<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:"Trebuchet MS";
        panose-1:2 11 6 3 2 2 2 2 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
span.EmailStyle19
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri",sans-serif;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
/* List Definitions */
@list l0
        {mso-list-id:825706465;
        mso-list-template-ids:-1796279192;}
@list l0:level1
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Symbol;}
@list l0:level2
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:1.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:"Courier New";
        mso-bidi-font-family:"Times New Roman";}
@list l0:level3
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:1.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level4
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:2.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level5
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:2.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level6
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:3.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level7
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:3.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level8
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:4.0in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
@list l0:level9
        {mso-level-number-format:bullet;
        mso-level-text:;
        mso-level-tab-stop:4.5in;
        mso-level-number-position:left;
        text-indent:-.25in;
        mso-ansi-font-size:10.0pt;
        font-family:Wingdings;}
ol
        {margin-bottom:0in;}
ul
        {margin-bottom:0in;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif">Hi Adrian,<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif">The University of Central Florida stared implementing OpenAthens last October and we are pretty close to done. We opted to require all users to log in via OpenAthens for access
 to licensed eResources, whether on campus or off.  To handle walk-in access, I created a few walk-in Access Accounts (which only work from a UCF IP  - guest can’t use them from home).  <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif">Walk-in users have to stop at a service desk to get credentials to log in to our PCs, and they can get the Guest OpenAthens credentials at the same time. Walk in users have to
 log in on the My.OpenAthens.net *prior* to using any of our Athenized links.  Attached is the form our service desks use for credentials and instructions for walk in users.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif">Finally, UCF Libraries’ MyAccount page (</span><span style="font-size:12.0pt"><a href="https://library.ucf.edu/my-account/)">https://library.ucf.edu/my-account/)</a></span><span style="font-size:12.0pt;font-family:"Arial",sans-serif">
 has a button for OpenAthens Login for Guests and Community.  It goes to my.openathens.net.
<o:p></o:p></span></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><span style="font-size:12.0pt;font-family:"Arial",sans-serif">Athena<o:p></o:p></span></p>
<p class="MsoNormal"><b><span style="font-size:10.0pt"><o:p> </o:p></span></b></p>
<p class="MsoNormal"><b><span style="font-size:10.0pt">Athena Hoeppner<o:p></o:p></span></b></p>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:"Arial",sans-serif"><a href="mailto:athena@ucf.edu"><span style="color:#0563C1">athena@ucf.edu</span></a><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:"Arial",sans-serif">Discovery Services Librarian<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:"Arial",sans-serif">University of Central Florida<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:9.0pt;font-family:"Arial",sans-serif">Orlando, Florida<o:p></o:p></span></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><b>From:</b> Eril-l <eril-l-bounces@lists.eril-l.org> <b>On Behalf Of
</b>Adrian Graham<br>
<b>Sent:</b> Monday, March 9, 2020 1:25 PM<br>
<b>To:</b> eril-l@lists.eril-l.org<br>
<b>Subject:</b> [Eril-l] Guest access while on-site w/ OpenAthens: what do your login screens look like?<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal">Hi, all!<br>
<br>
We're yet another library system that is making the switch to OpenAthens from EZproxy. :) <o:p></o:p></p>
<div>
<p class="MsoNormal">Okta is providing the link to our user data. <o:p></o:p></p>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<div>
<p class="MsoNormal">I'm still trying to wrap my head around how OA handles library guests' ("walk-ins") ability to access our licensed e-resources while on site. We currently don't ask our on-site guests to login to library databases, as is the nature of EZ
 proxy. <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">As I understand it, every OA user must have some sort of credentials in order to access OA authenticated e-resources. No problem! We can make our own credentials in OA admin. <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">And even though our on-site computers use dynamic IPs and not static ones, EBSCO (who is managing our implementation) says that "a user account created in OpenAthens Admin can be limited to specific IP ranges ("<a href="https://nam02.safelinks.protection.outlook.com/?url=https%3A%2F%2Fdocs.openathens.net%2Fdisplay%2Fpublic%2FMD%2FAdd%2B-%2BAccess%2Baccount&data=02%7C01%7Cathena%40ucf.edu%7C1971270b24a84c2e633908d7c49e6bf6%7Cbb932f15ef3842ba91fcf3c59d5dd1f1%7C0%7C1%7C637194057002058194&sdata=9k3pXnyhWkHMZjzZZvUYwJPXBEyRS9VD34cNWPrZAzQ%3D&reserved=0">Access
 Account</a>").<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto"> <o:p></o:p></p>
<p class="MsoNormal">But we've been informed that a caveat with an Access Account is that guest users cannot log in on the same Okta login page as everyone else, so we would have to present all users with 2 options when they first start an OpenAthens session:<o:p></o:p></p>
<ul type="disc">
<li class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l0 level1 lfo1">
Log in with institutional credentials<o:p></o:p></li><li class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;mso-list:l0 level1 lfo1">
Log in with a guest account<o:p></o:p></li></ul>
<div>
<p class="MsoNormal">Or we could add our campus IP ranges to the <a href="https://nam02.safelinks.protection.outlook.com/?url=https%3A%2F%2Fdocs.openathens.net%2Fdisplay%2Fpublic%2FMD%2FRedirector%2BIP%2Bbypass%2Bzones&data=02%7C01%7Cathena%40ucf.edu%7C1971270b24a84c2e633908d7c49e6bf6%7Cbb932f15ef3842ba91fcf3c59d5dd1f1%7C0%7C1%7C637194057002068188&sdata=kPpvOhWqBjz6nM6cGZ9dj0Q%2B9N01kKmns42XuDUefZY%3D&reserved=0">
redirector bypass settings</a>, but that seems to miss one of the main points for us of switching to OA?<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">OA libraries -- do use access accounts? Or do you bypass on your IP network?<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">What do your login screens look like? Link or screenshot me, please? In particular, is anyone offering two login options? One for affiliated users and one for guests?<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">In general, any advice regarding guest on-site usage of e-resources is much appreciated!<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">TIA!<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">~ Adrian<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</div>
<div>
<p class="MsoNormal">-- <o:p></o:p></p>
<div>
<div>
<div>
<div>
<div>
<div>
<p class="MsoNormal"><span style="font-family:"Trebuchet MS",sans-serif">Adrian Graham, MSIS<br>
e-Resources Librarian / Associate Professor<br>
Austin Community College - South Austin Campus<br>
1820 W Stassney LN, Austin, TX 78745<span style="color:#888888"><br>
512.223.9179</span></span><o:p></o:p></p>
<div>
<p class="MsoNormal"><span style="color:#888888"><a href="https://nam02.safelinks.protection.outlook.com/?url=http%3A%2F%2Fresearchguides.austincc.edu%2Fadriangraham&data=02%7C01%7Cathena%40ucf.edu%7C1971270b24a84c2e633908d7c49e6bf6%7Cbb932f15ef3842ba91fcf3c59d5dd1f1%7C0%7C1%7C637194057002078186&sdata=lFwJIQ%2FrdLYOSJUDyH87zP2iMP5AAAGgRkCVgvn5Afc%3D&reserved=0" target="_blank"><span style="font-family:"Trebuchet MS",sans-serif;color:#1155CC">researchguides.austincc.edu/adriangraham</span></a><o:p></o:p></span></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</body>
</html>