Comarch ERP Optima – konfiguracja Active Directory (AD logon) pozwala operatorom logować się do programu przy użyciu tych samych danych, którymi logują się do domeny Windows, bez konieczności zapamiętywania osobnego hasła do systemu ERP. Rozwiązanie to jest szczególnie przydatne w większych firmach, gdzie administrator domeny centralnie zarządza politykami haseł i kontami użytkowników.
Konfiguracja obejmuje powiązanie kont operatorów Comarch ERP Optima z kontami domenowymi Active Directory oraz odpowiednie ustawienie trybu uwierzytelniania na poziomie Microsoft SQL Server.
Na czym polega logowanie przez Active Directory
Standardowo operatorzy Comarch ERP Optima logują się do programu, podając login i hasło zdefiniowane bezpośrednio w systemie ERP. Konfiguracja logowania przez Active Directory pozwala zamiast tego wykorzystać uwierzytelnianie Windows (Windows Authentication) — program rozpoznaje zalogowanego użytkownika domenowego i na tej podstawie przypisuje mu odpowiedniego operatora oraz uprawnienia w systemie.
Wymagania wstępne
- Serwer bazy danych Microsoft SQL Server skonfigurowany w trybie mieszanym lub z obsługą uwierzytelniania Windows (Windows Authentication Mode albo Mixed Mode).
- Komputer z zainstalowanym programem musi być członkiem tej samej domeny Active Directory co konto, które ma być wykorzystane do logowania.
- Konta użytkowników domenowych powinny być wcześniej założone przez administratora domeny w Active Directory Users and Computers.
Kroki konfiguracji
- Nadanie kontom domenowym uprawnień dostępu do instancji SQL Server (login mapowany na konto domenowe, np. DOMENA\uzytkownik) w SQL Server Management Studio.
- Powiązanie loginu SQL z odpowiednią bazą danych Comarch ERP Optima oraz nadanie ról bazodanowych.
- Skonfigurowanie w programie Comarch ERP Optima operatora powiązanego z kontem domenowym w module Administrator.
- Weryfikacja, że plik Optima.ini oraz parametry połączenia (Server, Database, Port) wskazują na właściwą instancję SQL Server.
- Test logowania na stanowisku klienckim — użytkownik zalogowany do Windows kontem domenowym powinien uzyskać automatyczny dostęp do programu bez podawania dodatkowego hasła.
Typowe problemy przy wdrażaniu AD logon
Najczęstszą przyczyną niepowodzenia jest brak uprawnień domenowego konta na poziomie SQL Server — administrator musi jawnie dodać login domenowy jako uprawnionego użytkownika instancji bazy danych, samo istnienie konta w Active Directory nie wystarczy. Drugim częstym problemem jest praca na komputerze, który nie jest dołączony do domeny (np. laptop służbowy używany poza siecią firmową) — w takiej sytuacji uwierzytelnianie Windows nie zadziała i konieczne jest zachowanie równoległej możliwości logowania standardowego.
Bezpieczeństwo i zarządzanie dostępem
Integracja z Active Directory ułatwia administratorowi systemu centralne zarządzanie dostępem — dezaktywacja konta domenowego pracownika (np. po zakończeniu współpracy) automatycznie blokuje mu też dostęp do Comarch ERP Optima, co porządkuje politykę bezpieczeństwa w firmie korzystającej z wielostanowiskowej pracy na wspólnej bazie SQL Server.