostępniania plików lub folderów z linkami publicznymi, sprawdź datę ważności każdego linku i zmień datę lub usuń link, jeśli nie jest już potrzebny. OwnCloud obsługuje wiele linków publicznych dla jednego elementu, więc sprawdzaj każdy wpis, zamiast zakładać, że jeden plik ma tylko jeden link. Dokumentacja linków publicznych opisuje ustawienia linków, w tym datę ważności, a przewodnik udostępniania wyjaśnia, że ​​udostępnienie wygasa po upływie określonej daty i odbiorcy nie mogą już uzyskać do niego dostępu.

Jeśli link jest nadal aktywny po upływie nowej polityki, skróć jego ważność lub usuń go. Jeśli w Twojej organizacji istnieje wiele linków, skorzystaj z narzędzi i procedur administracyjnych obsługiwanych przez konkretną wersję ownCloud; unikaj bezpośredniej edycji bazy danych, ponieważ może to spowodować ominięcie walidacji aplikacji i nie jest udokumentowanym krokiem konfiguracji dla tego zadania.

Typowe błędy, których należy unikać

  • Ustawienie wartości domyślnej bez jej wymuszania. Wartość domyślna pomaga użytkownikom wybrać datę wygaśnięcia, ale osobne pole wyboru „maksymalny” ogranicza późniejsze daty.
  • Zmiana niewłaściwej polityki udostępniania. Linki publiczne są przeznaczone dla osób spoza listy użytkowników ownCloud. Udostępnienia lokalne, grupowe i federacyjne mają osobne ustawienia wygasania.
  • Oczekujemy uniwersalnego limitu dni. Oficjalny podręcznik nie wymaga jednego, stałego okresu obowiązywania polityki. Twoja organizacja musi wybrać i zakomunikować własny limit.
  • Pomylenie udostępnionego adresu URL z linkiem prywatnym. Link prywatny prowadzi do pliku dla osób, które mają już uprawnienia; to nie to samo, co link publiczny. Sprawdź, czy edytujesz wpis dotyczący linku publicznego.
  • Zakładając, że wygaśnięcie następuje natychmiast o północy w strefie czasowej każdego użytkownika, ownCloud opisuje wygaśnięcie na koniec wybranej daty; czas serwera ma znaczenie dla wygaśnięcia udostępnienia. Przeprowadź test, uwzględniając skonfigurowaną strefę czasową serwera.
  • Zapominając, że wygaśnięcie to tylko jedna z opcji. Nie dodaje ona hasła, nie zmniejsza uprawnień ani nie wyłącza tworzenia linków publicznych. Ustaw hasło i wymagania dotyczące uprawnień osobno, jeśli Twoja polityka tego wymaga.

Sprawdź, czy ograniczenie działa

Po zapisaniu polityki administratora utwórz testowy link publiczny i sprawdź trzy rzeczy: link ma datę wygaśnięcia, późniejsza data nie może przekraczać maksymalnej oraz krótsza data pozostaje dostępna tam, gdzie jest oczekiwana. Następnie ponownie otwórz link testowy w panelu udostępniania, aby potwierdzić zapisaną datę i osobno przejrzyj starsze linki publiczne. Dokumentacja interfejsu API udostępniania OCS definiuje również wartość wygaśnięcia dla udostępnionego linku jako datę i informuje, że publiczny link wygasa z końcem określonego dnia; jest to przydatne dla administratorów, którzy weryfikują udostępnione zasoby za pośrednictwem zatwierdzonej integracji.

Na koniec, za pomocą autoryzowanego konta testowego, potwierdź, że link testowy nie jest już dostępny po upływie daty ważności, a następnie usuń udział testowy. Jeśli użytkownik nadal może wybrać datę poza limitem, sprawdź ponownie, czy wymuszanie zostało włączone w sekcji łącza publicznego, potwierdź, że edytowałeś/aś właściwą instancję i zapoznaj się z dokumentacją konkretnej wersji ownCloud. To pozwoli Ci w praktyce sprawdzić zarówno regułę administratora, jak i zachowanie widoczne dla użytkowników.

Zostaw komentarz

Jak ograniczyć daty wygaśnięcia łączy publicznych na serwerze ownCloud

Jak ograniczyć daty wygaśnięcia łączy publicznych na serwerze ownCloud

Ustaw maksymalną datę wygaśnięcia łączy publicznych na serwerze ownCloud, sprawdź, których udostępnień ona dotyczy i zweryfikuj zasady, nie pomijając starszych łączy.

Jak skonfigurować automatyczną synchronizację Zimbra GAL i sprawdzić, czy działa

Jak skonfigurować automatyczną synchronizację Zimbra GAL i sprawdzić, czy działa

Skonfiguruj automatyczną synchronizację Zimbra GAL, ustaw interwał sondowania, wymuś synchronizację testową, zweryfikuj znaczniki czasu i rozwiąż problemy ze starymi wewnętrznymi lub zewnętrznymi kontaktami LDAP.

Jak skonfigurować uwierzytelnianie LDAP w usłudze ownCloud Infinite Scale

Jak skonfigurować uwierzytelnianie LDAP w usłudze ownCloud Infinite Scale

Skonfiguruj logowanie oparte na protokole LDAP dla ownCloud Infinite Scale, mapuj użytkowników i grupy, wybierz wbudowany lub zewnętrzny OIDC, chroń dane uwierzytelniające i bezpiecznie weryfikuj uwierzytelnianie.

Jak przeprowadzić migrację z ownCloud 10 Classic do ownCloud Infinite Scale

Jak przeprowadzić migrację z ownCloud 10 Classic do ownCloud Infinite Scale

Zaplanuj migrację z ownCloud Classic 10 do Infinite Scale z obsługiwaną aplikacją migrate-to-ocis. Dowiedz się, co podlega transferowi, a co nie, jakie są wymagania wstępne LDAP, polecenia i kontrole przełączenia.

Jak skonfigurować niestandardowe reguły SpamAssassin w Zimbra (bezpiecznie)

Jak skonfigurować niestandardowe reguły SpamAssassin w Zimbra (bezpiecznie)

Dowiedz się, gdzie Zimbra ładuje niestandardowe reguły SpamAssassin, jak pisać i weryfikować reguły .cf, ponownie uruchamiać Amavis, testować nagłówki wiadomości i bezpiecznie przywracać poprzednią wersję.

Jak tworzyć kopie zapasowe i przywracać poszczególne skrzynki pocztowe w Zimbra CE

Jak tworzyć kopie zapasowe i przywracać poszczególne skrzynki pocztowe w Zimbra CE

Twórz kopie zapasowe i przywracaj pojedyncze skrzynki pocztowe Zimbra CE za pomocą zmmailbox. Wyeksportuj archiwum ZIP z metadanymi, zweryfikuj je i przetestuj odzyskiwanie bezpiecznie na koncie testowym.

Jak skonfigurować limity pamięci masowej dla użytkowników w oCIS ownCloud

Jak skonfigurować limity pamięci masowej dla użytkowników w oCIS ownCloud

Dowiedz się, jak ustawić limit przestrzeni osobistej dla użytkownika ownCloud Infinite Scale, odróżnić go od limitów przestrzeni projektu i limitów globalnych oraz przypisać wartości domyślne nowym użytkownikom według roli.

Naprawa przekroczeń limitu czasu rejestracji SIP w BigBlueButton FreeSWITCH: praktyczny przewodnik diagnostyczny

Naprawa przekroczeń limitu czasu rejestracji SIP w BigBlueButton FreeSWITCH: praktyczny przewodnik diagnostyczny

Diagnozuj przekroczenia limitu czasu rejestracji SIP w urządzeniu BigBlueButton FreeSWITCH, sprawdzając stan usługi, odbiorniki SIP i ESL, adresy NAT, reguły zapory sieciowej i dzienniki.

Jak naprawić błąd „Odmowa połączenia” w aplikacji mobilnej ownCloud

Jak naprawić błąd „Odmowa połączenia” w aplikacji mobilnej ownCloud

Napraw błędy odrzucenia połączenia z aplikacją mobilną ownCloud, sprawdzając adres URL serwera, port HTTPS, serwer WWW, zaporę sieciową, serwer proxy, protokół TLS i zaufane domeny.

Jak ograniczyć rejestrację użytkowników na serwerze Matrix hostowanym samodzielnie

Jak ograniczyć rejestrację użytkowników na serwerze Matrix hostowanym samodzielnie

Porównaj sposoby kontrolowania nowych kont Matrix w Synapse, od wyłączania rejestracji publicznej po wydawanie tokenów o ograniczonym zastosowaniu, z przykładami konfiguracji i sprawdzeniami.