W firmach korzystających z Active Directory (domeny Windows) możliwa jest konfiguracja WAPRO Mag do uwierzytelniania użytkowników przez konta domenowe. Eliminuje to konieczność pamiętania osobnych haseł do WAPRO Mag i upraszcza zarządzanie dostępem – zablokowanie konta w AD automatycznie blokuje dostęp do programu. Serwisant konfiguruje integrację WAPRO Mag z AD zgodnie z polityką bezpieczeństwa firmy.
Tryby uwierzytelniania WAPRO Mag
WAPRO Mag obsługuje dwa tryby uwierzytelniania: uwierzytelnianie własne programu (login i hasło przechowywane w bazie WAPRO) oraz uwierzytelnianie Windows (Integrated Security – użytkownik loguje się do WAPRO Mag automatycznie na podstawie bieżącej sesji Windows). Tryb Windows jest zalecany w środowiskach domenowych jako wygodniejszy i bezpieczniejszy.
Konfiguracja uwierzytelniania Windows w SQL Server
Uwierzytelnianie Windows w WAPRO Mag wymaga skonfigurowania SQL Server do akceptowania logowań domenowych. Serwisant konfiguruje SQL Server Authentication Mode na Mixed (oba tryby) lub Windows Only, tworzy loginy SQL dla kont domenowych lub grup AD, przypisuje uprawnienia do bazy danych WAPRO. Konfiguracja SQL Server dla AD wymaga wiedzy o strukturze AD w firmie klienta.
Mapowanie kont AD do użytkowników WAPRO Mag
Każdy użytkownik WAPRO Mag może być powiązany z kontem domenowym AD. Po powiązaniu użytkownik loguje się do WAPRO Mag bez wprowadzania hasła – program pobiera tożsamość z bieżącej sesji Windows. Serwisant przeprowadza mapowanie kont dla wszystkich użytkowników i weryfikuje, że logowanie działa prawidłowo dla każdego z nich.
Zarządzanie dostępem przez grupy AD
Zamiast indywidualnego mapowania kont, serwisant może skonfigurować dostęp przez grupy Active Directory: utworzenie grupy AD „WAPRO_Users" i „WAPRO_Admins", przypisanie grupy do SQL Server, konfiguracja uprawnień dla grupy w WAPRO Mag. Dodanie nowego pracownika do systemu WAPRO Mag sprowadza się do dodania go do odpowiedniej grupy AD – bez konfiguracji w samym programie.
Bezpieczeństwo i polityki haseł
Integracja z AD pozwala na wymuszenie korporacyjnych polityk haseł dla kont WAPRO Mag: minimalna długość hasła, wymagana złożoność, cykliczna zmiana co 90 dni. Blokada konta AD (np. przy odejściu pracownika) natychmiastowo blokuje dostęp do WAPRO Mag – bez konieczności osobnej dezaktywacji konta w programie. To znacznie podnosi poziom bezpieczeństwa w porównaniu z samodzielnym zarządzaniem hasłami w WAPRO.
Single Sign-On dla aplikacji firmowych
W środowisku z wieloma aplikacjami korporacyjnymi (ERP, CRM, poczta) integracja WAPRO Mag z AD jest elementem szerszej koncepcji Single Sign-On (SSO). Pracownik loguje się raz do domeny przy starcie komputera i ma dostęp do wszystkich autoryzowanych aplikacji bez dalszych logowań. Serwisant konfiguruje WAPRO Mag jako jeden z elementów korporacyjnego SSO, integrując go z istniejącą infrastrukturą AD.