|
Tento článek byl přeložen překladatelem. Původní text zobrazíte přesunutím ukazatele myši nad jednotlivé věty článku. Další informace
|
Překlad
Originál
|
Návod: správa uživatelů webu pomocí rolí
Vytváření projektu webu technologie ASP.NET Vytváření složky a stránek, které mají omezený přístup. Konfigurace webu s členstvím a rolemi Přidání uživatelů na web Přiřazení uživatelů rolím Změna pravidel přístupu
Poznámka |
|---|
Vytvoření nového webu technologie ASP.NET
Spusťte sadu Visual Studio nebo aplikaci Visual Web Developer. V nabídce Soubor klikněte na Nový web. (Pokud tuto možnost nevidíte, klikněte na tlačítko Nový a potom klikněte na tlačítko Web.) Zobrazí se dialogové okno Nový web. Pod volbou Nainstalované šablony klikněte na Visual Basic nebo Visual C# a potom zvolte Web ASP.NET. V poli Umístění webu vyberte Systém souborů a zadejte název složky, do níž chcete umístit stránky webu. Například zadejte název složky C:\Websites\RolesWebsite a poté klikněte na tlačítko OK. Visual Studio vytvoří složku a otevře stránku Default.aspx v zobrazení Zdroj. Pamatujte, že kořenový web obsahuje několik souborů a složek včetně složky Account, souboru Web.config, stránky About.aspx, stránky Default.aspx a stránky Site.master. Tyto stránky a složky jsou již konfigurovány pro použití členství technologie ASP.NET. Spusťte stránku stisknutím kláves CTRL+F5. Domovská stránka se zobrazí v prohlížeči. Všimněte si položek menu (Domů a O produktu) a všimněte si odkazu Přihlásit. Dále v návodu na web přidáte další položky nabídky a webové stránky. Zavřete prohlížeč.
Vytvoření složek pro omezený přístup
V okně Průzkumník řešení klikněte pravým tlačítkem myši na kořen webu a pak klikněte na položku Nová složka a nakonec pojmenujte složku AdminPages. Tato složka bude obsahovat stránku, která je přístupná pouze uživatelům, kterým je přiřazena role Správce. Role vytvoříte později v tomto návodu. Klikněte pravým tlačítkem myši na kořenovou složku webu, klikněte na příkaz Nová složka a složku pojmenujte Customers. Tato složka bude obsahovat stránku, která je přístupná všem přihlášeným uživatelům.
Přidání stránek do složek
V Průzkumníku řešení klikněte pravým tlačítkem myši na složku AdminPages a vyberte příkaz Přidat novou položku. Vyberte možnost Formulář na webua do pole Název zadejte Admin.aspx. Zaškrtněte políčko Zvolit stránku předlohy a potom klikněte na tlačítko Přidat. V dialogovém okně Vybrat stránku předlohy v části Obsah složky vyberte Site.master a pak klikněte na tlačítko OK. Přepněte do zobrazení Návrh a přidejte text, jako například Vítejte na stránce správců. Přesný text není důležitý. Můžete přidat libovolný text, který umožňuje identifikovat stránku. V panelu nástrojů Formátování použijte rozevírací seznam Blokový formát k formátování textu jako Nadpis 1. Uložte a zavřete stránku Admin.aspx. Klikněte pravým tlačítkem myši na složku MembersPages a vyberte možnost Přidat novou položku. Přidejte druhou stránku Webový formulář, pojmenujte ji Members.aspx a jako jeho stránku předlohy vyberte Site.master. Přejděte do zobrazení Návrh a přidejte text, například uvítání na stránku pro členy, a nastavte styl jako nadpis. Uložte a zavřete stránku Members.aspx. Otevřete stránku Default.aspx a přejděte do zobrazení Návrh. Přidejte text, například Přivítání, na domovskou stránku. Uložte a zavřete stránku Default.aspx. Otevřete stránku Site.master. Přepněte do zobrazení Návrh a změňte nadpis Site.master například na Webová stránka Moje role.
Odkazy na stránky s omezeným přístupem
Odkazování na stránky s omezeným přístupem
Na stránce Site.master klikněte pravým tlačítkem myši na ovládací prvek Menu, který obsahuje položky nabídky Home a O produktu a pak klikněte na tlačítko Zobrazit inteligentní značku. Zobrazí se dialogové okno Úlohy nabídky. V části Úkoly nabídky klikněte na možnost Upravit položky nabídky…. Zobrazí se Editor položek nabídky. V části Položky klikněte na ikonu Přidat kořenovou položku (první ikona zleva) v panelu nástrojů. 
Nová položka je vytvořena ve stromu nabídky. Vyberte možnost Nová položka. V okně Vlastnosti v Editoru položek nabídky nastavte vlastnost textu na Členy. V okně vlastností klikněte na možnost NavigateUrl a poté klikněte na tlačítko se třemi tečkami (...). Zobrazí se dialogové okno Vybrat adresu URL. V části Složky projektu klikněte na možnost MembersPages. V části Obsah složky zvolte možnost Members.aspx a potom klikněte na tlačítko OK. Použijte stejný postup k přidání další položky nabídky. Tentokrát nastavte vlastnost textu pro správce a vlastnost NavigateUrl na hodnotu ~AdminPages/admin.aspx. Klepnutím na tlačítko OK zavřete dialogové okno. Následující obrázek ukazuje ikonu Přidat kořenovou položku v editoru Přidat položku nabídky. 
Konfigurování webu pro členství a role
V nabídce Web klikněte na příkaz Konfigurace ASP.NET. Nástroj Správa webu je zobrazen v okně prohlížeče. Vyberte kartu Zabezpečení, klikněte na odkaz K podrobné konfiguraci zabezpečení použijte Průvodce nastavením zabezpečení a potom klikněte na tlačítko Další. Vyberte možnost Z Internetu. Tato volba určuje, že vaše aplikace bude používat ověřování pomocí formulářů technologie ASP.NET, kde se uživatelé budou přihlašovat k webu pomocí přihlašovací stránky, která je součástí webu. (Přihlašovací stránka byla přidána na web automaticky při vytvoření webu dříve v návodu.) Klepněte na tlačítko Další. Průvodce zobrazí zprávu s oznámením, že uživatelské informace budou uloženy pomocí Advanced provider settings. Aplikace bude používat výchozího poskytovatele, který ukládá informace o členství v databázovém souboru systému SQL Server Express ve složce App_Data vašeho webu. Klepněte na tlačítko Další. V části Definovat role zaškrtněte políčko Povolit role pro tento web a pak klikněte na tlačítko Další. V části Vytvořit novou roli v poli Název nové role zadejte slovo Správce a klikněte na možnost Přidat roli. Do pole Nový název role zadejte Člen a pak klikněte na možnost Přidat roli Role, které jste právě vytvořili, se zobrazí v části Stávající role. Následující ilustrace znázorňuje stránku Vytvořit novou roli. 
Dále v návodu budete vytvářet uživatele a přiřazovat je k rolím, které jste právě vytvořili.
PoznámkaPonechejte nástroj Správa webu otevřený.
Přidání uživatelů
V nástroji Správa webu klikněte na tlačítko Další. Zobrazí se stránka Vytvořit uživatele. Zadejte informace, které definují uživatele vašeho webu. Řiďte se následujícími hodnotami. (Můžete použít libovolné hodnoty, ale poznamenejte si je. Tato zadání použijete později v návodu.) Uživatelské jméno
admin1 (bez mezer) nebo ukázkové jméno Heslo Heslo. Je vyžadováno silné heslo (které může obsahovat velká a malá písmena, interpunkci, jiné než číselné znaky a které je nejméně osm znaků dlouhé). E-mail Vaše vlastní e-mailová adresa. To je užitečné, pokud později potřebujete hledat uživatele v nástroji Správa webu
Vyberte možnost Aktivní uživatel. Klikněte na položku Vytvořit uživatele a pak klikněte na tlačítko Pokračovat. Zadejte informace definující jiného uživatele se jménem člen1 a poté klikněte na tlačítko Vytvořit uživatele. Kliknutím na tlačítko Dokončit se vraťte na domovskou stránku nástroje pro správu webu.
Nastavení pravidel přístupu pro složky webu
V okně Nástroj správy webu klikněte na kartu Zabezpečení. V okně Pravidla přístupu klikněte na tlačítko Vytvořit pravidla přístupu. Zobrazí se stránka Přidat nové pravidlo přístupu, kde můžete vytvořit pravidla určující, které role mohou získat přístup ke stránkám webu. V části Vybrat adresář pro toto pravidlo rozbalte kořenový uzel. Vyberte složku MembersPages. V rámečku Pravidlo se vztahuje na vyberte Anonymní uživatelé. V rámečku Oprávnění vyberte Odepřít. Toto pravidlo odepírá anonymním uživatelům přístup ke složce MembersPages. Ve výchozím nastavení technologie ASP.NET umožňuje všem uživatelům přístup ke všem složkám, takže je třeba nastavit pravidlo pro vyloučení anonymních uživatelů. Klepněte na tlačítko Přidat toto pravidlo. Nové pravidlo se zobrazí v mřížce v dolní části stránky. Následující obrázek ukazuje dialogové okno Přidat nové pravidlo přístupu. 
V části Vybrat adresář pro toto pravidlo klikněte na složku AdminPages. V rámečku Pravidlo se vztahuje na vyberte příkaz Role a v rozevíracím seznamu klikněte na položku Admin. V nabídce Oprávnění vyberte příkaz Povolit. Pravidlo, které vytváříte, uděluje přístupová oprávnění do složky AdminPages všem uživatelům s rolí správce. Klepněte na tlačítko Přidat toto pravidlo. V části Vybrat adresář pro toto pravidlo klikněte znovu na možnost AdminPages. V nabídce Pravidlo se vztahuje na vyberte příkaz Všichni uživatelé. V rámečku Oprávnění vyberte Odepřít. Klepněte na tlačítko Přidat toto pravidlo. Toto pravidlo pro složku AdminPages zajišťuje, že všichni uživatelé s výjimkou uživatelů v roli Správce mohou získat přístup ke složce AdminPages. Všechna pravidla jsou zobrazena v mřížce v dolní části stránky. Když si uživatelé vyžádají stránku ze složky, jsou pravidla pro složku zkontrolována v pořadí shora dolů. Pravidlo uvedené na prvním místě přepíše pravidlo pod ním a tak dále. Ve výchozím nastavení se použití pravidel vztahuje na složku a všechny podsložky (pokud pro podsložky nevytvoříte jiná pravidla). Klepněte na tlačítko Dokončit pro vrácení se na kartu Zabezpečení. Na kartě zabezpečení (2 uživatelé a 2 role) je zobrazen počet uživatelů a rolí, které jste vytvořili.
Poznámka |
|---|
Přiřazení rolí
Na kartě Zabezpečení v části Uživatelé klikněte na tlačítko Spravovat uživatele. Zobrazí se všichni uživatelé, které jste vytvořili. Pokud má váš web mnoho uživatelů, můžete vyhledat uživatele podle jeho uživatelského jména nebo e-mailové adresy funkcí Hledat uživatele v nástroji Správa webu. V řádku admin1 klikněte na položku Upravit role. V části Role vyberte možnost Správce a Člen. To uživateli admin1 přiřadí role Správce a Člen. Tento uživatel má přístup ke stránkám ve složkách MembersPages a AdminPages. V řádku Člen1 klikněte na tlačítko Upravit role a vyberte možnost Člen. Toto pravidlo umožňuje uživatelům v této roli přistupovat ke složce MembersPages, ale ne ke složce AdminPages. Na následujícím obrázku je znázorněna stránka Upravit uživatele. 
Kliknutím na tlačítko Zpět se vraťte na kartu Zabezpečení. Ukončete nástroj pro správu webu.
Testování webu
V Průzkumníku řešení klikněte pravým tlačítkem myši na stránku Default.aspx a klikněte na příkaz Nastavit jako úvodní stránku. Tím zajistíte, že soubor Default.aspx je zobrazen vždy, když spustíte web v aplikaci Visual Studio. Stiskněte CTRL+F5. Klikněte na položku nabídky (kartu) Členové. Zobrazí se přihlašovací stránka (Login.aspx), protože přístup na stránku pro členy a stránku pro správce je anonymním uživatelům odepřen. Přihlaste se jako člen1. Všimněte si, že odkaz Přihlásit se změnil na Odhlásit. Klikněte na položku nabídky (kartu) Členové. Zobrazí se stránka Members.aspx, protože uživatelské jméno, se kterým jste se přihlásili, má oprávnění pro přístup ke stránce. Klikněte na položku nabídky Administrators. Znovu se zobrazí stránka Login.aspx, protože přístup na stránku pro správce je odepřen uživatelům, kteří nemají roli správce. Aktuální uživatel (Člen1) je v roli člena, ale nikoli v roli administrátora. Kliknutím na odkaz Odhlásit se odhlaste jako uživatel members1. Klikněte na položku nabídky Administrators. Přihlaste se jako uživatel admin1. Tentokrát se stránka správce zobrazí, protože uživatelské jméno, kterým jste se přihlásili, je oprávněno k přístupu ke stránce. Klepněte na Members. Zobrazí se stránka pro členy, protože uživatelské jméno, pod kterým jste přihlášeni (admin1) bylo ověřeno pro přístup ke stránkám pro členy i správce. Uživatel admin1 je přiřazen rolím Admin i Člen. Odhlaste se a pak klikněte na tlačítko Přihlásit. Na přihlašovací stránce klikněte na tlačítko Zaregistrovat, vytvořte nového uživatele jménem guest1 a pak klikněte na tlačítko Vytvořit uživatele. Klikněte na položku Administrators. Zobrazí se stránka Login.aspx, protože uživateli guest1 není přiřazena role správce. Klepněte na Members. Zobrazí se stránka pro členy. Tento nový uživatel nebyl přiřazen k roli, ale stránka členů se zobrazí, protože všichni ověření uživatelé mají povolen přístup ke složce MembersPages. Chcete-li zajistit, že k této složce mají přístup pouze uživatelé, kteří jsou členy role, musíte přidat nové pravidlo zamítající všechny uživatele s výjimkou uživatelů v roli člena. Tento úkol provedete v následující části. Zavřete prohlížeč.
Změna pravidel přístupu
V nabídce Web klikněte na příkaz Konfigurace ASP.NET. Klikněte na kartu Zabezpečení. V části Pravidla přístupu klikněte na možnost Spravovat pravidla přístupu. Klepněte na odkaz Přidat nové pravidlo přístupu. V části Vybrat adresář pro toto pravidlo vyberte složku MemberPages. V nabídce Pravidlo se vztahuje na vyberte příkaz Všichni uživatelé. V nabídce Oprávnění vyberte příkaz Odepřít a poté klikněte na tlačítko OK. Toto pravidlo zajišťuje, že všem je odepřen přístup ke složce MembersPages. Klepněte na odkaz Přidat nové pravidlo přístupu. Znovu vyberte složku MembersPages. V části Pravidlo platí pro vyberte možnost Role a v rozevíracím seznamu zvolte možnost Člen. V nabídce Oprávnění vyberte možnost Povolit, klikněte na tlačítko OK a pak klikněte na tlačítko Hotovo. Pravidlo, které jste právě vytvořili, umožňuje přístup ke složce MembersPages pouze uživatelům, kteří jsou v roli člena. Uživateli člen1 je odepřen přístup ke složce MembersPages, ačkoli uživateli člen1 je přiřazena role Členové. To je proto, že pravidlo, které umožňuje přístup k roli Členové, je v seznamu níže, než pravidlo, které odepírá přístup všem uživatelům. Chcete-li zajistit, aby uživatel člen1 měl ke složce přístup, musíte přesunout pravidlo, které povoluje uživatele přidělené k roli Členové, nad pravidlo, které zamítá přístup všem členům. Vraťte se na kartu Zabezpečení a klikněte na tlačítko Spravovat pravidla přístupu. Pokud složka MembersPages není vybrána, vyberte ji. V části Uživatelé a role klikněte na tlačítko Člen a poté pomocí tlačítka Přesunout nahoru přesuňte Člena do horní části seznamu. Klepnutím na tlačítko Hotovo se vrátíte na kartu Zabezpečení.
Přidejte nebo odeberte uživatele ze stávající role. Přiřaďte uživatele k nové roli. Přidejte nové role. Zakažte role. Ostraňte role.
Odeberte uživatele admin1 z role Admin. Přiřaďte uživatele member1 k roli Admin.
Odebrání uživatele ze stávající role
V nástroji Správa webu klikněte na kartu Zabezpečení a pak v části Role klikněte na možnost Vytvořit nebo spravovat role. V části Název Role vyberte roli Správce a klikněte na tlačítko Spravovat. Zobrazí se všichni členové v roli Admin. V části Uživatel je v roli pro uživatele správce1 zrušte zaškrtnutí políčka a odstraňte uživatele správce1 z role. Klikněte na tlačítko Zpět.
Přiřazení uživatele nové roli
Kliknutím na tlačítko Zpět se vraťte na kartu Zabezpečení. Pod Uživatelé klikněte na Spravovat uživatele. V části Uživatelské jméno, v řádku uživatele člen1 klikněte na tlačítko Upravit uživatele. Zobrazí se stránka pro úpravu rolí. V části Role vyberte roli Správce a Člen a klikněte na možnost Uložit. Uživatel člen1 má nyní roli správce a je mu umožněn přístup ke složce AdminPages. Klikněte na tlačítko OK a zavřete okno Nástroj pro správu webu.
Testování změněného webu
Stisknutím kláves CTRL+F5 spusťte web. Pokud jste přihlášeni z předchozích testů, odhlaste se. Přihlaste se jako admin1 a pak klikněte na položku nabídky Správce. Zobrazí se stránka Login.aspx, protože přístup na stránku pro členy a stránku pro správce je nyní uživateli admin1 odepřen. Uživatel admin1 byl z role Admin odebrán. Odhlaste se a potom se přihlaste jako člen1. Klikněte na nabídku Administrators. Stránka správce se zobrazí, protože Člen1 je přiřazen k roli správce.
Pracovat s rolemi systému Windows namísto vlastních rolí, které vytvoříte v systému členství. Pracovat s rolemi programátorsky. Další informace naleznete v tématu Řízení autorizací pomocí rolí. Aplikovat pravidla přístupu na odkazy, které jsou zobrazeny v navigační struktuře webu. Další informace naleznete v tématu Návod: Filtrování uzlů mapy webu na základě rolí zabezpečení. Vytvořte vytvořit vlastního poskytovatele, který umožňuje použít existující nebo vlastní datové úložiště pro informace o členství a rolích. Další informace naleznete v tématu Implementace poskytovatele rolí.