Pular para o conteúdo principal

Atribuir IP por Entry Point

Neste artigo vamos te mostrar como configurar a atribuição de IP por Entry Point, para que os usuários de uma instituição acessem a loja automaticamente a partir da rede deles e, além disso, sejam identificados individualmente.

⚠️ A atribuição de IP está disponível no plano Enterprise.

EM QUE ELA SE DIFERENCIA DE ATRIBUIR O IP A UM USUÁRIO?​

  • Atribuição de IP a um usuário: todos os usuários que acessam a partir desse IP usam a mesma conta. As estatísticas de leitura são exibidas de forma agrupada.
  • Atribuição de IP por Entry Point: o IP é atribuído a um Entry Point e a rede (ou o proxy) informa quem é cada pessoa por meio de um cabeçalho. Cada leitor tem sua própria conta, com estatísticas de leitura, notas e destaques individuais.

Funciona tanto para acessos diretos (por exemplo, a partir da rede de um campus) quanto por meio de um proxy como o EZproxy.

PRÉ-REQUISITOS​

Antes de começar, solicite ao seu cliente:

  • O ou os IPs ou intervalos de IP a partir dos quais os usuários dele vão acessar. Se usarem um proxy, o IP do proxy.
  • Que a rede ou o proxy envie, em cada acesso, pelo menos um destes cabeçalhos:
    • X-Username: o e-mail do usuário.
    • X-External-Id: um identificador institucional (por exemplo, um número de documento), de até 200 caracteres. Use-o quando o proxy não conhece o e-mail.

CONFIGURAÇÃO​

1. Acesse Painel de Controle > Configurações > Integrações.

2. Crie um novo Entry Point para acesso por IP ou selecione um já existente.

3. Use a opção Atribuir intervalo de IP para carregar os IPs ou intervalos que seu cliente informou.

4. Escolha como os usuários acessarão o conteúdo:

  • Permitir acesso total às publicações: o acesso dura apenas enquanto a sessão do navegador e não funciona nos aplicativos móveis nem de desktop.
  • Atribuir automaticamente um plano: os usuários recebem um acesso permanente, que permite ler no navegador e também nos aplicativos móveis e de desktop.

5. Salve as alterações.

💡 Escolha Atribuir um plano se seus usuários precisam ler pelos aplicativos ou manter o acesso fora da sessão do navegador.

COMO CADA USUÁRIO É IDENTIFICADO​

Quando uma pessoa acessa a partir de um IP autorizado e a requisição traz um ou ambos os cabeçalhos:

  • Procuramos primeiro a conta dela por X-External-Id e, se não encontrarmos, por X-Username.
  • Se nenhuma conta existir, uma é criada com os dados recebidos. Uma conta criada apenas com X-External-Id não tem e-mail.
  • Se a conta for encontrada pelo e-mail e ainda não tiver identificador externo, o recebido é associado a ela. Assim são vinculados os usuários que você já havia criado pelo Painel de Controle.
  • Se um valor não for válido, ele é ignorado e o outro é usado. O acesso só é rejeitado quando nenhum dos dois pode ser usado.

⚠️ Um identificador pertence a uma única conta. Se dois Entry Points enviarem o mesmo identificador, ambos acessam a mesma conta.

Os usuários que se conectarem a partir de um IP configurado serão autenticados automaticamente ao acessar a biblioteca (/library), a página de uma publicação ou o leitor. Se saírem da sessão, serão autenticados novamente ao voltar a um conteúdo protegido.

Para montar o link que seu cliente colocará no campus ou na intranet, siga os mesmos passos de Atribuir intervalo de IP.

SOLUÇÃO DE PROBLEMAS​

Adicione ?debug=true à URL de acesso por IP para ver informações da conexão:

https://sua-loja.publica.la/auth/ip?debug=true

Essa tela mostra o IP detectado e, com Entry Point, também os cabeçalhos da requisição. Assim você pode confirmar que X-Username ou X-External-Id chega e qual valor traz.

SintomaCausa provávelO que fazer
Aparece o formulário de loginO IP não coincide com o configuradoConfirme com seu cliente o IP de saída e compare com o da tela de debug
Aparece o formulário de login com o IP corretoA requisição não traz nenhum cabeçalho de identidade válidoPeça ao seu cliente que a rede ou o proxy envie X-Username ou X-External-Id
Duas pessoas compartilham a mesma contaO proxy envia o mesmo identificador para todosVerifique se o identificador é diferente para cada usuário

Se com essas verificações você não conseguir identificar a falha, veja esta ferramenta para resolver problemas.

💡 Referência técnica: os detalhes dos cabeçalhos e do fluxo estão na documentação de integrações: https://docs.publica.la/auth-integrations/auth-ip-integrations-tenants

Esperamos que este tutorial tenha sido simples para você. Se tiver dúvidas, escreva para [email protected].