Utrata dostępu do konta administratora Comarch ERP Altum może sparaliżować zarządzanie całym systemem. Procedura odzyskiwania dostępu wymaga interwencji na poziomie bazy SQL Server i jest realizowana przy wsparciu partnera Comarch lub bezpośredniego wsparcia producenta.
Struktura kont administracyjnych w Altum
Comarch ERP Altum wyróżnia: superadministratora systemowego (konto tworzone podczas instalacji, ma dostęp do wszystkich funkcji), administratorów modułowych (konta z rozszerzonymi uprawnieniami do określonych modułów), oraz użytkowników regularnych. Hasło superadministratora może zostać zresetowane przez narzędzie Comarch – jego hasła nie może zresetować inny użytkownik z poziomu interfejsu systemu.
Reset hasła superadministratora
Reset hasła superadmina Altum realizuje się przez narzędzie dostarczane przez Comarch partnerom w portalu partnerskim. Narzędzie uruchamia się na serwerze bazy danych, wskazuje instancję SQL i bazę Altum, a następnie ustawia nowe hasło dla superadmina. Operacja jest logowana w bazie. Alternatywnie, w wyjątkowych sytuacjach, możliwa jest bezpośrednia modyfikacja tabeli użytkowników w bazie – wymaga znajomości algorytmu haszowania haseł używanego przez Altum i jest operacją wysoce ryzykowną bez asysty Comarch.
Przywracanie uprawnień administratora
Jeśli kontu administratora odebrano kluczowe uprawnienia (np. przez przypadkową modyfikację roli), przywrócenie uprawnień może wymagać bezpośredniej edycji tabel uprawnień w bazie SQL lub użycia narzędzia administracyjnego Comarch. Przed przystąpieniem do modyfikacji tabel uprawnień bezpośrednio w SQL, należy skontaktować się z supportem Comarch – błędna modyfikacja może prowadzić do niespójności danych i trudnych do przewidzenia problemów z uprawnieniami dla innych użytkowników.
Polityka zarządzania hasłami administracyjnymi
Hasła do kont administracyjnych Altum powinny być: silne (minimum 12 znaków, wielkie i małe litery, cyfry, znaki specjalne), przechowywane w zaszyfrowanym menedżerze haseł (np. KeePass) z dostępem ograniczonym do upoważnionych osób, zmieniane przy każdej zmianie personelu administracyjnego, oraz dokumentowane w wewnętrznym rejestrze dostępów. Regularna zmiana haseł administracyjnych jest elementem polityki bezpieczeństwa systemu ERP.
Audyt używania kont administracyjnych
Comarch ERP Altum loguje wszystkie operacje wykonane na koncie superadministratora w dzienniku audytu (Administracja → Dziennik zdarzeń). Regularne przeglądanie tych logów pozwala wykryć nieautoryzowane użycie konta administracyjnego lub operacje wykonane przez administratora poza normalnym zakresem pracy. Dziennik audytu jest kluczowym elementem bezpieczeństwa i powinien być archiwizowany.