Корпоративный веб-сайт на 100%. Требуйте от сайта большего! | страница 54



Об интранет– и экстранет-зонах достаточно подробно рассказано в других разделах этой книги. Здесь отметим только богатейшие возможности корпоративных порталов, внутри которых может быть полностью организована жизнь компании. Например, портал может включать: систему управления задачами и проектами, новостные ленты, форумы, персональные разделы сотрудников, всю внутреннюю документацию и т. д. Это позволяет сделать все бизнес-процессы гораздо более прозрачными и существенно сокращает расходы на управление компанией.

Авторизация

Для разграничения прав доступа могут использоваться один или несколько видов авторизации:

Авторизация с помощью сертификата (файла с ключом). Этот метод, так же, как и следующий, часто используется при предоставлении пользователю платного доступа к особо ценному контенту (например, доступа к базе данных)

Авторизация с использованием внешних каталогов пользователей – OpenID , цифровой паспорт. NET, OLAP и др. Этот способ применяется только на очень больших порталах, чтобы обеспечить пользователю единую «точку» авторизации

Авторизация по логину/паролю , предоставленному пользователю (в последнее время в качестве пароля часто используется адрес электронной почты). Это стандартная модель, применяемая в 99 % случаях на 70 % корпоративных сайтах. Если сомневаетесь в выборе, используйте именно ее

«Одноразовая» авторизация через специально высланный (или заранее выданный) код

Старайтесь минимизировать количество авторизаций , которые должен пройти пользователь в системе. В идеале она должна быть однократной и распространяться на все компоненты. Например, пройдя регистрацию-авторизацию на корпоративном сайте, Клиент должен получить возможность без введения каких-либо дополнительных логинов-паролей работать в интернет-магазине или писать сообщения в форуме. Если этого не будет, то, скорее всего, Клиент не захочет затруднять себя заполнением бесконечных форм и уйдет на другой сайт.

...

Практически идеально работает авторизация, например, на сервисах Google. Изучите их опыт и решения

Не менее важна корректность работы сервиса, помогающего восстановить или изменить забытый пароль. Обязательно протестируйте ее работу с точки зрения удобства, быстроты и надежности. Совершенно неприемлемой является, например, ситуация, когда запрос на изменение пароля обрабатывается дольше нескольких минут.

Доступ к внешним сервисам

Сегодня многие компании активно используют внешние интернет-сервисы для оптимизации собственной деятельности. Это могут быть: файловые хранилища, электронная почта, системы обмена мгновенными сообщениями, системы постановки задач и т. д. Соответственно, для каждой такой внешней системы должна быть разработана политика прав доступа для сотрудников компании (например, наличие у каждой из них аккаунта на www.google.com). Крайне важно создать регламент, гарантирующий не только получение соответствующих логинов/паролей, но и прекращение их действия после ухода сотрудника из компании.