Soneta enova365 – konfiguracja Active Directory (AD logon) to usługa wdrożeniowa umożliwiająca logowanie do systemu ERP przy użyciu tych samych danych, które pracownik wykorzystuje do zalogowania się do komputera firmowego w domenie Windows. Integracja z usługą Active Directory eliminuje konieczność zapamiętywania osobnego hasła do programu enova365 i centralizuje zarządzanie dostępem po stronie administratora domeny.
Poprawna konfiguracja logowania przez AD wymaga odpowiedniego powiązania kont operatorów w programie z kontami domenowymi oraz właściwej konfiguracji uprawnień i zabezpieczeń po stronie serwera. Nasz serwis przeprowadza pełne wdrożenie tego mechanizmu oraz naprawia istniejące, nieprawidłowo działające konfiguracje.
Na czym polega logowanie przez Active Directory w enova365
Mechanizm logowania AD (Active Directory) w programie Soneta enova365 pozwala na automatyczne uwierzytelnienie operatora na podstawie jego konta domenowego, bez konieczności ponownego wpisywania loginu i hasła w oknie startowym programu. Rozwiązanie to jest szczególnie przydatne w firmach, w których pracownicy logują się już do stacji roboczych w ramach domeny Windows, a administrator chce ujednolicić politykę haseł i uprawnień w jednym miejscu.
Warunki wstępne poprawnej konfiguracji
- Komputer z programem enova365 musi być członkiem tej samej domeny co serwer Active Directory
- Konto operatora w bazie enova365 musi zostać powiązane z odpowiednim kontem domenowym
- Serwer bazy danych oraz stacja robocza muszą mieć poprawnie skonfigurowaną komunikację sieciową z kontrolerem domeny
- Uprawnienia w Active Directory muszą pozwalać na odpytanie danych użytkownika przez program
Proces konfiguracji krok po kroku
Konfigurację rozpoczynamy od weryfikacji, czy stanowisko robocze oraz serwer bazy danych znajdują się w strukturze tej samej domeny lub domenach powiązanych relacją zaufania. Następnie w module administracyjnym programu enova365 przypisujemy istniejące konta operatorów do odpowiednich kont w Active Directory, wskazując unikalny identyfikator domenowy każdego pracownika. Po zapisaniu konfiguracji włączamy opcję logowania z wykorzystaniem uwierzytelniania systemu Windows.
Najczęstsze problemy przy wdrażaniu AD logon
W praktyce serwisowej najczęściej napotykamy sytuacje, w których program nie rozpoznaje konta domenowego mimo poprawnej konfiguracji – zwykle wynika to z rozbieżności między nazwą konta w Active Directory a wpisem w bazie enova365, błędnej konfiguracji stref DNS lub braku odpowiednich uprawnień do odczytu atrybutów użytkownika w usłudze katalogowej. Diagnozujemy również przypadki, w których zmiana nazwy konta domenowego przez administratora IT rozłącza istniejące powiązanie z kontem operatora w programie.
Bezpieczeństwo i zarządzanie dostępem
Logowanie przez Active Directory pozwala na scentralizowane zarządzanie dostępem – zablokowanie konta domenowego pracownika automatycznie uniemożliwia mu zalogowanie się również do programu enova365. Podczas wdrożenia konfigurujemy również zasady wygasania sesji oraz weryfikujemy zgodność polityki haseł domenowych z wymaganiami bezpieczeństwa systemu ERP.
Testowanie wdrożonej konfiguracji
Po zakończeniu konfiguracji przeprowadzamy testy logowania na kilku kontach operatorów o różnym poziomie uprawnień, weryfikując zarówno poprawność automatycznego uwierzytelnienia, jak i zachowanie programu w przypadku niedostępności kontrolera domeny, co pozwala ocenić odporność środowiska na chwilowe problemy sieciowe.