Konfiguracja logowania do Streamsoft Prestiż przez konta Active Directory (AD Logon) umożliwia użytkownikom dostęp do systemu ERP z tymi samymi poświadczeniami, których używają do logowania do komputera i sieci firmowej. Eliminuje potrzebę zapamiętywania oddzielnego hasła do Prestiż i centralizuje zarządzanie dostępem — blokada konta w AD automatycznie blokuje też dostęp do Prestiż.
Serwis Wiatraczna konfiguruje uwierzytelnianie przez Active Directory w Streamsoft Prestiż, integrując zarządzanie dostępem do systemu ERP z infrastrukturą domenową firmy.
Konfiguracja Active Directory (AD Logon) w Streamsoft Prestiż
W środowiskach domenowych integracja Streamsoft Prestiż z Active Directory jest naturalnym krokiem, który upraszcza zarządzanie dostępem, poprawia bezpieczeństwo i zwiększa komfort użytkowników. Użytkownik loguje się jednym hasłem do komputera, sieci i Prestiż — zmiana hasła domenowego dotyczy wszystkich tych zasobów jednocześnie. Administrator zarządza dostępem z jednego miejsca: Active Directory. Serwis Wiatraczna konfiguruje tę integrację kompleksowo.
Konfiguracja SQL Server do Windows Authentication
Integracja Prestiż z AD wymaga, by SQL Server był skonfigurowany do Windows Authentication (lub Mixed Mode). Konfigurujemy SQL Server do obsługi kont domenowych: tryb uwierzytelniania, konfigurację Kerberos lub NTLM dla połączeń sieciowych, konto serwisowe SQL Server (najlepiej dedykowane konto domenowe z minimalnym zestawem uprawnień zamiast konta SYSTEM). Weryfikujemy SPN (Service Principal Name) dla instancji SQL Server niezbędne do poprawnego działania Kerberos w środowiskach wielostanowiskowych.
Mapowanie kont AD na użytkowników Prestiż
W Streamsoft Prestiż konfigurujemy powiązanie kont domenowych Active Directory z kontami użytkowników systemu ERP. Dla każdego użytkownika Prestiż wskazujemy odpowiadające mu konto domenowe (np. FIRMA\jkowalski). Konfigurujemy grupy AD jako podstawę do zarządzania dostępem do Prestiż: użytkownicy należący do grupy domenowej FK_Users otrzymują automatycznie odpowiednie uprawnienia w Prestiż. Konfigurujemy obsługę SSO (Single Sign-On) — jeśli Prestiż jest uruchamiany na komputerze zalogowanym kontem domenowym, logowanie do systemu ERP następuje automatycznie.
Wdrożenie GPO i polityk bezpieczeństwa dla Prestiż
Active Directory pozwala centralnie zarządzać politykami bezpieczeństwa przez GPO. Konfigurujemy polityki GPO powiązane ze Streamsoft Prestiż: mapowanie drukarek sieciowych dla użytkowników Prestiż, skróty na pulpicie wskazujące na właściwą wersję klienta Prestiż, ustawienia firewalla dla połączeń z SQL Server, polityki haseł domenowych stosowane do kont mających dostęp do Prestiż. Konfigurujemy automatyczne wylogowywanie sesji Prestiż po określonym czasie bezczynności.
Zarządzanie cyklem życia kont i testowanie integracji
Dokumentujemy procedury zarządzania cyklem życia użytkowników Prestiż w środowisku AD: jak nowy pracownik uzyskuje dostęp do Prestiż (dołączenie do grupy AD), jak wyłączyć dostęp przy odejściu pracownika (wyłączenie konta AD), jak zarządzać prawami dostępu przy zmianie stanowiska. Testujemy integrację z różnymi scenariuszami: logowanie stacjonarne, logowanie przez RDP, scenariusz SSO, blokada konta AD. Dokumentujemy całą konfigurację dla administratora systemu i działu IT.
Skontaktuj się z Serwisem Wiatraczna
Integracja Streamsoft Prestiż z Active Directory upraszcza zarządzanie i zwiększa bezpieczeństwo dostępu. Skontaktuj się z nami — skonfigurujemy AD Logon i zarządzanie dostępem przez domenę.