W firmach korzystających z Active Directory (AD) naturalnym wyborem jest uwierzytelnianie użytkowników HermesSQL przez konta domenowe zamiast osobnych haseł aplikacyjnych. Konfiguracja HermesSQL z uwierzytelnianiem Windows eliminuje konieczność pamiętania dodatkowych haseł i centralnie zarządza dostępem przez polityki domenowe.
Nasz serwis konfiguruje środowisko HermesSQL do współpracy z Active Directory: uwierzytelnianie Windows, mapowanie grup AD na role HermesSQL i synchronizacja użytkowników z domeną.
Integracja HermesSQL z Active Directory
Integracja HermesSQL z AD może obejmować kilka poziomów:
- Uwierzytelnianie Windows do SQL Server: SQL Server rozpoznaje konta domenowe, eliminuje osobne hasła SQL
- Logowanie do HermesSQL przez konto domenowe: pracownik loguje się do HermesSQL swoim hasłem domenowym (SSO w sieci wewnętrznej)
- Grupy Active Directory jako role: grupy AD mapowane na role w HermesSQL, zmiany uprawnień centralnie przez AD
Konfiguracja techniczna
Konfiguracja zaczyna się od włączenia uwierzytelniania Windows w SQL Server (lub trybu mieszanego) i przypisania kont domenowych do loginów SQL. W HermesSQL konfigurujemy mapowanie login domenowy → rola w systemie. Opcjonalnie konfigurujemy też synchronizację użytkowników z grupami AD.
W środowiskach z różnymi oddziałami konfigurujemy stosowne ograniczenia dostępu: pracownik oddziału A widzi dane tylko swojego oddziału, pomimo logowania przez wspólną domenę.
Zarządzanie odejściami pracowników
Jedną z kluczowych zalet integracji z AD jest centralne zarządzanie dostępem przy odejściu pracownika: wyłączenie konta domenowego automatycznie odbiera dostęp do HermesSQL bez konieczności odrębnego działania w systemie handlowym.