مدیریت احراز هویت و دستگاههای ورود
مدیریت احراز هویت و مدیریت دستگاههای ورود از پنل مدیریت ImgHost، ورودی عمومی آپلود و دسترسی WebDAV محافظت میکنند.
در این صفحه میتوانید اطلاعات ورود را تنظیم کنید، دستگاههای واردشده را بررسی کنید و در صورت نیاز نشستهای قدیمی را لغو کنید.
محل پیکربندی
پنل مدیریت را باز کنید و به مسیر زیر بروید:
text
System Settings -> Security Settingsاین صفحه دو بخش اصلی دارد:
- مدیریت احراز هویت
- مدیریت دستگاههای ورود

مدیریت احراز هویت چه کاری انجام میدهد
مدیریت احراز هویت اطلاعات دسترسی را نگهداری میکند.
دو نوع وجود دارد:
- احراز هویت سمت کاربر
- احراز هویت سمت مدیریت
احراز هویت سمت کاربر
احراز هویت سمت کاربر همان رمز عبور آپلود است.
پس از تنظیم رمز عبور آپلود، بازدیدکنندگان عادی باید پیش از استفاده از صفحه آپلود آن را وارد کنند. این گزینه زمانی مفید است که نمیخواهید صفحه آپلود عمومی برای همه آزاد باشد.

تنظیم رمز عبور آپلود
وقتی رمز عبور آپلود تنظیم شده باشد:
- بازدیدکنندگان باید پیش از استفاده از صفحه آپلود رمز عبور را وارد کنند.
- آپلود فقط پس از پذیرفته شدن رمز عبور در دسترس است.
- اگر نشستهای دستگاه سمت کاربر فعال باشد، ImgHost آن دستگاه کاربر را ثبت میکند.
تغییر رمز عبور آپلود، نشستهای قدیمی سمت کاربر را نامعتبر میکند. بازدیدکنندگان باید رمز عبور جدید را دوباره وارد کنند.
احراز هویت سمت مدیریت
احراز هویت سمت مدیریت از نام کاربری و رمز عبور مدیر استفاده میکند.
این تنظیم از پنل مدیریت محافظت میکند. برای استفاده در محیط عملیاتی، همیشه بهتر است آن را پیکربندی کنید.

تنظیم اطلاعات ورود مدیر
وقتی نام کاربری و رمز عبور مدیر تنظیم شده باشد:
- ورود به پنل مدیریت نیازمند ورود به حساب است.
- ورود موفق یک رکورد دستگاه مدیریت ایجاد میکند.
- میتوانید دستگاهها را در مدیریت دستگاههای ورود بررسی، پاکسازی یا بهاجبار خارج کنید.
تغییر نام کاربری یا رمز عبور مدیر، نشستهای قدیمی مدیریت را نامعتبر میکند. باید دوباره وارد شوید.
مدیریت دستگاههای ورود چه کاری انجام میدهد
مدیریت دستگاههای ورود دستگاههایی را نشان میدهد که وارد شدهاند.
این بخش به شما کمک میکند بررسی کنید:
- کدام دستگاهها به پنل مدیریت دسترسی داشتهاند.
- کدام دستگاهها به صفحه آپلود سمت کاربر دسترسی داشتهاند.
- کدام کلاینتهای WebDAV متصل شدهاند.
- نشست یک دستگاه هنوز معتبر است یا نه.
- آیا لازم است دستگاههای قدیمی بهاجبار خارج شوند یا نه.
این صفحه سه زبانه دارد:
- مدیریت
- کاربر
- WebDAV
امنیت عمومی Cookie
در بالای بخش مدیریت دستگاههای ورود میتوانید رفتار عمومی Cookie را پیکربندی کنید.
مدت اعتبار Cookie کاربر
مشخص میکند ورود سمت کاربر چند روز فعال بماند.
برای مثال، اگر آن را روی 14 روز تنظیم کنید، بازدیدکنندگان معمولاً تا 14 روز نیازی به وارد کردن دوباره رمز عبور آپلود ندارند.
مدت اعتبار Cookie مدیریت
مشخص میکند ورود مدیر چند روز فعال بماند.
برای مثال، اگر آن را روی 14 روز تنظیم کنید، مدیران معمولاً تا 14 روز نیازی به ورود دوباره ندارند.
حالت Secure
وقتی حالت Secure فعال باشد، مرورگرها Cookie ورود را فقط از طریق HTTPS ارسال میکنند.
برای سایتهای عملیاتی HTTPS آن را فعال کنید. برای آزمایش محلی با HTTP آن را فعال نکنید؛ در غیر این صورت ممکن است با رفتاری مانند «ورود موفق بود، اما پس از تازهسازی خارج میشوم» روبهرو شوید.
دستگاههای ورود مدیریت
زبانه مدیریت دستگاههایی را نشان میدهد که وارد پنل مدیریت شدهاند.
رکوردهای دستگاه فقط پس از پیکربندی اطلاعات ورود مدیر و ورود به پنل مدیریت ایجاد میشوند.
هر کارت دستگاه میتواند این موارد را نشان دهد:
- اطلاعات دستگاه و مرورگر
- IP نخستین ورود
- IP آخرین فعالیت
- زمان ورود
- زمان آخرین فعالیت
- زمان انقضا
- وضعیت فعلی
اگر دستگاهی ناشناس دیدید، از «خروج اجباری» برای نامعتبر کردن آن استفاده کنید.
پاکسازی دستگاههای قدیمی
«پاکسازی دستگاههای قدیمی» رکوردهای ورود قدیمی را در زبانه فعلی بهصورت گروهی حذف میکند.
اگر فکر میکنید نشستهای قدیمی هنوز روی دستگاههای دیگر فعال هستند، از این گزینه استفاده کنید.
خروج اجباری
«خروج اجباری» یک نشست دستگاه را نامعتبر میکند.
پس از خروج اجباری دستگاه:
- دستگاههای مدیریت باید دوباره وارد شوند.
- دستگاههای سمت کاربر باید رمز عبور آپلود را دوباره وارد کنند.
- کلاینتهای WebDAV باید دوباره احراز هویت شوند.
دستگاههای منقضیشده یا نامعتبر نیز قابل حذف هستند.
خروج از دستگاه فعلی
کارت دستگاه فعلی با برچسب «دستگاه فعلی» مشخص میشود.
پس از خروج از دستگاه فعلی:
- نشست فعلی مدیریت خارج میشود.
- نشست فعلی سمت کاربر خارج میشود.
برای ادامه استفاده از آن بخش باید دوباره وارد شوید.