Integracja Insert Gratyfikant GT z Active Directory pozwala pracownikom logować się do programu kadrowo-płacowego przy użyciu firmowych danych domenowych. Serwis laptopów Wiatraczna konfiguruje logowanie AD, zwiększając wygodę pracy i poziom kontroli dostępu do wrażliwych danych.
Na czym polega logowanie przez Active Directory
Standardowo Gratyfikant GT korzysta z własnego mechanizmu autoryzacji użytkowników zapisanego w bazie Firebird. Integracja z Active Directory pozwala powiązać konta programu z kontami domenowymi, dzięki czemu logowanie odbywa się przy użyciu tych samych poświadczeń, którymi pracownik loguje się do komputera i innych zasobów firmowych.
Zakres konfiguracji
- Analiza struktury domeny i grup użytkowników w Active Directory
- Mapowanie kont domenowych na role i uprawnienia w Gratyfikancie GT
- Konfiguracja mechanizmu logowania zintegrowanego z AD
- Test dostępu dla poszczególnych grup pracowników działu kadr i płac
- Weryfikacja poprawności nadanych uprawnień do modułów wrażliwych
- Dokumentacja wdrożonej konfiguracji dla administratora IT
Korzyści z integracji z domeną
Logowanie domenowe eliminuje konieczność zapamiętywania odrębnych haseł do programu kadrowo-płacowego i ogranicza ryzyko stosowania słabych lub powtarzanych haseł. Centralne zarządzanie kontami w Active Directory ułatwia też natychmiastowe odebranie dostępu w przypadku odejścia pracownika z firmy.
Znaczenie dla ochrony danych osobowych
Dane przetwarzane w Gratyfikancie GT obejmują informacje o wynagrodzeniach i dane osobowe podlegające RODO. Powiązanie dostępu do programu z polityką bezpieczeństwa domeny, w tym z wymogami dotyczącymi haseł i blokady konta, podnosi realny poziom ochrony tych danych przed nieautoryzowanym dostępem.
Dlaczego warto zlecić konfigurację specjalistom
Nieprawidłowe mapowanie uprawnień może skutkować nadmiernym dostępem do danych kadrowych. Serwis laptopów Wiatraczna konfiguruje integrację z Active Directory zgodnie z zasadą minimalnych uprawnień niezbędnych do wykonywania obowiązków służbowych.