Nós usamos o wiki para toda a empresa. É assim que fazemos:
-
Usamos o LDAP para armazenamento de nome de usuário e kerberos para autenticação. MediaWiki tem extensão para usar o LDAP.
-
Nós bloqueamos esse endereço IP de modo que nossos escritórios no Canadá e nos EUA tenham acesso ao wiki, feito em nosso firewall. Mesmo que o wiki esteja em um endereço IP externo, o firewall só permite o acesso de dentro dos escritórios e de quem quer que esteja dentro.
-
Em LocalSettings.php (arquivo conf do wiki), fizemos isso de modo que você não pode ler as páginas, a menos que esteja logado. No entanto, permitimos algumas páginas acessíveis sem realmente efetuar login.
-
Também usamos a extensão 'accesscontrol' para restringir as páginas. Temos algumas páginas que somente a equipe do sysadmin pode ver, então, se alguém do NOC tentar ver essa página, ela receberá a página 'acesso negado'. Tudo isso é tratado com a extensão AccessControl.
Antes de começar, você precisa saber como os usuários são gerenciados em seu escritório. Nós temos tudo no LDAP. Nós grupos como sysadmin, desenvolvedores, NOC etc etc e os usuários são atribuídos a esses grupos. Assim, é mais fácil dar ou tirar o acesso com base no grupo em que estão.
-F