Asseco WAPRO Fakir – konfiguracja Active Directory (AD logon)

WAPRO Fakir konfiguracja Active Directory AD logon

W środowiskach korporacyjnych zarządzanych przez Active Directory (AD) możliwe jest skonfigurowanie WAPRO Fakir i SQL Server do uwierzytelniania użytkowników z wykorzystaniem kont domenowych Windows, zamiast odrębnych kont lokalnych programu. Rozwiązanie to, zwane Windows Authentication lub Integrated Security, ma istotne zalety: użytkownicy logują się do WAPRO Fakir tym samym kontem, co do systemu Windows, bez konieczności pamiętania dodatkowego hasła, a zarządzanie dostępem odbywa się centralnie z poziomu Active Directory. Jest to podejście rekomendowane w środowiskach z polityką jednolitego zarządzania tożsamościami.

Serwis Wiatraczna konfiguruje uwierzytelnianie Active Directory dla WAPRO Fakir i SQL Server – konfigurujemy loginy domenowe w SQL Server, ustawiamy właściwe uprawnienia do bazy i weryfikujemy poprawność działania logowania AD na wszystkich stanowiskach systemu FK.

Konfiguracja Active Directory dla WAPRO Fakir – integracja i zarządzanie

Wymagania i architektura uwierzytelniania AD w WAPRO Fakir

Uwierzytelnianie Windows w SQL Server dla WAPRO Fakir wymaga kilku warunków: serwer SQL Server musi być członkiem domeny Active Directory lub mieć właściwie skonfigurowane zaufanie do domeny, SQL Server musi być skonfigurowany w trybie Mixed Authentication lub Windows Authentication only. Weryfikujemy aktualną konfigurację SQL Server i upewniamy się, że warunki są spełnione. Planujemy migrację z uwierzytelniania SQL (lokalnym kontem Fakir) na uwierzytelnianie Windows: identyfikujemy użytkowników WAPRO Fakir i ich odpowiedniki w Active Directory, planujemy mapowanie kont i zarządzanie uprawnieniami po migracji.

Konfiguracja loginów domenowych w SQL Server

W SQL Server tworzymy loginy dla kont domenowych lub grup domenowych AD, które będą miały dostęp do bazy WAPRO Fakir. Preferowanym podejściem jest tworzenie loginów dla grup AD (np. „Domena\Ksiegowosc"), a nie dla indywidualnych użytkowników – zarządzanie dostępem odbywa się wtedy wyłącznie przez zmianę przynależności do grupy AD, bez konieczności modyfikacji konfiguracji SQL Server. Przypisujemy loginowi domenowemu odpowiednie uprawnienia do bazy WAPRO Fakir: typowo rolę db_datareader i db_datawriter oraz uprawnienia EXECUTE do procedur składowanych używanych przez program. Testujemy logowanie do SQL Server z konta domenowego i weryfikujemy poprawność dostępu do bazy.

Konfiguracja WAPRO Fakir do używania Windows Authentication

Po skonfigurowaniu SQL Server modyfikujemy konfigurację połączenia w WAPRO Fakir: zmieniamy ciąg połączenia (connection string) z SQL Authentication (login+hasło) na Windows Authentication (Integrated Security=SSPI). Konfiguracja ta jest przechowywana w pliku konfiguracyjnym programu lub w ustawieniach globalnych WAPRO Fakir, zależnie od wersji. Testujemy logowanie do WAPRO Fakir z różnych kont domenowych, weryfikując, że użytkownicy mogą się zalogować i mają właściwy dostęp do funkcji programu (nie nadmiarowy, nie niewystarczający). Szczególną uwagę zwracamy na konta z ograniczonymi uprawnieniami i upewniamy się, że polityka uprawnień w WAPRO Fakir jest spójna z konfiguracją SQL Server.

Zarządzanie dostępem i procedury administracyjne AD

Po wdrożeniu uwierzytelniania AD dokumentujemy procedury zarządzania dostępem: jak dodać nowego użytkownika działu FK do WAPRO Fakir (dodanie do grupy AD + ewentualna konfiguracja uprawnień w samym programie), jak odebrać dostęp odchodzącemu pracownikowi (wystarczy wyłączenie konta AD lub usunięcie z grupy), jak zarządzać uprawnieniami modułowymi w WAPRO Fakir dla kont domenowych. Konfigurujemy też politykę haseł dla kont domenowych używanych w kontekście FK – wymogi złożoności, częstotliwość zmiany, blokada po nieudanych próbach. Finalnie przekazujemy dokumentację konfiguracji dla administratora IT i administratora WAPRO Fakir.

Chcesz skonfigurować logowanie AD dla WAPRO Fakir? Skontaktuj się z nami

Serwis Wiatraczna skonfiguruje uwierzytelnianie Active Directory dla WAPRO Fakir i SQL Server. Zadzwoń lub napisz – wdrożymy centralne zarządzanie dostępem i uproszymy logowanie dla użytkowników Twojego systemu FK.