Platforma nexo, na której zbudowany jest Insert Gratyfikant nexo, posiada zaawansowany system zarządzania tożsamością i uprawnieniami, wykraczający poza prosty system login-hasło znany ze starszych programów Insert. Konta użytkowników w nexo mogą być powiązane z kontami Windows (Windows Authentication) lub stanowić oddzielne konta aplikacyjne. Problemy z logowaniem – odrzucane hasło, konto zablokowane, błąd tokenu sesji, przekroczony limit sesji – mogą blokować dostęp do krytycznych funkcji kadrowo-płacowych w kluczowych momentach miesiąca.
Nasz serwis diagnozuje i naprawia wszelkie problemy z logowaniem do Gratyfikant nexo, przywracając dostęp użytkownikom i wzmacniając konfigurację bezpieczeństwa systemu kadrowego.
Typy problemów z logowaniem w Gratyfikant nexo
Błędne dane logowania
Platforma nexo wymaga logowania przez nazwę użytkownika i hasło lub przez konto Windows. Po zbyt wielu nieudanych próbach konto może zostać automatycznie zablokowane na skonfigurowany okres. Odblokowywanie przez administratora nexo lub bezpośrednio w bazie danych.
Błąd tokenu sesji nexo
Gratyfikant nexo korzysta z tokenów sesji zarządzanych przez nexo.Serwis. Gdy token wygaśnie, serwis wyśle nieaktualne tokeny lub nastąpi błąd w komunikacji nexo.Serwis ↔ aplikacja. Objaw: użytkownik jest wylogowywany w trakcie pracy lub nie może się zalogować pomimo prawidłowych danych.
Konto Windows nierozpoznane przez nexo
W środowiskach domenowych logowanie Windows Authentication wymaga prawidłowej konfiguracji Kerberos lub NTLM. Zmiana hasła konta domenowego, wygaśnięcie konta, zmiana nazwy domeny lub przeniesienie konta między OU może spowodować błąd uwierzytelnienia.
Brak uprawnień do modułów
Użytkownik loguje się poprawnie, ale nie ma dostępu do konkretnych funkcji Gratyfikant nexo (np. modułu Płace, generowania deklaracji, eksportu do ZUS). Problem wynika z konfiguracji ról i uprawnień w nexo.
Procedury naprawy
Reset hasła przez administratora nexo
W Administracja → Użytkownicy nexo administrator resetuje hasło zablokowanego użytkownika. W nexo hasła są hashowane i nie są odczytywalne – możliwy jest tylko reset do nowej wartości.
Restart nexo.Serwis
Restart usługi nexo.Serwis w services.msc czyści wszystkie aktywne sesje i tokeny. Po restarcie wszyscy użytkownicy muszą zalogować się ponownie – stosujemy tylko poza godzinami pracy.
Konfiguracja uprawnień w nexo
W Administracja → Role i uprawnienia definiujemy role (np. „Kadrowa", „Płacowa", „Administrator HR") i przypisujemy je użytkownikom. Nexo stosuje granularne uprawnienia do poszczególnych modułów, widoków i operacji CRUD.
Diagnostyka logów nexo.Serwis
Logi nexo.Serwis (%ProgramData%\Insert\nexo.Serwis\Logs\) zawierają szczegóły prób uwierzytelnienia. Wpisy WARN lub ERROR z timestampem logowania użytkownika wskazują dokładną przyczynę odrzucenia.