Asseco WAPRO Mag – konfiguracja Active Directory (AD logon)

Asseco WAPRO Mag – konfiguracja Active Directory (AD logon)

W firmach korzystających z Active Directory (domeny Windows) możliwa jest konfiguracja WAPRO Mag do uwierzytelniania użytkowników przez konta domenowe. Eliminuje to konieczność pamiętania osobnych haseł do WAPRO Mag i upraszcza zarządzanie dostępem – zablokowanie konta w AD automatycznie blokuje dostęp do programu. Serwisant konfiguruje integrację WAPRO Mag z AD zgodnie z polityką bezpieczeństwa firmy.

Tryby uwierzytelniania WAPRO Mag

WAPRO Mag obsługuje dwa tryby uwierzytelniania: uwierzytelnianie własne programu (login i hasło przechowywane w bazie WAPRO) oraz uwierzytelnianie Windows (Integrated Security – użytkownik loguje się do WAPRO Mag automatycznie na podstawie bieżącej sesji Windows). Tryb Windows jest zalecany w środowiskach domenowych jako wygodniejszy i bezpieczniejszy.

Konfiguracja uwierzytelniania Windows w SQL Server

Uwierzytelnianie Windows w WAPRO Mag wymaga skonfigurowania SQL Server do akceptowania logowań domenowych. Serwisant konfiguruje SQL Server Authentication Mode na Mixed (oba tryby) lub Windows Only, tworzy loginy SQL dla kont domenowych lub grup AD, przypisuje uprawnienia do bazy danych WAPRO. Konfiguracja SQL Server dla AD wymaga wiedzy o strukturze AD w firmie klienta.

Mapowanie kont AD do użytkowników WAPRO Mag

Każdy użytkownik WAPRO Mag może być powiązany z kontem domenowym AD. Po powiązaniu użytkownik loguje się do WAPRO Mag bez wprowadzania hasła – program pobiera tożsamość z bieżącej sesji Windows. Serwisant przeprowadza mapowanie kont dla wszystkich użytkowników i weryfikuje, że logowanie działa prawidłowo dla każdego z nich.

Zarządzanie dostępem przez grupy AD

Zamiast indywidualnego mapowania kont, serwisant może skonfigurować dostęp przez grupy Active Directory: utworzenie grupy AD „WAPRO_Users" i „WAPRO_Admins", przypisanie grupy do SQL Server, konfiguracja uprawnień dla grupy w WAPRO Mag. Dodanie nowego pracownika do systemu WAPRO Mag sprowadza się do dodania go do odpowiedniej grupy AD – bez konfiguracji w samym programie.

Bezpieczeństwo i polityki haseł

Integracja z AD pozwala na wymuszenie korporacyjnych polityk haseł dla kont WAPRO Mag: minimalna długość hasła, wymagana złożoność, cykliczna zmiana co 90 dni. Blokada konta AD (np. przy odejściu pracownika) natychmiastowo blokuje dostęp do WAPRO Mag – bez konieczności osobnej dezaktywacji konta w programie. To znacznie podnosi poziom bezpieczeństwa w porównaniu z samodzielnym zarządzaniem hasłami w WAPRO.

Single Sign-On dla aplikacji firmowych

W środowisku z wieloma aplikacjami korporacyjnymi (ERP, CRM, poczta) integracja WAPRO Mag z AD jest elementem szerszej koncepcji Single Sign-On (SSO). Pracownik loguje się raz do domeny przy starcie komputera i ma dostęp do wszystkich autoryzowanych aplikacji bez dalszych logowań. Serwisant konfiguruje WAPRO Mag jako jeden z elementów korporacyjnego SSO, integrując go z istniejącą infrastrukturą AD.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna