Problemy z logowaniem do Comarch ERP Altum mogą wynikać z błędnych danych uwierzytelniających, wyczerpania puli licencji stanowiskowych, lub awarii na poziomie Active Directory lub serwera kluczy. Diagnostyka warstwowa pozwala szybko zlokalizować źródło problemu.
Rodzaje uwierzytelnienia w Altum
Comarch ERP Altum obsługuje dwa tryby uwierzytelnienia: Windows Authentication (użytkownik loguje się automatycznie tożsamością domenową – bez wpisywania hasła) oraz uwierzytelnienie wewnętrzne (login i hasło zdefiniowane w systemie Altum). Tryb uwierzytelnienia konfiguruje się podczas instalacji i może być mieszany (część użytkowników przez AD, część przez loginy Altum). Każdy tryb ma odmienną procedurę diagnozy problemów z logowaniem.
Błąd uwierzytelnienia Windows (Active Directory)
Przy uwierzytelnieniu Windows, jeśli użytkownik nie może się zalogować, sprawdź: status konta w Active Directory (zablokowane, wygasłe hasło, konto wyłączone), przynależność do grup AD wymaganych przez politykę Altum (jeśli system sprawdza przynależność do grup AD), oraz prawo do logowania na serwerze Altum (Group Policy → Logon Rights). Zdarzenia odmowy logowania są logowane w Security Event Log na serwerze Altum i/lub kontrolerze domeny.
Brak wolnych stanowisk licencyjnych
Komunikat o braku wolnych stanowisk oznacza, że wszystkie dostępne licencje jednoczesnych użytkowników są zajęte. Administrator może w module Administracja → Aktywne sesje przejrzeć, które konta aktualnie zajmują licencje i ewentualnie rozłączyć sesje widmo (sesje użytkowników, którzy wylogowali się niestandardowo, ale sesja pozostała aktywna). Długoterminowym rozwiązaniem jest poszerzenie liczby licencji stanowiskowych.
Reset hasła użytkownika Altum
Hasło użytkownika z wewnętrznym uwierzytelnieniem resetuje administrator w Administracja → Użytkownicy → [wybierz użytkownika] → Resetuj hasło. Po resecie użytkownik loguje się tymczasowym hasłem podanym przez administratora i jest zmuszony zmienić je przy pierwszym logowaniu. Hasło superadmina resetuje się przez dedykowane narzędzie Comarch lub przez modyfikację bazy SQL – operacja wymagająca uprawnień DBA.
Blokada konta po wielokrotnych błędach
Altum może być skonfigurowany do blokowania konta po określonej liczbie błędnych prób logowania (np. 5 prób). Odblokowanie konta następuje: automatycznie po upływie czasu blokady (konfigurowany w polityce haseł Altum), lub ręcznie przez administratora w Administracja → Użytkownicy → Odblokuj konto. Częste blokady konta konkretnego użytkownika mogą wskazywać na próby nieautoryzowanego dostępu – warto przejrzeć log logowań dla tego konta.