W środowiskach korporacyjnych i sieciach wielostanowiskowych zarządzanych przez Active Directory, integracja logowania PC-Market z domeną AD pozwala operatorom używać jednego zestawu poświadczeń do systemu Windows i PC-Market. Upraszcza to zarządzanie hasłami, wymusza centralne polityki bezpieczeństwa i ułatwia szybką dezaktywację kont przy odejściu pracownika.
Serwis Wiatraczna konfiguruje uwierzytelnianie Windows (AD logon) w PC-Market i SQL Server. Ustawiamy właściwy tryb autoryzacji SQL Server, mapujemy konta domenowe na użytkowników PC-Market, weryfikujemy uprawnienia do grup i jednostek organizacyjnych Active Directory oraz testujemy logowanie ze wszystkich stanowisk. Konfiguracja AD logon eliminuje konieczność zarządzania oddzielnymi hasłami i upraszcza administrację całym środowiskiem.
Konfiguracja Active Directory logon w PC-Market – integracja z domeną
Integracja PC-Market z Active Directory to nie tylko kwestia wygody. To element spójnej polityki bezpieczeństwa, która pozwala centralnie zarządzać dostępem do wszystkich zasobów firmy – w tym do systemu sprzedażowego. Dobrze skonfigurowana integracja AD oznacza, że konto pracownika jest aktywne dokładnie tak długo, jak długo jest aktywne w domenie.
Konfiguracja SQL Server do uwierzytelniania Windows
SQL Server może pracować w trybie uwierzytelniania SQL (własne konta i hasła) lub uwierzytelniania Windows (konta domenowe AD). Dla środowisk z Active Directory zalecamy tryb mieszany lub wyłącznie Windows, który eliminuje konieczność zarządzania oddzielnymi hasłami SQL. Konfiguracja obejmuje: zmianę trybu autoryzacji w SQL Server Configuration Manager, dodanie kont domenowych lub grup domenowych jako loginów SQL Server z odpowiednimi uprawnieniami do bazy PC-Market, mapowanie kont domenowych na użytkowników wewnątrz bazy oraz konfigurację konta serwisowego SQL Server jako konta domenowego (zamiast konta lokalnego).
Konfiguracja klientów PC-Market do logowania AD
Klient PC-Market, po stronie aplikacji, musi być skonfigurowany tak, by przy połączeniu z bazą danych używał uwierzytelniania Windows, a nie podawanego statycznie loginu i hasła SQL. Konfigurujemy string połączenia z bazą danych na stacjach klienckich (parametr Integrated Security=SSPI lub Trusted_Connection=Yes), weryfikujemy, że każda stacja kasowa jest przyłączona do domeny i zalogowana na koncie domenowym, testujemy połączenie z każdej stacji oraz konfigurujemy wyjątki dla kont domenowych w politykach lokalnych, jeśli jest to wymagane.
Mapowanie kont domenowych na role PC-Market
Samo połączenie z bazą to nie wszystko – konta domenowe muszą być powiązane z odpowiednimi rolami i uprawnieniami w PC-Market. Konfigurujemy mapowanie: grupy domenowe (np. Kasjerzy, Kierownicy, Administratorzy) mapujemy na odpowiednie role PC-Market, weryfikujemy, że każda osoba w grupie ma właściwy zakres uprawnień, testujemy, czy po zalogowaniu domenowym operator widzi tylko te funkcje, do których powinien mieć dostęp. Korzystanie z grup domenowych zamiast kont indywidualnych znacząco upraszcza zarządzanie przy rotacji pracowników.
Testowanie i weryfikacja integracji AD
Po zakończeniu konfiguracji przeprowadzamy kompleksowe testy: logowanie z różnych stanowisk i dla różnych kont domenowych, weryfikacja zakresu uprawnień (kasjer nie może wejść do administracji, kierownik ma dostęp do raportów), test dezaktywacji konta w AD i potwierdzenie utraty dostępu do PC-Market, test zmiany hasła domenowego i weryfikacja, że PC-Market nie wymaga osobnej zmiany hasła. Dokumentujemy całą konfigurację, co ułatwia zarządzanie środowiskiem w przyszłości.
Zintegruj PC-Market z Active Directory
Integracja AD logon to inwestycja w bezpieczeństwo i porządek w zarządzaniu dostępem. Serwis Wiatraczna konfiguruje taką integrację zdalnie lub na miejscu w Warszawie i okolicach. Skontaktuj się z nami, aby omówić wymagania Twojego środowiska domenowego.