Zum Inhalt springen

Jitterbit Registration Portal App

Übersicht

Jitterbit stellt die Registration Portal App über Jitterbit Marketplace zur Verfügung. Sie wurde mit Jitterbit App Builder entwickelt und ist ein Self-Service-Portal für Registrierung und Authentifizierung, das auf der nativen Anwendungsauthentifizierung von App Builder basiert. Es bietet Kontoregistrierung, Anmeldung und Passwortwiederherstellung mit Zwei-Faktor-Authentifizierung (2FA) per E-Mail-Verifizierungscode, konfigurierbare Passwort- und Sperrrichtlinien sowie ein administratives Dashboard zur Verwaltung von Benutzern, Nachrichtenvorlagen und Einstellungen.

Sie laden die App als App Builder Release Package (eine .LP-Datei) aus dem Marketplace herunter und installieren sie in Ihrer eigenen App Builder Instanz, wo Sie sie für Ihren Prozess konfigurieren und erweitern können.

Diese Seite beschreibt wie die App funktioniert, ihre Kernfunktionen und Datenmodell, behandelt die Voraussetzungen, wie Sie sie herunterladen und installieren, wie Sie sie für Ihre Umgebung konfigurieren, wie Zugriff kontrolliert wird, die Geschäftsregeln, die sie verwendet, und häufige Fehlerbehebungsschritte.

Funktionsweise

Anonyme Besucher haben drei Einstiegspunkte: ein neues Konto registrieren, sich anmelden oder ein Passwort wiederherstellen. Registrierung und Wiederherstellung sind geführte Assistenten, die einen per E-Mail versendeten Verifizierungscode verwenden:

flowchart TD V["Anonymous visitor"] --> R["Register"] V --> L["Log in"] V --> F["Forgot password"] R --> R1["Enter email and password;
policy and duplicate checks"] R1 --> R2["Verification code emailed"] R2 --> R3["Verify code"] R3 --> A["Account created,
identity assigned"] L --> L1["Lockout checks
by email and IP"] L1 --> L2["Validate credentials"] L2 --> S["Authenticated session"] F --> F1["Enter email;
recovery code emailed"] F1 --> F2["Verify code"] F2 --> F3["Set new password"] F3 --> L

Kernfunktionen

Wenn Sie Registration Portal installieren und konfigurieren, bietet es die folgenden Funktionen:

  • Self-Service-Registrierung: Ein zweistufiger Assistent erfasst eine E-Mail und ein Passwort, erzwingt die konfigurierte Passwortrichtlinie, bestätigt das Passwort und führt eine Überprüfung auf doppelte E-Mails durch, ohne preiszugeben, ob die E-Mail bereits existiert.

  • Zwei-Faktor-Authentifizierung: Registrierung und Passwortwiederherstellung stellen einen zeitlich begrenzten Verifizierungscode per E-Mail aus. Ein neuer Code macht alle früheren ungültig.

  • Anmeldung mit Sperrschutz: Die Anmeldung validiert Anmeldedaten und erzwingt Schwellenwerte für die Sperrung nach E-Mail-Adresse und Quell-IP-Adresse.

  • Passwortwiederherstellung: Ein dreistufiger Assistent identifiziert das Konto, validiert einen per E-Mail versendeten Code und ermöglicht dem Benutzer, ein neues, richtlinienkonformes Passwort festzulegen.

  • Konfigurierbare Richtlinien: Administratoren verwalten Passwortkomplexität, Schwellenwerte für die Sperrung und Umgebungseinstellungen über gruppierte Richtlinienpanels.

  • Anpassbare Nachrichten: E-Mail-Inhalte, Meldungen auf dem Bildschirm und der Text der Nutzungsbedingungen werden als bearbeitbare Vorlagendatensätze gespeichert, sodass Administratoren die Formulierung ändern können, ohne die Logik der App zu ändern.

Datenmodell

Registration Portal verwendet App Builder verwaltete Tabellen und erzwingt Datengrenzen nach Benutzersitzung statt durch physische Fremdschlüsselbeschränkungen. Jede Tabelle hat einen Datennutzungstyp, der durch ihre Install Option festgelegt wird und steuert, wie ihre Daten behandelt werden, wenn die App in einer neuen Umgebung installiert wird.

Tabelle Nutzungstyp Zweck
User User Identitätsdatensätze für selbst registrierte Konten, einschließlich gehashter Anmeldedaten, Verifizierungscodes, Ablaufwerte und Identitätsgruppenabbildung.
LoginAttempt User Sicherheitsprotokoll von Authentifizierungsversuchen (E-Mail, IP-Adresse, Zeitstempel und Erfolg), verwendet für Audits und Sperrberechnungen.
Session User Benutzersitzungsstatus pro Benutzer, zwischengespeicherte Anmeldedaten und Zugriffstokens, begrenzt auf eine einzelne Browsersitzung.
Template User Lokalisiertes HTML für E-Mails, Meldungen auf dem Bildschirm und Inhalte der Nutzungsbedingungen.
Parameter Shared Globale Konfiguration: Sicherheitsanbieter-Zuordnung, Passwortrichtlinie und Schwellenwerte für Konto-/IP-Sperrung.

Hinweis

Alle Tabellen außer Session werden überwacht.

Voraussetzungen

Um Registration Portal zu verwenden, benötigen Sie Folgendes:

  • Eine Jitterbit Harmony Lizenz mit Zugriff auf App Builder. Dies ermöglicht den Marketplace-Download. Wenn Ihre Organisation nicht für App Builder lizenziert ist, wird die Aktion App herunterladen durch eine Aktion App anfordern ersetzt (siehe Herunterladen und Installieren).

  • Eine App Builder-Instanz mit App Builder 4.63, der Version, für die das aktuelle Paket erstellt wurde. Jedes Paket wird nur auf seiner exakten App Builder-Version installiert. Wenn sich Ihre Instanz auf einer anderen Version befindet, wenden Sie sich an den Jitterbit-Support, um ein passendes Paket anzufordern.

  • Eine PostgreSQL-Datenbank für Ihre App Builder-Instanz.

  • Ein ausgehender E-Mail-Pfad von Ihrer App Builder-Instanz. Die App versendet Verifizierungs- und Wiederherstellungscodes per E-Mail. Ohne eine funktionierende Mail-Konfiguration werden diese Codes nicht versendet.

App herunterladen und installieren

App aus dem Marketplace herunterladen

  1. Melden Sie sich beim Harmony-Portal unter https://login.jitterbit.com an und öffnen Sie Marketplace.

  2. Suchen Sie die App mit dem Namen Registration Portal. Sie können die Suchleiste verwenden oder im Bereich Filter unter Typ die Option App auswählen, um nur Apps anzuzeigen.

  3. Klicken Sie auf die App-Karte, um das Panel Details zu öffnen. Überprüfen Sie die Anforderungen der App (die App Builder-Version und die Datenbank, die sie benötigt).

  4. Klicken Sie auf den Link Zur Dokumentation der App, um diese Dokumentation in einem separaten Tab zu öffnen, und halten Sie ihn als Referenz offen.

  5. Führen Sie je nachdem, ob Ihre Organisation über eine App Builder-Lizenz verfügt, einen der folgenden Schritte durch:

    • App herunterladen: Wenn Ihre Organisation über eine App Builder-Lizenz verfügt, klicken Sie auf App herunterladen, entweder auf der App-Karte oder im Panel Details. Ihr Browser speichert die .LP-Datei an ihrem Download-Speicherort, und eine Benachrichtigung App Builder-Datei erfolgreich heruntergeladen bestätigt den Download.

    • App abrufen: Wenn Ihre Organisation nicht über eine App Builder-Lizenz verfügt, wird die Aktion als App abrufen bezeichnet. Das Panel Details zeigt eine Meldung an, dass eine App Builder-Lizenz erforderlich ist, mit einer Schaltfläche Absenden. Klicken Sie auf Absenden, um eine Anfrage zu senden, damit sich ein Vertreter mit Ihnen über App Builder in Verbindung setzt. Eine Benachrichtigung Nachricht erfolgreich versendet bestätigt dies.

App in App Builder installieren

Installieren Sie die heruntergeladene .LP-Datei in Ihrer App Builder-Instanz:

  1. Melden Sie sich bei App Builder an und gehen Sie zur IDE.

  2. Klicken Sie unter Deploy auf Release installieren.

  3. Klicken Sie auf + Paket, dann auf Durchsuchen und wählen Sie die heruntergeladene .LP-Datei aus.

  4. Klicken Sie auf Speichern. Das Panel Release zeigt die Paketinformationen an und schließt dann das Dialog Paket.

  5. Bestätigen Sie, dass die Details korrekt sind, und klicken Sie auf Installieren.

Um den Inhalt eines Pakets vor der Installation in der Vorschau anzuzeigen, klicken Sie auf die Schaltfläche Manifest.

App in einer Entwicklungsumgebung ändern

Die Datenquelle der App wird versiegelt installiert. Wenn Sie die App in einer Entwicklungsumgebung bereitstellen und beabsichtigen, sie zu ändern, heben Sie die Versiegelung der Datenquelle auf, damit Sie die Objekte der App bearbeiten können. Lassen Sie sie in QA und Produktion versiegelt, um die Äquivalenz zwischen Umgebungen zu bewahren. Siehe Datenquelle versiegeln oder Versiegelung aufheben.

Konfiguration und Setup

Nach der Installation der App in einer neuen Umgebung führen Sie die folgenden Schritte aus, um sie einsatzbereit zu machen:

  1. Zugriffsgruppen zuweisen. Fügen Sie die Benutzer, die die App konfigurieren, zur Gruppe Registration Portal Administrator hinzu, die Zugriff auf alle Setup- und Verwaltungsaufgaben gewährt. Fügen Sie den anonymen Benutzer von App Builder zur Gruppe Registration Portal Anonymous hinzu, damit nicht authentifizierte Besucher die Seiten zum Registrieren, Anmelden und zur Passwortwiederherstellung erreichen können. Siehe Sicherheit und Zugriff.

  2. Sicherheitsanbieter festlegen. Aktualisieren Sie in den Parameter-Einstellungen den Wert ProviderId, um ihn an den Authentifizierungshost Ihrer Umgebung anzupassen. Informationen zum Erstellen dieses Anbieters finden Sie unter Sicherheitsanbieter für die Anwendungsauthentifizierung erstellen.

  3. Standardidentität festlegen. Legen Sie den Wert DefaultIdentityName auf einen gültigen Sicherheitskontext in Ihrer Host-Umgebung fest. Neue Konten werden für diese Identität bereitgestellt. Informationen zum Einrichten des generischen Benutzerkontos, dem es zugeordnet ist, finden Sie unter Generisches Benutzerkonto konfigurieren. Informationen dazu, wie die Identität den Zugriff steuert, finden Sie unter Sicherheit und Zugriff.

  4. Sicherheitsrichtlinien überprüfen. Überprüfen Sie die Sperrschwellen, Sperrzeiträume und Passwort-Komplexitätseinstellungen in den Bereichen Lockout Policy, Password Policy und Environment Settings. Die App wird mit diesen Standardwerten installiert:

    • Lockout Policy: IP Attempts 50, IP Duration 60 Minuten, Email Attempts 10 und Email Duration 5 Minuten.

    • Password Policy: Mindestlänge von 8 Zeichen, mindestens ein Großbuchstabe und eine Zahl erforderlich.

  5. Vorlagen anpassen. Bearbeiten Sie die E-Mail-Betreffzeilen, Nachrichteninhalte und die Geschäftsbedingungen in den Template-Datensätzen.

Sicherheit und Zugriff

Registration Portal nutzt die rollenbasierte Sicherheit von App Builder mit zwei Zugriffsgruppen:

  • Registration Portal Anonymous: Gewährt nicht authentifizierten Besuchern Zugriff auf die Seiten für Registrierung, Anmeldung und Passwortwiederherstellung. Weisen Sie den anonymen Benutzer von App Builder dieser Gruppe zu, damit diese öffentlichen Einstiegspunkte erreichbar sind.

  • Registration Portal Administrator: Gewährt vollständigen Zugriff auf Setup und Verwaltung der App, einschließlich Richtlinien, Vorlagen und des Benutzergitters. Weisen Sie die Benutzer, die die App verwalten, dieser Gruppe zu.

Die App stellt Konten nach einem semi-anonymen Muster bereit. Neue Benutzer erhalten eine Basis-Identität, die durch die Einstellung DefaultIdentityName in der Tabelle Parameter definiert ist. Sobald sich ein Benutzer authentifiziert, bestimmt diese zugeordnete Identität, worauf er zugreifen kann. Administratoren können den Zugriff eines Benutzers über das Verwaltungsgitter erhöhen oder ändern.

Anonyme Besucher sind auf die Einstiegspunkte für Registrierung, Anmeldung und Passwortwiederherstellung sowie auf die Seite mit den Geschäftsbedingungen beschränkt. Die App wendet mehrere Sicherheitskontrollen an, die als Business Rules implementiert sind:

  • Sperrung nach E-Mail-Adresse und IP-Adresse mit Schwellen, die in Parameter konfiguriert sind.

  • Schutz vor Account-Harvesting: Anmeldefehler geben eine generische Meldung zurück, und Registrierung und Wiederherstellung geben generisches Feedback zurück, sodass die App nicht offenbart, ob ein Konto existiert. Wenn jemand versucht, sich mit einer E-Mail-Adresse zu registrieren, die bereits ein Konto hat, sieht der Registrant die gleiche generische Bestätigung, aber die App sendet dem bestehenden Kontoinhaber eine E-Mail über den Registrierungsversuch, damit dieser sich in sein Konto einloggen oder die Nachricht ignorieren kann, falls sie nicht von ihm stammt.

  • Ablauf des Verifizierungscodes: Codes verfallen nach einem konfigurierten Zeitfenster, und die Ausstellung eines neuen Codes macht den vorherigen ungültig.

Business Rules

Die Logik von Registration Portal wird als App Builder Business Rules implementiert. Regelnamen folgen der Konvention Target (Purpose or Subtype) Descriptor von App Builder, sodass das erste Wort die Tabelle identifiziert, auf die die Regel wirkt.

Anmeldungs- und Sperr-Regeln

Regel Zweck
LoginAttempt (Validation) Email Address Lockout Stoppt die Anmeldung, wenn fehlgeschlagene Versuche für die E-Mail-Adresse den konfigurierten Schwellenwert überschreiten.
LoginAttempt (Validation) IP Address Lockout Stoppt die Anmeldung, wenn fehlgeschlagene Versuche von der IP-Adresse den konfigurierten Schwellenwert überschreiten.
Session (Validation) Valid Email and Password Validiert Anmeldedaten und gibt eine generische Fehlermeldung zurück, um zu vermeiden, dass Kontodetails offenbart werden.

Die Sperr-Validierungen verwenden zwei unterstützende Unterabfragen, Count Email Attempts und Count IP Attempts, die fehlgeschlagene Versuche innerhalb des in Parameter definierten Schwellenfensters zählen.

Registrierungs- und Identitäts-Regeln

Regel Zweck
User (Validation) Duplicate Email Prüft während der Registrierung auf eine vorhandene E-Mail-Adresse, ohne offenzulegen, ob diese existiert.
User (Update) Default Identity Name Weist die Standard-Identität bei der Registrierung einem neuen Konto zu.

Zwei-Faktor-Regeln

Regel Zweck
User (Validation) Email Verification Code Expired Bestimmt, ob ein Verifizierungscode seine Ablaufzeit überschritten hat.
User (Update) Email Verification Code Stellt einen neuen Verifizierungscode aus und macht jeden früheren Code ungültig.

Fehlerbehebung

Ein Benutzer kann sich nicht anmelden

  • Symptom: Ein Benutzer kann sich nicht anmelden und erhält eine Sperrmeldung, auch mit dem korrekten Passwort.

  • Mögliche Ursache: Fehlgeschlagene Anmeldeversuche für diese E-Mail-Adresse oder IP-Adresse haben den in Parameter konfigurierten Sperrschwellenwert überschritten.

  • Lösung: Warten Sie, bis die konfigurierte Sperrfrist abläuft, oder lassen Sie einen Administrator die Schwellenwerte in den Einstellungen der Sperrrichtlinie anpassen.

Die Anmeldefehlermeldung gibt nicht an, was falsch war

  • Symptom: Eine fehlgeschlagene Anmeldung gibt eine generische Meldung zurück, anstatt anzugeben, ob die E-Mail oder das Passwort falsch war.

  • Mögliche Ursache: Dies ist beabsichtigt. Um Account-Harvesting zu verhindern, gibt die App einen generischen Fehler zurück, anstatt zu bestätigen, welcher Wert falsch war.

  • Lösung: Es ist keine Aktion erforderlich. Weisen Sie Benutzer an, sowohl ihre E-Mail als auch ihr Passwort zu überprüfen.

Ein Verifizierungscode wird als abgelaufen abgelehnt

  • Symptom: Ein Benutzer gibt einen Registrierungs- oder Wiederherstellungscode ein und dieser wird als abgelaufen abgelehnt.

  • Mögliche Ursache: Der Code hat sein Ablaufdatum überschritten, oder es wurde ein neuer Code ausgestellt, der den vorherigen ungültig macht.

  • Lösung: Fordern Sie einen neuen Code an und verwenden Sie den neuesten.

Weitere Hilfe finden Sie in den App Builder-Protokollen und kontaktieren Sie den Jitterbit-Support.