Comarch ERP Optima – konfiguracja Active Directory (AD logon)

Naprawa Dell Precision 7780 – serwis laptopów Warszawa Wiatraczna

Comarch ERP Optima – konfiguracja Active Directory (AD logon) pozwala operatorom logować się do programu przy użyciu tych samych danych, którymi logują się do domeny Windows, bez konieczności zapamiętywania osobnego hasła do systemu ERP. Rozwiązanie to jest szczególnie przydatne w większych firmach, gdzie administrator domeny centralnie zarządza politykami haseł i kontami użytkowników.

Konfiguracja obejmuje powiązanie kont operatorów Comarch ERP Optima z kontami domenowymi Active Directory oraz odpowiednie ustawienie trybu uwierzytelniania na poziomie Microsoft SQL Server.

Na czym polega logowanie przez Active Directory

Standardowo operatorzy Comarch ERP Optima logują się do programu, podając login i hasło zdefiniowane bezpośrednio w systemie ERP. Konfiguracja logowania przez Active Directory pozwala zamiast tego wykorzystać uwierzytelnianie Windows (Windows Authentication) — program rozpoznaje zalogowanego użytkownika domenowego i na tej podstawie przypisuje mu odpowiedniego operatora oraz uprawnienia w systemie.

Wymagania wstępne

  • Serwer bazy danych Microsoft SQL Server skonfigurowany w trybie mieszanym lub z obsługą uwierzytelniania Windows (Windows Authentication Mode albo Mixed Mode).
  • Komputer z zainstalowanym programem musi być członkiem tej samej domeny Active Directory co konto, które ma być wykorzystane do logowania.
  • Konta użytkowników domenowych powinny być wcześniej założone przez administratora domeny w Active Directory Users and Computers.

Kroki konfiguracji

  • Nadanie kontom domenowym uprawnień dostępu do instancji SQL Server (login mapowany na konto domenowe, np. DOMENA\uzytkownik) w SQL Server Management Studio.
  • Powiązanie loginu SQL z odpowiednią bazą danych Comarch ERP Optima oraz nadanie ról bazodanowych.
  • Skonfigurowanie w programie Comarch ERP Optima operatora powiązanego z kontem domenowym w module Administrator.
  • Weryfikacja, że plik Optima.ini oraz parametry połączenia (Server, Database, Port) wskazują na właściwą instancję SQL Server.
  • Test logowania na stanowisku klienckim — użytkownik zalogowany do Windows kontem domenowym powinien uzyskać automatyczny dostęp do programu bez podawania dodatkowego hasła.

Typowe problemy przy wdrażaniu AD logon

Najczęstszą przyczyną niepowodzenia jest brak uprawnień domenowego konta na poziomie SQL Server — administrator musi jawnie dodać login domenowy jako uprawnionego użytkownika instancji bazy danych, samo istnienie konta w Active Directory nie wystarczy. Drugim częstym problemem jest praca na komputerze, który nie jest dołączony do domeny (np. laptop służbowy używany poza siecią firmową) — w takiej sytuacji uwierzytelnianie Windows nie zadziała i konieczne jest zachowanie równoległej możliwości logowania standardowego.

Bezpieczeństwo i zarządzanie dostępem

Integracja z Active Directory ułatwia administratorowi systemu centralne zarządzanie dostępem — dezaktywacja konta domenowego pracownika (np. po zakończeniu współpracy) automatycznie blokuje mu też dostęp do Comarch ERP Optima, co porządkuje politykę bezpieczeństwa w firmie korzystającej z wielostanowiskowej pracy na wspólnej bazie SQL Server.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna