Logowanie do Rewizora nexo z wykorzystaniem kont domenowych Active Directory upraszcza zarządzanie dostępem w firmach z wieloma stanowiskami i wieloma operatorami programu. Serwis laptopów Wiatraczna konfiguruje integrację nexo z AD, mapowanie uprawnień oraz testuje poprawność logowania jednokrotnego na wszystkich stacjach roboczych w sieci firmowej.
Na czym polega logowanie AD w nexo
Rewizor nexo w wersji sieciowej, pracujący na bazie SQL Server, może wykorzystywać uwierzytelnianie zintegrowane z Windows zamiast osobnych loginów i haseł programu. Użytkownik zalogowany do domeny uzyskuje dostęp do programu bez dodatkowego logowania, o ile jego konto domenowe jest odpowiednio zmapowane w konfiguracji bazy i programu.
Wymagania środowiskowe
Do poprawnej integracji niezbędna jest instancja SQL Server skonfigurowana do pracy z uwierzytelnianiem Windows lub trybem mieszanym, stacje robocze dołączone do domeny AD oraz konta użytkowników lub grupy zabezpieczeń odwzorowane na loginy SQL Server. Sprawdzamy te elementy przed przystąpieniem do właściwej konfiguracji w samym programie.
Konfiguracja po stronie SQL Server
Tworzymy loginy dla kont lub grup domenowych na poziomie instancji SQL Server, nadajemy odpowiednie uprawnienia do bazy danych nexo oraz weryfikujemy, że usługa SQL Server działa na koncie mającym prawo do uwierzytelniania w domenie, na przykład na koncie usługi domenowej lub Managed Service Account.
Konfiguracja po stronie programu
W module administracyjnym nexo mapujemy operatorów programu na odpowiadające im konta domenowe i przypisujemy im właściwe role oraz uprawnienia do poszczególnych modułów księgowych. Testujemy logowanie z kilku stacji roboczych, aby upewnić się, że mapowanie działa spójnie w całej sieci firmowej.
Rozwiązywanie problemów z logowaniem
Najczęstsze przyczyny błędów logowania AD to niespójność uprawnień między grupą domenową a loginem SQL Server, wygasłe zaufanie domeny (trust) lub błędna konfiguracja Kerberos i SPN dla usługi SQL Server. Diagnozujemy te elementy i wprowadzamy poprawki, dokumentując finalną konfigurację dla działu IT klienta.