Maailman helpoin WordPress-intranet – ilman erillistä intrajärjestelmää

Intranetin rakentaminen voi yllättävän nopeasti muuttua isoksi projektiksi. Tarvitaan käyttäjähallintaa, kirjautumista, sisältöjen käyttöoikeuksia ja tiedostojen suojausta. Ratkaisu syntyy joko räätälöimällä, kokoamalla useita WordPress-lisäosia yhteen tai hankkimalla kokonaan erillinen intranet-järjestelmä.

Pienelle tai keskisuurelle organisaatiolle tämä voi olla tarpeettoman suuri investointi.

Entä jos olemassa oleva WordPress-sivusto voisi toimia samalla intrana?

Role/IP Restrictillä sama WordPress voi sisältää sekä julkisen verkkosivuston että henkilökunnan intran. Yksinkertaisimmillaan työntekijän ei tarvitse edes kirjautua sisään.

Työpaikalla sisään ilman kirjautumista

Jos intranetiä käytetään yrityksen toimistolta tai muusta tunnetusta verkosta, pääsy voidaan sallia IP-osoitteen perusteella.

Työntekijä avaa intran ja on sisällä. Ei käyttäjätunnusta, salasanaa tai ylimääräistä kirjautumisvaihetta.

Muualta tulevalta käyttäjältä voidaan puolestaan vaatia kirjautuminen. WordPress-kirjautumiseen voidaan yhdistää esimerkiksi organisaation Microsoft 365 -kirjautuminen erillisellä SSO-ratkaisulla.

Näin työpaikalla intra toimii mahdollisimman huomaamattomasti, mutta sitä voidaan käyttää turvallisesti myös muualla.

Useita toimipisteitä? Nimeä IP-alueet

Yksittäisten IP-osoitteiden lisäksi voidaan sallia kokonaisia IP-alueita. Wildcard-merkintä tekee määrittelystä yksinkertaista:

192.168.*.*

Osoitteista ja alueista voidaan muodostaa myös nimettyjä IP Pooleja, kuten:

Helsinki, Tampere, Etäyhteys tai Yhteistyökumppani.

Kun esimerkiksi Helsingin toimiston IP-osoite myöhemmin vaihtuu, sitä ei tarvitse korjata jokaiseen rajattuun sisältöön. IP Poolin päivittäminen riittää.

Yksi käyttöoikeusjärjestelmä koko WordPressille

Intran käyttöoikeudet eivät yleensä ole niin yksinkertaisia, että koko sivusto olisi joko avoin tai suljettu.

Siksi Role/IP Restrictillä rajaus voidaan tehdä eri tasoilla:

koko sivusto → sivuston osa / URL-polku → kategoria → sivu tai artikkeli → Gutenberg-lohko → suojattu tiedosto

Esimerkiksi /intra/* voidaan varata henkilökunnalle samalla, kun muu verkkosivusto pysyy julkisena.

Tietyn kategorian kaikki artikkelit voidaan rajata henkilökunnalle. Yksittäiselle sivulle voidaan antaa vielä oma sääntö. Ja samalla sivulla yksi Gutenberg-lohko voi näkyä kaikille ja toinen vain tietylle käyttäjäryhmälle.

Tarkempi sääntö voi myös tehdä poikkeuksen yleisempään sääntöön. Koko intra voi esimerkiksi olla sallittu vain työpaikan verkosta, mutta tietty osio voidaan avata myös etäkäyttäjille.

IP, käyttäjärooli tai yksittäinen käyttäjä

Kaikkien käyttöoikeuksien ei tarvitse perustua IP-osoitteisiin.

Samaa sisältöä voidaan rajata myös:

  • IP-osoitteen tai IP-alueen
  • nimetyn IP Poolin
  • WordPress-käyttäjäroolin
  • yksittäisen käyttäjän
  • kirjautumisen perusteella.

Eri tapoja voidaan käyttää samalla sivustolla.

IP-rajaus sopii erityisen hyvin tilanteisiin, joissa pääsyoikeus perustuu sijaintiin tai verkkoon eikä henkilön identiteettiin. Kun käyttäjä täytyy tunnistaa henkilökohtaisesti tai sisältö on erityisen arkaluonteista, käyttäjäkohtainen kirjautuminen on oikea ratkaisu.

Myös intran tiedostot ovat oikeasti suojattuja

Tämä on helposti unohtuva ongelma WordPressissä.

Voit suojata sivun kirjautumisen taakse, mutta mitä tapahtuu sivulle lisätylle PDF:lle, kuvalle tai Office-tiedostolle?

Jos tiedosto sijaitsee normaalisti WordPressin julkisessa uploads-hakemistossa, suora tiedosto-osoite voi ohittaa sivulle rakennetun käyttöoikeusrajoituksen kokonaan.

Role/IP Restrictillä myös itse tiedosto voidaan suojata.

Suojattu tiedosto siirretään julkisen webjuuren ulkopuolelle. Sillä ei enää ole vapaasti käytettävää uploads-osoitetta, vaan WordPress toimittaa tiedoston vasta käyttöoikeuden tarkistamisen jälkeen.

Tiedosto voi käyttää omaa käyttöoikeussääntöään tai periä siihen liittyvän sivun tai artikkelin käyttöoikeudet.

Näin esimerkiksi intran henkilöstöohje ja siihen liitetty PDF ovat aidosti saman suojauksen takana.

Suojatut tiedostot eivät jää Googlen löydettäviksi

Webjuuren ulkopuolelle siirrettyä tiedostoa hakukone ei voi yksinkertaisesti hakea vanhasta WordPressin uploads-osoitteesta.

Myös suojatun tiedoston näyttäminen kulkee käyttöoikeustarkistuksen kautta. Hakurobotti ei siis saa tiedostoa indeksoitavaksi ilman siihen tarvittavaa pääsyoikeutta.

Tämä on tärkeää erityisesti intrassa: ei riitä, että tiedoston linkki ei näy julkisella sivulla. Itse tiedoston pitää olla suojattu.

Ylläpitäjä näkee kaiken – ja voi tarkistaa mitä muut näkevät

Käyttöoikeusjärjestelmästä tulee nopeasti hankala ylläpitää, jos ylläpitäjä itsekin törmää jatkuvasti omiin rajoituksiinsa. Siksi administrator näkee normaalisti kaiken sekä WordPressin hallinnassa että frontendissä.

Preview as -toiminnolla ylläpitäjä voi puolestaan tarkistaa sivustoa esimerkiksi kirjautumattoman kävijän, tietyn käyttäjäroolin, käyttäjän, IP Poolin tai IP-osoitteen näkökulmasta.

Näin rajauksia voi testata ilman käyttäjätililtä toiselle kirjautumista.

Yksi lisäosa monen erillisen ratkaisun sijaan

Tämä on lopulta Role/IP Restrictin tärkein ajatus.

WordPress-intran käyttöoikeudet rakennetaan usein yhdistämällä useita ratkaisuja: yksi lisäosa IP-rajoitukseen, toinen käyttäjärooleihin, kolmas kategorioihin ja neljäs tiedostojen suojaamiseen. Jokaisella voi olla oma tapansa määritellä käyttöoikeudet, eivätkä ratkaisut välttämättä edes toimi saumattomasti yhdessä.

Toinen vaihtoehto on kokonaan erillinen intranet-järjestelmä. Suurelle organisaatiolle se voi olla perusteltua, mutta pienelle yritykselle, yhdistykselle tai muulle organisaatiolle hankinta, käyttöönotto ja ylläpito voivat olla tarpeettoman suuri investointi.

Role/IP Restrict tekee olemassa olevasta WordPressistä tarvittaessa intranetin – tai yhdistää julkisen verkkosivuston ja intran samaan WordPressiin.

Yksi WordPress. Yksi käyttöoikeuslogiikka. Julkinen sivusto ja intra rinnakkain.

Ja yksinkertaisimmillaan käyttäjän ei tarvitse edes kirjautua.


Tutustu sisällön rajaus -pluginiin ja muihin WP-sivustojen rakentamista, ylläpitoa ja päivittämistä helpottaviin työkaluihin plugins.lieska.net-sivustollamme.