Symfonia Kadry i Płace – konfiguracja Active Directory (AD logon) to temat, który wymaga jasnego wyjaśnienia, ponieważ sam program kadrowo-płacowy nie posiada natywnej integracji z usługą Active Directory ani mechanizmu logowania AD do wnętrza aplikacji. Program ma własny, wewnętrzny system użytkowników i haseł, niezależny od kont domenowych.
Konfiguracja stanowiska pracującego w środowisku domenowym z Active Directory sprowadza się w praktyce do prawidłowego ustawienia uprawnień systemowych na poziomie Windows – kont domenowych, uprawnień NTFS do katalogu z danymi firmy oraz profili użytkowników – tak, aby dostęp do programu i jego danych był spójny z polityką bezpieczeństwa organizacji.
Czym w praktyce jest „AD logon” dla Symfonii Kadry i Płace
W środowiskach firmowych logowanie do komputera odbywa się często przez konto domenowe Active Directory, natomiast logowanie do samego programu kadrowo-płacowego pozostaje odrębnym procesem – z własną listą operatorów, hasłami i uprawnieniami w obrębie aplikacji. Te dwa poziomy uwierzytelniania działają niezależnie od siebie i nie należy zakładać, że zalogowanie do domeny automatycznie loguje użytkownika do programu.
Co realnie da się skonfigurować
1. Uprawnienia NTFS do katalogu danych
Najważniejszym elementem konfiguracji jest ustawienie uprawnień NTFS na folderze z danymi firmy w taki sposób, aby dostęp mieli wyłącznie uprawnieni użytkownicy domenowi z działu kadr i płac. Pozwala to ograniczyć ryzyko dostępu do danych osobowych pracowników przez osoby nieupoważnione, nawet jeśli mają konto w tej samej domenie.
2. Grupy zabezpieczeń Active Directory
Warto wykorzystać grupy zabezpieczeń AD (np. dedykowaną grupę „Kadry-Płace”) i nadawać uprawnienia do katalogu danych na poziomie grupy, a nie pojedynczych kont – ułatwia to zarządzanie dostępem przy zmianach personalnych w dziale.
3. Profile użytkowników Windows
Jeśli program lub jego skróty konfiguracyjne zapisują się w profilu użytkownika Windows, warto zadbać o spójność profilu na stanowisku, zwłaszcza przy korzystaniu z profili mobilnych lub przekierowanych folderów w domenie.
4. Praca na współdzielonym zasobie sieciowym
W niektórych konfiguracjach katalog danych firmy znajduje się na zasobie sieciowym dostępnym przez domenę – w takim przypadku kluczowe jest prawidłowe zmapowanie dysku sieciowego oraz zapewnienie stabilnego połączenia, ponieważ przerwy w dostępie do zasobu podczas pracy programu mogą prowadzić do błędów zapisu danych.
Czego program nie robi
- Nie synchronizuje listy operatorów programu z kontami Active Directory automatycznie.
- Nie obsługuje logowania pojedynczym logowaniem (SSO) do wnętrza aplikacji.
- Nie odczytuje uprawnień czy ról bezpośrednio z struktury domeny.
Podsumowanie
Konfiguracja Symfonii Kadry i Płace w środowisku Active Directory oznacza w praktyce zabezpieczenie dostępu do katalogu danych firmy poprzez uprawnienia NTFS i grupy zabezpieczeń domeny, a nie integrację logowania. Taka konfiguracja, poprawnie wdrożona, skutecznie chroni dane kadrowo-płacowe przed nieautoryzowanym dostępem w obrębie sieci firmowej.