Atribuir IP por Entry Point
Neste artigo vamos te mostrar como configurar a atribuição de IP por Entry Point, para que os usuários de uma instituição acessem a loja automaticamente a partir da rede deles e, além disso, sejam identificados individualmente.
⚠️ A atribuição de IP está disponível no plano Enterprise.
EM QUE ELA SE DIFERENCIA DE ATRIBUIR O IP A UM USUÁRIO?
- Atribuição de IP a um usuário: todos os usuários que acessam a partir desse IP usam a mesma conta. As estatísticas de leitura são exibidas de forma agrupada.
- Atribuição de IP por Entry Point: o IP é atribuído a um Entry Point e a rede (ou o proxy) informa quem é cada pessoa por meio de um cabeçalho. Cada leitor tem sua própria conta, com estatísticas de leitura, notas e destaques individuais.
Funciona tanto para acessos diretos (por exemplo, a partir da rede de um campus) quanto por meio de um proxy como o EZproxy.
PRÉ-REQUISITOS
Antes de começar, solicite ao seu cliente:
- O ou os IPs ou intervalos de IP a partir dos quais os usuários dele vão acessar. Se usarem um proxy, o IP do proxy.
- Que a rede ou o proxy envie, em cada acesso, pelo menos um destes cabeçalhos:
X-Username: o e-mail do usuário.X-External-Id: um identificador institucional (por exemplo, um número de documento), de até 200 caracteres. Use-o quando o proxy não conhece o e-mail.
CONFIGURAÇÃO
1. Acesse Painel de Controle > Configurações > Integrações.
2. Crie um novo Entry Point para acesso por IP ou selecione um já existente.
3. Use a opção Atribuir intervalo de IP para carregar os IPs ou intervalos que seu cliente informou.
4. Escolha como os usuários acessarão o conteúdo:
- Permitir acesso total às publicações: o acesso dura apenas enquanto a sessão do navegador e não funciona nos aplicativos móveis nem de desktop.
- Atribuir automaticamente um plano: os usuários recebem um acesso permanente, que permite ler no navegador e também nos aplicativos móveis e de desktop.
5. Salve as alterações.
💡 Escolha Atribuir um plano se seus usuários precisam ler pelos aplicativos ou manter o acesso fora da sessão do navegador.
COMO CADA USUÁRIO É IDENTIFICADO
Quando uma pessoa acessa a partir de um IP autorizado e a requisição traz um ou ambos os cabeçalhos:
- Procuramos primeiro a conta dela por
X-External-Ide, se não encontrarmos, porX-Username. - Se nenhuma conta existir, uma é criada com os dados recebidos. Uma conta criada apenas com
X-External-Idnão tem e-mail. - Se a conta for encontrada pelo e-mail e ainda não tiver identificador externo, o recebido é associado a ela. Assim são vinculados os usuários que você já havia criado pelo Painel de Controle.
- Se um valor não for válido, ele é ignorado e o outro é usado. O acesso só é rejeitado quando nenhum dos dois pode ser usado.
⚠️ Um identificador pertence a uma única conta. Se dois Entry Points enviarem o mesmo identificador, ambos acessam a mesma conta.
LINK PARA SEUS USUÁRIOS
Os usuários que se conectarem a partir de um IP configurado serão autenticados automaticamente ao acessar a biblioteca (/library), a página de uma publicação ou o leitor. Se saírem da sessão, serão autenticados novamente ao voltar a um conteúdo protegido.
Para montar o link que seu cliente colocará no campus ou na intranet, siga os mesmos passos de Atribuir intervalo de IP.
SOLUÇÃO DE PROBLEMAS
Adicione ?debug=true à URL de acesso por IP para ver informações da conexão:
https://sua-loja.publica.la/auth/ip?debug=true
Essa tela mostra o IP detectado e, com Entry Point, também os cabeçalhos da requisição. Assim você pode confirmar que X-Username ou X-External-Id chega e qual valor traz.
| Sintoma | Causa provável | O que fazer |
|---|---|---|
| Aparece o formulário de login | O IP não coincide com o configurado | Confirme com seu cliente o IP de saída e compare com o da tela de debug |
| Aparece o formulário de login com o IP correto | A requisição não traz nenhum cabeçalho de identidade válido | Peça ao seu cliente que a rede ou o proxy envie X-Username ou X-External-Id |
| Duas pessoas compartilham a mesma conta | O proxy envia o mesmo identificador para todos | Verifique se o identificador é diferente para cada usuário |
Se com essas verificações você não conseguir identificar a falha, veja esta ferramenta para resolver problemas.
💡 Referência técnica: os detalhes dos cabeçalhos e do fluxo estão na documentação de integrações: https://docs.publica.la/auth-integrations/auth-ip-integrations-tenants
Esperamos que este tutorial tenha sido simples para você. Se tiver dúvidas, escreva para [email protected].