Logowanie do Subiekta nexo w oparciu o konta Active Directory upraszcza zarządzanie dostępem operatorów i eliminuje konieczność utrzymywania osobnych haseł do samego programu.
Serwis laptopów Wiatraczna konfiguruje integrację Subiekta nexo z Active Directory, dopasowując uprawnienia operatorów do struktury domeny firmowej i polityki bezpieczeństwa.
Wymagania integracji z AD
Logowanie domenowe w Subiekcie nexo wymaga, aby stanowisko robocze było członkiem domeny Active Directory, a serwer SQL Server obsługiwał uwierzytelnianie systemu Windows (Windows Authentication) obok trybu mieszanego, w którym dopuszczalne jest również logowanie SQL-owe.
Konfiguracja kont operatorów
W module administracyjnym Subiekta nexo przypisujemy kontom domenowym odpowiednie profile operatorów wraz z rolami i zakresem uprawnień. Dzięki temu zalogowanie się do systemu Windows automatycznie autoryzuje dostęp do programu, bez konieczności wpisywania dodatkowego hasła w osobnym oknie logowania.
Uprawnienia na poziomie SQL Server
Konta lub grupy Active Directory otrzymują odpowiednie uprawnienia do bazy danych na poziomie SQL Server poprzez login mapowany na użytkownika bazy, co pozwala precyzyjnie kontrolować dostęp do poszczególnych modułów programu zgodnie z przyjętą polityką bezpieczeństwa firmy.
Grupy zabezpieczeń i role
Zamiast przypisywać uprawnienia pojedynczym kontom, rekomendujemy wykorzystanie grup zabezpieczeń Active Directory, co znacznie upraszcza późniejsze zarządzanie dostępem przy zatrudnianiu nowych pracowników lub zmianie ich zakresu obowiązków.
Testowanie logowania
Sprawdzamy logowanie na kilku stanowiskach oraz kontach należących do różnych grup w strukturze AD, weryfikując, czy uprawnienia takie jak odczyt, zapis czy dostęp do raportów są przydzielane prawidłowo i zgodnie z przypisaną rolą operatora.
Rozwiązywanie problemów z autoryzacją
W przypadku błędów logowania sprawdzamy synchronizację czasu między stacją roboczą a kontrolerem domeny, poprawność rekordów SPN dla usługi SQL Server oraz ewentualne blokady kont, które najczęściej są przyczyną odmowy dostępu do programu.
Dokumentacja wdrożenia
Na zakończenie sporządzamy dokumentację przyjętego modelu logowania, w tym mapowanie grup Active Directory na role w Subiekcie nexo, co ułatwia dalsze administrowanie dostępem oraz wdrażanie kolejnych stanowisk w firmie.