IP-Range: Unterschied zwischen den Versionen

Aus Onlinehelp
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
 
 
(107 dazwischenliegende Versionen von 10 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Über die [[Sicherheitseinstellungen]] der umantis Lösung kommen Sie auf diese Seite, wo für bestimmte Seiten der Lösung gültige IP-Ranges definiert werden können. Um eine Einschränkung hinzuzufügen klicken Sie auf "Neue IP-Range eingeben".
[[Category:Mitarbeitermanagement]]
[[Category:Bewerbermanagement]]
[[en:IP range]]
Über die [[Sicherheitseinstellungen]] (unter  Einstellungen -> Grundeinstellungen zu finden) der Umantis-Lösung kommen Sie auf eine Seite, auf welcher Sie für bestimmte Seiten der Lösung gültige IP-Ranges definieren können. Um eine Einschränkung hinzuzufügen, klicken Sie auf "Neue IP-Range eingeben".


[[File:Info.gif‎]] Achten Sie darauf, dass Sie hier keine Einschränkung vornehmen, welche Ihre eigene IP ausschliesst. Sie können diese Einschränkung anderfalls von Ihrem aktuellen Rechner aus nicht mehr zurücksetzen!
[[File:Info.gif‎]] Achten Sie darauf, dass Sie hier keine Einschränkung vornehmen, welche Ihre eigene IP einschliesst. Sie können diese Einschränkung andernfalls von Ihrem aktuellen Rechner aus nicht mehr zurücksetzen!
Sollte dies trotzdem passieren, so kann unser Support die IP-Range-Einschränkungen zurücksetzen.


Wenn jemand eine geschützte Seite von einer nicht berechtigten IP-Adresse aus aufruft, dann bekommt er eine '''404''' Seite für 'fehlende Berechtigung' angezeigt.
[[File:Info.gif‎]] Wenn jemand eine geschützte Seite von einer nicht berechtigten IP-Adresse aus aufruft, wird eine '''403'''-Fehlermeldung für 'fehlende Berechtigung' angezeigt.__FORCETOC__


==Pfad==
==Pfade im [[Mitarbeitermanagement]]==
Im Feld '''Pfad''' muss die URL der Seite eingegeben werden die auf die Einschränkung angewendet werden soll.  
Im Feld '''Pfad''' muss die URL der Seite eingegeben werden, für welche die Einschränkung gelten soll.


Wenn Sie die komplette Lösung schützen möchten müssen Sie in diesem Feld ein "/" eintragen.  
Wenn Sie die '''komplette''' Lösung schützen möchten, müssen Sie in diesem Feld ein '''"/"''' eintragen.  


Als Unterstützung finden sie nachfolgend eine Übersicht von den einzelnen URL-Stämmen.
Als Unterstützung finden Sie nachfolgend eine Übersicht über die einzelnen URL-Stämme.  
   
   
<table><tr><td width="100px">
{|
|-
| width="100px"| /Employment
| Mitarbeiter ([[Mitarbeiterverzeichnis]], [[Mitarbeiterverzeichnis - Mitarbeitergespräche]],  [[Mitarbeiterverzeichnis - Laufbahnplanung]], [[Mitarbeiterverzeichnis - Lohn und Bonus XY|Mitarbeiterverzeichnis - Lohn und Bonus (Periode)]], [[Organigramm]])
|-
| width="100px"| /ExternalParticipants
| [[Externe Personen]]
|-
| width="100px"| /DashboardsStartPage
| [[Auswertungen]]-> [[Diagramme / Dashboards / Charts|Diagramme]]
|-
| width="100px"| /DashboardSearchScreen1
| [[Auswertungen]]-> [[Diagramme zum Mitarbeiter]]
|-
| width="100px"| /DashboardSearchScreen2
| [[Auswertungen]]-> [[Diagramme zum Mitarbeitergespräch]]
|-
| width="100px"| /DashboardSearchScreen3
| [[Auswertungen]]-> [[Diagramme zu Personen]]
|-
| width="100px"| /DashboardSearchScreen4
| [[Auswertungen]]-> [[Diagramme zu Veranstaltungen]]
|-
| width="100px"| /Objectives
| [[Auswertungen]]-> [[Ziele]]
|-
|
| Unternehmen -> [[Unternehmensziele|Unternehmens- & Abteilungsziele]]
|-
| width="100px"| /WorkTasks
| [[Auswertungen]]-> [[Aufgaben / Stellenaufgaben|Aufgaben]]
|-
| width="100px"| /WorkSkills
| [[Auswertungen]]-> [[Kompetenzen]]
|-
| width="100px"| /DevelopObjectives
| [[Auswertungen]]-> [[Entwicklungsziele]]
|-
| width="100px"| /Behavior
| [[Auswertungen]]-> [[Verhaltenskriterien]]
|-
| width="100px"| /Feedback
| [[Auswertungen]]-> [[Feedbackthemen]]
|-
| width="100px"| /DashBoards
| [[Auswertungen]]-> [[Diagrammvorlagen]]
|-
| width="100px"| /Adhoc
| [[Auswertungen]]-> [[Excel-Berichtsvorlagen]]
|-
| width="100px"| /Courses
| [[Veranstaltungen]], [[Anmeldungen]], [[Referenten]], [[Ressourcen]]
|-
|
| Für [https://de.onlinehelp.umantis.com/index.php/Benutzerrollen_im_Mitarbeitermanagement#Veranstaltungen_.28Administratoren.29 Veranstaltungen (Administratoren)]
|-
| width="100px"| /CourseCatalog
| [[Veranstaltungskatalog für Vorgesetzte|Veranstaltungskatalog]] (für [https://de.onlinehelp.umantis.com/index.php/Benutzerrollen_im_Mitarbeitermanagement#Veranstaltungen_.28Benutzer.29 Veranstaltung (Benutzer)])
|-
| width="100px"| /CourseParticipation
| [[Veranstaltungsanmeldungen]] (für [https://de.onlinehelp.umantis.com/index.php/Benutzerrollen_im_Mitarbeitermanagement#Veranstaltungen_.28Benutzer.29 Veranstaltung (Benutzer)])
|-
| width="100px"| /GlobalCompetencies
| [[Mitarbeitergesprächs-Kataloge]]
|-
| width="100px"| /FunctionProfiles
| [[Funktionsprofile]]
|-
| width="100px"| /Positions/All
| [[Stellen (Mitarbeitermanagement)]]
|-
| width="100px"| /Polls
| [[Umfragen]]
|-
| width="100px"| /EmplMan
| [[Erinnerungen]], [[Checklisten-Vorlagen]]
|-
| width="100px"| /Communications
| [[Kommunikation]] ([[Kontakte]], Druckdokumente, [[Verteilerlisten]], [[Vorlagen]], [[Kommunikationshistorie]], [[E-Mails ohne Zuordnung]])
|-
| width="100px"| /Import
| [[Importe]]
|-
| width="100px"| /Exports/Downloads
| [[Exporte]]
|-
| width="100px"| /XMLExport
| XML Export
|-
| width="100px"| /CSVExport
| CSV Export
|-
| width="100px"| /Administration
| [[Einstellungen]]
|-
| width="100px"| /Password
| Passwort
|-
| width="100px"| /SelfService
| [[Zugang als Mitarbeiter]]
|-
| width="100px"| /SelfServiceTrainer
| [[Zugang als Referent]]
|-
| width="100px"| /MyPublic
| [[Zugang als Externe Person]]
|-
| width="100px"| /Public
| [[Veranstaltungskatalog im öffentlichen Bereich|Öffentlicher Kurskatalog]] , [[Ausgeschriebene Umfragen|Öffentliche Umfragen]], [[Öffentliche Gruppen]]
|-
| width="100px"| /ThirdPartyAppraisal
| [[Drittbeurteilung]]
|-
| width="100px"| /pubhtml
| Bilder des Designs werden angezeigt
|-
| width="100px"| /css
| Design Definition
|-
| width="100px"| /PublicDocuments
| [https://de.onlinehelp.umantis.com/index.php/Einstellungen_zu_Unternehmen_/_Organisationsprofil#.C3.96ffentlich_zug.C3.A4ngliche_Dokumente Öffentlich zugängliche Dokumente]
|}
[[File:Info.gif‎]] '''Diagrammansichten trotzdem ermöglichen:''' Verwenden Sie als Pfad: ''/Administration/ShowDashboardWithIDs'' mit dem Range  (Eingabe in der zweiten Zeile) "*" zusätzlich zum Pfad "/Administration" und dessen Range (wie oben aufgeführt) um einem Adminbereich-gesperrten Benutzer Diagrammansichten zu gewähren.


/Employment </td><td>Mitarbeiter(Mitarbeiterverzeichnis, Mitarbeitergespräche, Laufbahnplanung)</td></tr>
==Pfade im [[Bewerbermanagement]]==
<tr><td width="100px">/Objectives</td>
Im Feld '''Pfad''' muss die URL der Seite eingegeben werden, für welche die Einschränkung gelten soll.
<td>Auswertungen (Ziele, Aufgaben, Kompetenzen, Entwicklungsziele, Unternehmens- und Abteilungsziele, Verhaltenskriterien, Feedbackthemen, Dashboards, Adhoc Analysen)</td></tr>
 
<tr><td width="100px">/GlobalCompetencies</td>
Wenn Sie die komplette Lösung schützen möchten, müssen Sie in diesem Feld ein "/" eintragen. Beachten Sie bitte, dass auch keine Bewerber mehr auf die Lösung zugreifen können, wenn Sie sie komplett (mit einem "/") geschützt haben.
<td>Globale Inhalte</td></tr>
 
<tr><td width="100px">/Succession</td>
Als Unterstützung finden Sie nachfolgend eine Übersicht über die einzelnen URL-Stämme.
<td>Nachfolgeplanstellen</td></tr>
<tr><td width="100px">/Polls</td>
{|
<td>Umfragen</td></tr>
|-
<tr><td width="100px">/Courses</td><td>Veranstaltungen</td></tr><tr>
| width="150px"| /Recruiting
<td width="100px">/ExternalParticipants</td><td>
| [[Bewerbermanagement]] ([[Stellen (Bewerbermanagement)|Stellen]], [[Bewerbungen]], [[Besetzungsanträge]], [[Personalvermittler]], [[Job-Abonnenten]])
Externe Personen (Externe Teilnehmer, etc.)</td></tr><tr><td width="100px">
|-
/EmplMan</td><td>
|
Erinnerungen, Checklisten</td></tr><tr><td width="100px">
| [[Erinnerungen|Aufgaben]]
/Communications</td><td>
|-
Kommunikation (Kontakte, Druckdokumente, Verteilerlisten, Vorlagen, Kommunikationshistorie, E-Mails ohne Zuordnung)</td></tr><tr><td width="100px">
| width="100px"| /Contact
/Administration</td><td>
| [[Kommunikation]] ([[Kommunikationshistorie]], [[E-Mails ohne Zuordnung]], [[Erstellte Serienbriefe]], [[Verteilerlisten]], [[Vorlagen]])
Einstellungen</td></tr><tr><td width="100px">
|-
/Import</td><td>
| width="100px"| /Administration
Importe</td></tr><tr><td width="100px">
| Einstellungen (Grundeinstellungen, Niederlassungen, BenutzerInnen, Assistenten, Analysen, Jobplattformen, Systemsicherung, Prozesse)
/Exports</td><td>
|-
Exporte</td></tr><tr><td width="100px">
| width="100px"| /Import
/SelfService</td><td>
| [[Importe]]
Externer Bereich</td></tr></table>
|-
| width="100px"| /Exports/Downloads
| [[Exporte]] (Exporte, Export-Vorlagen, Automatische Exporte)
|-
| width="100px"| /XMLExport
| XML Export, muss bei Anbindung von [[Stellenbörsen]] freigegeben werden
|-
| width="100px"| /CSVExport
| CSV Export
|-
| width="100px"| /SelfService
| [[Zugang für Bewerber]]
|-
| width="100px"| /SelfServiceLine
| [[Zugang für Linienmanager]]
|-
| width="100px"| /SelfServiceBoard
| [[Zugang für Gremiumsmitglied]]
|-
| width="100px"| /SelfServiceRecruiter
| [[Zugang für Personalvermittler]]
|-
| width="100px"| /Jobs
| [[Extern Ausgeschriebene Stellen]]
|-
| width="100px"| /Vacancies
| [[Extern Ausgeschriebene Stellen]]
|-
| width="100px"| /VacanciesIntraxData
| [[Ausgeschriebene Stellen im Intranet]]
|-
| width="100px"| /Password
| Passwort
|-
| width="100px"| /Adhoc
| Auswertungen
|-
| width="100px"| /DashBoards
| Auswertungen
|-
| width="100px"| /DashboardSearchScreen1
| Auswertungen
|-
| width="100px"| /DashboardSearchScreen2
| Auswertungen
|-
| width="100px"| /DashboardsStartPage
| Auswertungen
|-
| width="100px"| /pubhtml
| Bilder des Designs werden angezeigt
|-
| width="100px"| /css
| Design Definition
|-
| width="100px"| /PublicDocuments
| [https://de.onlinehelp.umantis.com/index.php/Einstellungen_zu_Unternehmen_/_Organisationsprofil#.C3.96ffentlich_zug.C3.A4ngliche_Dokumente Öffentlich zugängliche Dokumente]
|}
[[File:Info.gif‎]] '''Diagrammansichten trotzdem ermöglichen:''' Verwenden Sie als Pfad ''/Administration/ShowDashboardWithIDs'' mit dem Range  (Eingabe in der zweiten Zeile) "*" zusätzlich zum Pfad "/Administration" und dessen Range (wie oben aufgeführt) um einem Adminbereich-gesperrten Benutzer Diagrammansichten zu gewähren.
[[File:IP-Range.JPG|thumb|left|800px|Abb. 1: IP-Range Eingabe für Diagrammansichten trotz Benutzerbeschränkungen.]]
 
<br>
 
<br>
<br>
<br>
<br>
 
==Freigabe und Einschränkung - wichtige Hinweise==
Sie haben die Möglichkeit "/" auf eine IP einzuschränken. Gleichzeitig können Sie definieren, welche Adressen erreichbar sein sollen - z.B. "/SelfService" oder "/Vacancies". Diese können Sie mit "*" als IP (Range) freigeben (siehe auch Abb. 2). Mit dieser Variante sind, mit Ausnahme dieser explizit freigegebenen und "verwandten" Seiten, alle anderen Seiten gesperrt.
 
[[File:info.gif]] '''Wichtige Hinweise:'''
* Bitte beachten Sie, dass Sie den Bereich "/pubhtml" explizit freigeben, falls Sie den gesamten Bereich ("/") schützen, damit das Design auch für Bewerber sichtbar ist. <br>Ähnlich verhält es sich mit [[Web-Tracking#Ausschluss für Suchmaschinen-Roboter (Webcrawler)|Robots.txt]], falls Sie Suchmaschinen-Roboter ausschliessen. In diesem Fall sollte /Robots.txt ebenfalls freigegeben werden. 
* Der Zugriff auf bestimmte Exporte kann ebenfalls eingeschränkt werden. Entweder, es werden alle eingeschränkt (via ''/XMLExport'') oder bestimmte Exporte (''/XMLExport/116?[Key]'')
* Beachten Sie bitte, dass einige URLs explizit gesperrt werden müssen, da sie nach der Freigabe von "verwandten" URLs ebenfalls freigegeben werden.
 
'''Beispiele:'''
* wird "/" einschränkt und "/SelfService" freigegeben, dann ist auch "/SelfServiceLine" etc. wieder freigegeben --> Es muss explizit eingeschränkt werden.
* wird "/Vacancies" freigegeben, muss "VacanciesIntraxData" explizit gesperrt werden.
 
'''Weitere Hinweise:'''<br>
Falls Sie die gesamte Lösung via „/“ einschränken, dann muss bei den [[System-E-Mails]] beim Passwort eine Anpassung vorgenommen werden. Hierbei sind zwei Links relevant, wenn ein Bewerber/Vorgesetzter ein Passwort neu setzten möchte:
* Passwort beantragen: ''<nowiki>https://recruitingapp-xxx.umantis.com/Password/PWForgotten</nowiki>'' -> Zugriff wird über Freigabe von "/Password" ermöglicht.
* Link im Standard-System-E-Mail, um das Passwort  neu zu setzen: ''https://[Special.Hostname]/?PasswordResetToken=[Password.Token]&PersID=[Empfaenger.ID]&customer=[Special.Customer]&lang=ger&DesignID=[Design.ID]''
: Der Link ruft direkt nach dem ".com/" den URL-Parameter auf. Erst dann wird der Link auf "/Password/PasswordSetNew" umgeleitet. Durch den Aufbau der System-E-Mail mit ".com/?" greift die IP-Einschränkung auf "/" und die Aufhebung "/Password" ist nutzlos. Folge: Der Benutzer erhält beim Passwortsetzen eine 403-Fehlermeldung.
 
: '''Lösung:''' Den Link in der System-E-Mail anpassen
:* Fügen Sie vor dem URL-Parameter direkt folgende Erweiterung ein: "Password/PasswordSetNew" (https://[Special.Hostname]/'''Password/PasswordSetNew'''?PasswordResetToken=[Password.Token]&PersID=[Empfaenger.ID]&customer=[Special.Customer]&lang=ger&DesignID=[Design.ID])
 
 
[[File:IP Range Beispiele.png|thumb|left|800px|Abb. 2: IP-Range: Freigabe und Einschränkung von URLs]]
<br>
 
<br>
 
<br>
 
<br>
 
<br>
 
<br>
 
<br>
 
<br>
 
<br>
 
<br>
 
<br>
 
<br>


==Range==
==Range==
Im Feld '''IP-Range''' kann eine einzelne IP-Adresse oder ein Range von IP-Adressen definiert werden.
Im Feld '''IP-Range''' kann eine einzelne IP-Adresse oder ein Range von IP-Adressen definiert werden.


Eingabeformat (Einzelne Adresse)<br />
Eingabeformat (Einzelne Adresse):
192.168.1.2, 192.168.1.*, 192.168.*, etc.
192.168.1.2, 192.168.1.*, 192.168.*, etc.
   
   
Eingabeformat (Range)<br />
Eingabeformat (Range):
192.168.1.1 - 192.168.1.8, 192.* - 193.*, etc.
192.168.1.1-192.168.1.8, 192.*-193.*, etc.
Als Unterstützung finden sie nachfolgend eine Übersicht von den einzelnen URL-Stämmen.
<table><tr><td width="100px">


/Employment </td><td>Mitarbeiter(Mitarbeiterverzeichnis, Mitarbeitergespräche, Laufbahnplanung)</td></tr>
Idealerweise wird für jede IP bzw. IP-Range ein eigener Eintrag erstellt. Alle Einträge zusammen ergeben den Bereich, aus welchem die Umantis-Lösung erreichbar ist.
<tr><td width="100px">/Objectives</td>
<td>Auswertungen (Ziele, Aufgaben, Kompetenzen, Entwicklungsziele, Unternehmens- und Abteilungsziele, Verhaltenskriterien, Feedbackthemen, Dashboards, Adhoc Analysen)</td></tr>
<tr><td width="100px">/GlobalCompetencies</td>
<td>Globale Inhalte</td></tr>
<tr><td width="100px">/Succession</td>
<td>Nachfolgeplanstellen</td></tr>
<tr><td width="100px">/Polls</td>
<td>Umfragen</td></tr>
<tr><td width="100px">/Courses</td><td>Veranstaltungen</td></tr><tr>
<td width="100px">/ExternalParticipants</td><td>
Externe Personen (Externe Teilnehmer, etc.)</td></tr><tr><td width="100px">
/EmplMan</td><td>
Erinnerungen, Checklisten</td></tr><tr><td width="100px">
/Communications</td><td>
Kommunikation (Kontakte, Druckdokumente, Verteilerlisten, Vorlagen, Kommunikationshistorie, E-Mails ohne Zuordnung)</td></tr><tr><td width="100px">
/Administration</td><td>
Einstellungen</td></tr><tr><td width="100px">
/Import</td><td>
Importe</td></tr><tr><td width="100px">
/Exports</td><td>
Exporte</td></tr><tr><td width="100px">
/SelfService</td><td>
Externer Bereich</td></tr></table>

Aktuelle Version vom 2. April 2025, 14:10 Uhr

Über die Sicherheitseinstellungen (unter Einstellungen -> Grundeinstellungen zu finden) der Umantis-Lösung kommen Sie auf eine Seite, auf welcher Sie für bestimmte Seiten der Lösung gültige IP-Ranges definieren können. Um eine Einschränkung hinzuzufügen, klicken Sie auf "Neue IP-Range eingeben".

Achten Sie darauf, dass Sie hier keine Einschränkung vornehmen, welche Ihre eigene IP einschliesst. Sie können diese Einschränkung andernfalls von Ihrem aktuellen Rechner aus nicht mehr zurücksetzen! Sollte dies trotzdem passieren, so kann unser Support die IP-Range-Einschränkungen zurücksetzen.

Wenn jemand eine geschützte Seite von einer nicht berechtigten IP-Adresse aus aufruft, wird eine 403-Fehlermeldung für 'fehlende Berechtigung' angezeigt.

Pfade im Mitarbeitermanagement

Im Feld Pfad muss die URL der Seite eingegeben werden, für welche die Einschränkung gelten soll.

Wenn Sie die komplette Lösung schützen möchten, müssen Sie in diesem Feld ein "/" eintragen.

Als Unterstützung finden Sie nachfolgend eine Übersicht über die einzelnen URL-Stämme.

/Employment Mitarbeiter (Mitarbeiterverzeichnis, Mitarbeiterverzeichnis - Mitarbeitergespräche, Mitarbeiterverzeichnis - Laufbahnplanung, Mitarbeiterverzeichnis - Lohn und Bonus (Periode), Organigramm)
/ExternalParticipants Externe Personen
/DashboardsStartPage Auswertungen-> Diagramme
/DashboardSearchScreen1 Auswertungen-> Diagramme zum Mitarbeiter
/DashboardSearchScreen2 Auswertungen-> Diagramme zum Mitarbeitergespräch
/DashboardSearchScreen3 Auswertungen-> Diagramme zu Personen
/DashboardSearchScreen4 Auswertungen-> Diagramme zu Veranstaltungen
/Objectives Auswertungen-> Ziele
Unternehmen -> Unternehmens- & Abteilungsziele
/WorkTasks Auswertungen-> Aufgaben
/WorkSkills Auswertungen-> Kompetenzen
/DevelopObjectives Auswertungen-> Entwicklungsziele
/Behavior Auswertungen-> Verhaltenskriterien
/Feedback Auswertungen-> Feedbackthemen
/DashBoards Auswertungen-> Diagrammvorlagen
/Adhoc Auswertungen-> Excel-Berichtsvorlagen
/Courses Veranstaltungen, Anmeldungen, Referenten, Ressourcen
Für Veranstaltungen (Administratoren)
/CourseCatalog Veranstaltungskatalog (für Veranstaltung (Benutzer))
/CourseParticipation Veranstaltungsanmeldungen (für Veranstaltung (Benutzer))
/GlobalCompetencies Mitarbeitergesprächs-Kataloge
/FunctionProfiles Funktionsprofile
/Positions/All Stellen (Mitarbeitermanagement)
/Polls Umfragen
/EmplMan Erinnerungen, Checklisten-Vorlagen
/Communications Kommunikation (Kontakte, Druckdokumente, Verteilerlisten, Vorlagen, Kommunikationshistorie, E-Mails ohne Zuordnung)
/Import Importe
/Exports/Downloads Exporte
/XMLExport XML Export
/CSVExport CSV Export
/Administration Einstellungen
/Password Passwort
/SelfService Zugang als Mitarbeiter
/SelfServiceTrainer Zugang als Referent
/MyPublic Zugang als Externe Person
/Public Öffentlicher Kurskatalog , Öffentliche Umfragen, Öffentliche Gruppen
/ThirdPartyAppraisal Drittbeurteilung
/pubhtml Bilder des Designs werden angezeigt
/css Design Definition
/PublicDocuments Öffentlich zugängliche Dokumente

Diagrammansichten trotzdem ermöglichen: Verwenden Sie als Pfad: /Administration/ShowDashboardWithIDs mit dem Range (Eingabe in der zweiten Zeile) "*" zusätzlich zum Pfad "/Administration" und dessen Range (wie oben aufgeführt) um einem Adminbereich-gesperrten Benutzer Diagrammansichten zu gewähren.

Pfade im Bewerbermanagement

Im Feld Pfad muss die URL der Seite eingegeben werden, für welche die Einschränkung gelten soll.

Wenn Sie die komplette Lösung schützen möchten, müssen Sie in diesem Feld ein "/" eintragen. Beachten Sie bitte, dass auch keine Bewerber mehr auf die Lösung zugreifen können, wenn Sie sie komplett (mit einem "/") geschützt haben.

Als Unterstützung finden Sie nachfolgend eine Übersicht über die einzelnen URL-Stämme.

/Recruiting Bewerbermanagement (Stellen, Bewerbungen, Besetzungsanträge, Personalvermittler, Job-Abonnenten)
Aufgaben
/Contact Kommunikation (Kommunikationshistorie, E-Mails ohne Zuordnung, Erstellte Serienbriefe, Verteilerlisten, Vorlagen)
/Administration Einstellungen (Grundeinstellungen, Niederlassungen, BenutzerInnen, Assistenten, Analysen, Jobplattformen, Systemsicherung, Prozesse)
/Import Importe
/Exports/Downloads Exporte (Exporte, Export-Vorlagen, Automatische Exporte)
/XMLExport XML Export, muss bei Anbindung von Stellenbörsen freigegeben werden
/CSVExport CSV Export
/SelfService Zugang für Bewerber
/SelfServiceLine Zugang für Linienmanager
/SelfServiceBoard Zugang für Gremiumsmitglied
/SelfServiceRecruiter Zugang für Personalvermittler
/Jobs Extern Ausgeschriebene Stellen
/Vacancies Extern Ausgeschriebene Stellen
/VacanciesIntraxData Ausgeschriebene Stellen im Intranet
/Password Passwort
/Adhoc Auswertungen
/DashBoards Auswertungen
/DashboardSearchScreen1 Auswertungen
/DashboardSearchScreen2 Auswertungen
/DashboardsStartPage Auswertungen
/pubhtml Bilder des Designs werden angezeigt
/css Design Definition
/PublicDocuments Öffentlich zugängliche Dokumente

Diagrammansichten trotzdem ermöglichen: Verwenden Sie als Pfad /Administration/ShowDashboardWithIDs mit dem Range (Eingabe in der zweiten Zeile) "*" zusätzlich zum Pfad "/Administration" und dessen Range (wie oben aufgeführt) um einem Adminbereich-gesperrten Benutzer Diagrammansichten zu gewähren.

Abb. 1: IP-Range Eingabe für Diagrammansichten trotz Benutzerbeschränkungen.






Freigabe und Einschränkung - wichtige Hinweise

Sie haben die Möglichkeit "/" auf eine IP einzuschränken. Gleichzeitig können Sie definieren, welche Adressen erreichbar sein sollen - z.B. "/SelfService" oder "/Vacancies". Diese können Sie mit "*" als IP (Range) freigeben (siehe auch Abb. 2). Mit dieser Variante sind, mit Ausnahme dieser explizit freigegebenen und "verwandten" Seiten, alle anderen Seiten gesperrt.

Wichtige Hinweise:

  • Bitte beachten Sie, dass Sie den Bereich "/pubhtml" explizit freigeben, falls Sie den gesamten Bereich ("/") schützen, damit das Design auch für Bewerber sichtbar ist.
    Ähnlich verhält es sich mit Robots.txt, falls Sie Suchmaschinen-Roboter ausschliessen. In diesem Fall sollte /Robots.txt ebenfalls freigegeben werden.
  • Der Zugriff auf bestimmte Exporte kann ebenfalls eingeschränkt werden. Entweder, es werden alle eingeschränkt (via /XMLExport) oder bestimmte Exporte (/XMLExport/116?[Key])
  • Beachten Sie bitte, dass einige URLs explizit gesperrt werden müssen, da sie nach der Freigabe von "verwandten" URLs ebenfalls freigegeben werden.

Beispiele:

  • wird "/" einschränkt und "/SelfService" freigegeben, dann ist auch "/SelfServiceLine" etc. wieder freigegeben --> Es muss explizit eingeschränkt werden.
  • wird "/Vacancies" freigegeben, muss "VacanciesIntraxData" explizit gesperrt werden.

Weitere Hinweise:
Falls Sie die gesamte Lösung via „/“ einschränken, dann muss bei den System-E-Mails beim Passwort eine Anpassung vorgenommen werden. Hierbei sind zwei Links relevant, wenn ein Bewerber/Vorgesetzter ein Passwort neu setzten möchte:

  • Passwort beantragen: https://recruitingapp-xxx.umantis.com/Password/PWForgotten -> Zugriff wird über Freigabe von "/Password" ermöglicht.
  • Link im Standard-System-E-Mail, um das Passwort neu zu setzen: https://[Special.Hostname]/?PasswordResetToken=[Password.Token]&PersID=[Empfaenger.ID]&customer=[Special.Customer]&lang=ger&DesignID=[Design.ID]
Der Link ruft direkt nach dem ".com/" den URL-Parameter auf. Erst dann wird der Link auf "/Password/PasswordSetNew" umgeleitet. Durch den Aufbau der System-E-Mail mit ".com/?" greift die IP-Einschränkung auf "/" und die Aufhebung "/Password" ist nutzlos. Folge: Der Benutzer erhält beim Passwortsetzen eine 403-Fehlermeldung.
Lösung: Den Link in der System-E-Mail anpassen
  • Fügen Sie vor dem URL-Parameter direkt folgende Erweiterung ein: "Password/PasswordSetNew" (https://[Special.Hostname]/Password/PasswordSetNew?PasswordResetToken=[Password.Token]&PersID=[Empfaenger.ID]&customer=[Special.Customer]&lang=ger&DesignID=[Design.ID])


Abb. 2: IP-Range: Freigabe und Einschränkung von URLs













Range

Im Feld IP-Range kann eine einzelne IP-Adresse oder ein Range von IP-Adressen definiert werden.

Eingabeformat (Einzelne Adresse): 192.168.1.2, 192.168.1.*, 192.168.*, etc.

Eingabeformat (Range): 192.168.1.1-192.168.1.8, 192.*-193.*, etc.

Idealerweise wird für jede IP bzw. IP-Range ein eigener Eintrag erstellt. Alle Einträge zusammen ergeben den Bereich, aus welchem die Umantis-Lösung erreichbar ist.