Kasutajad
Isikuobjektid esindavad Entus kasutajakontosid. Iga isik saab autentida ja talle viidatakse kogu süsteemis õiguste määramiseks ja omandiõiguse jälgimiseks.
Kasutajate lisamine
- Loo uus objekt tüübiga Person
- Sisesta isiku e-posti aadress väljale
email - Klõpsa välja
entu_userjuures Saada kutse — kutse saadetakse sellele aadressile koos lingiga, mis kehtib 24 tundi - Isik avab lingi ja logib sisse ükskõik millise valikuga — pääsuvõti (olemasolev või uus), Apple, Google, e-post, Smart-ID, Mobiil-ID või ID-kaart. Sisselogimine seotakse isikuobjektiga
entu_userparameetrina
Kutse saatmiseks või tühistamiseks on vaja isikuobjektil _owner õigusi — või oma isikuobjektil _editor õigusi. Ootel kutse kuvatakse tekstina Kutse saadetud aadressile … koos nupuga Tühista kutse.
Iga kutset saab vastu võtta ühe korra. Aegunud kutse — või kasutatud või tühistatud kutse, mis avatakse isikuga veel sidumata sisselogimisega — annab vea See kutse on vigane, aegunud või juba kasutatud; saada sel juhul uus kutse. Kui sisselogimine kuulub andmebaasis juba teisele isikule, kutset vastu ei võeta ja isikul palutakse kasutada teist sisselogimisviisi.
Oma isikuobjektile uue sisselogimisviisi lisamiseks klõpsa selle entu_user välja juures Lisa sisselogimisviis ja logi sisse uue valikuga — ka uue pääsuvõtmega. See toimib nagu kutse iseendale.
Kasutajaõigused
Vaikimisi pole äsja loodud isikuobjektil erilisi õigusi. Nad pääsevad ligi ainult domain või public tasemel jagatud objektidele ning objektidele, mille juurdepääsuõigused on päritud ülemobjektilt. Täiendava juurdepääsu andmiseks viita isikule vastava objekti asjakohases õiguste parameetris.
Täieliku õiguste tabeli ja jagamise võimaluste kohta vaata Objektid → Juurdepääsuõigused.
Kasutajate automaatne loomine
Kui soovid lubada juurdepääsu kõigile sisselogijatele, saab Entu automaatselt luua neile isikuobjekti esmakordsel sisselogimisel — käsitsi seadistamist pole vaja. Isik luuakse sisselogimisviisiga — pääsuvõtme või mis tahes muu valikuga — tema entu_user parameetrina. Isiku email ja name täidetakse, kui sisselogimine need edastab.
WARNING
Automaatselt loodud kasutajad on tavalised kasutajad. Neil on juurdepääs kõigile objektidele ja parameetritele, mis kasutavad domain jagamist. Enne selle lubamist veendu, et sinu jagamissätted on tahtlikud.
Juurdepääsukontroll
Uus isikuobjekt luuakse add_user sihtmärgi alam-objektiks väärtusega _inheritrights: true, nii et kellel on sellel ülemobjektil õigused, saab samad õigused ka uuele isikule. Isik saab ka ise oma objekti _editor õiguse.
Mida uus kasutaja avada saab, otsustatakse samamoodi nagu iga kasutaja puhul: domain jagamise ja tema isikuobjektile viitavate õiguste parameetritega.
Lisateabe saamiseks vaata Objektid → Juurdepääsuõigused.
Nõuded
Automaatse loomise käivitamiseks peavad kõik järgmised tingimused olema täidetud:
- Objektil
databaseon parameeteradd_user, mis viitab ülemobjektile, kuhu luuakse uued isikuobjektid (nt kausta „Kasutajad") - Andmebaasis on olemas isikuobjekti tüübi definitsioon (
_type: entity,name: person) - Autentimispäring sisaldab
dbpäringuparameetrit - Ükski andmebaasi isikuobjekt pole selle sisselogimisega veel seotud — puudub vastav
entu_user(sama teenusepakkuja konto või pääsuvõti või ainult sama e-postiga kirje) - Sisselogimisega ei võeta vastu kutset
Pärast loomist seatakse uus isikuobjekt automaatselt oma _editor-iks — nii saavad kasutajad kohe oma profiili parameetreid uuendada.
