SFTP-zonebeheer
Het beheer-overzicht van de externe SFTP-zone: welke partnermappen bestaan er, welke toegangsrollen hangen eraan en kloppen de koppelingen. Dit beeld is bewust nergens anders zichtbaar: de CMS-bestandenbibliotheek verbergt de externe zone en een SFTP-sessie ziet alleen de eigen mappen.
Hoe werkt de externe SFTP-zone?
De externe zone is een apart, afgeschermd deel van de bestandenbibliotheek waar externe partners via SFTP bestanden aanleveren of ophalen. De scheiding is hard: een partner-sessie ziet nooit de gewone CMS-bestanden, en de CMS-bibliotheek toont de externe zone niet.
- Toegang loopt via rollen: een map draagt een of meer toegangsrollen, en alleen een rol met zone extern (pagina Rollen) geeft SFTP-toegang. Wie de rol heeft ziet de map en alle onderliggende submappen ; een map zonder rol is voor niemand zichtbaar. De beheersrol met volledige toegang ziet als enige alles.
-
Zo verbindt een partner:
met een gewone SFTP-client (FileZilla, WinSCP,
Cyberduck, …) op het adres en de poort hieronder. Er is geen apart
sftp.-adres: de SFTP-server draait op dezelfde server als deze omgeving, dus elk webadres van deze omgeving wijst er al naartoe. Welke klant en omgeving je binnenkomt bepaalt niet het adres maar de gebruikersnaamnaam@klant.omgeving: hetnaam-deel is vrij (informatief, het verschijnt in de logs), enklant.omgevingdoet de routing. Het wachtwoord is een API-token dat de partnerrol draagt (uit te geven op de pagina API-tokens ) — het gewone wachtwoord van een account werkt bewust niet over SFTP.Adres (host)—Poort—Gebruikersnaam—Wachtwoord API-token met de partnerrolOpdrachtregel:—De SFTP-server draait niet in deze omgeving; er is dus geen adres om aan een partner te geven.
- Mappen aanmaken: een nieuwe partner-hoofdmap maak je hier aan met "Nieuwe externe map" — dit scherm is daarvoor de enige plek. Submappen hoeven niet via beheer: die maakt de partner (of jij) gewoon via SFTP aan; ze erven automatisch de zone en de toegang van hun bovenliggende map.
- Automatisch verwerken: een aanlevering kan een Orchestra-proces starten (de bestandstrigger op het StartEvent, gebonden aan de map-toegangsrol) of een lopend proces hervatten dat met "Wacht op bestandsaanlevering" op die rol wacht. Het aangeleverde bestand is dan direct als procesvariabele beschikbaar.
- De gezondheidschecks bovenaan wijzen op koppelingen die stilletjes niets doen: een map zonder (geërfde) rol is onzichtbaar, een rol zonder map of zonder actief token/account laat een partner niets zien of niemand inloggen, en een rol zonder zone extern op een externe map (of andersom) is een dode koppeling die je via de pagina Rollen herstelt.
Kortom: rol aanmaken (zone extern) → map aanmaken en de rol eraan koppelen → token met die rol uitgeven — daarna kan de partner aanleveren en pakt een eventueel gekoppeld proces het bestand automatisch op.
Externe mappen
De mappenboom van de externe zone met per map de toegangsrollen. Een map zonder rol is via SFTP voor niemand zichtbaar. Nieuwe mappen maak je hier aan; rollen tag je op de pagina Rollen .
Rollen en credentials
De rollen die op mappen getagd zijn of de externe zone dragen, met hun zone-binding en de actieve credentials (tokens en accounts). Rollen en zone-binding beheer je op de pagina Rollen ; tokens op de pagina API-tokens .