Symfonia Handel – konfiguracja Active Directory (AD logon)

Naprawa Dell Inspiron 16 5645 AMD – serwis Warszawa

Symfonia Handel – konfiguracja Active Directory (AD logon) to temat, który wymaga wyjaśnienia, ponieważ sam program nie posiada natywnej integracji z usługą Active Directory ani mechanizmu logowania poprzez konta domenowe. Symfonia Handel to lokalna aplikacja sprzedażowo-magazynowa przechowująca dane w katalogu na dysku lub w sieci lokalnej, a nie system klasy korporacyjnej zintegrowany z serwerem SQL i domeną Windows.

W praktyce klienci, którzy pytają o „logowanie przez AD” do Symfonii Handel, mają zwykle na myśli coś innego: kontrolę dostępu do katalogu z danymi programu na poziomie systemu Windows oraz spójność kont użytkowników w sieci firmowej. To właśnie w tym zakresie realnie pomagamy.

Czego Active Directory nie zrobi w Symfonii Handel

Active Directory to usługa katalogowa Windows Server służąca do centralnego zarządzania kontami użytkowników, komputerami i uprawnieniami w sieci firmowej. Symfonia Handel ma własny, wewnętrzny system użytkowników i haseł, niezależny od kont domenowych – logowanie do samego programu odbywa się na poziomie aplikacji, nie systemu operacyjnego. Nie da się więc skonfigurować „logowania przez AD” w takim sensie, w jakim działa to w dużych systemach ERP korzystających z dedykowanego serwera bazy danych.

Co realnie można skonfigurować

To, co faktycznie ma znaczenie i co można poprawnie ustawić w środowisku z domeną Active Directory, to dostęp do katalogu przechowującego dane programu:

  • Uprawnienia NTFS do współdzielonego folderu z bazą danych Symfonii Handel dla grup i kont domenowych
  • Mapowanie dysku sieciowego wskazującego na katalog danych, spójne dla wszystkich stanowisk w domenie
  • Profile użytkowników Windows logujących się kontem domenowym, które następnie uruchamiają program lokalnie zainstalowany na stacji roboczej
  • Zasady grupowe (GPO) dotyczące mapowania dysków czy uprawnień do folderów udostępnionych

Jak to wygląda w praktyce

Typowy scenariusz w małej firmie z wdrożoną domeną wygląda tak: użytkownik loguje się do Windows kontem domenowym, a Active Directory poprzez zasady grupowe automatycznie mapuje mu dysk sieciowy wskazujący na katalog z danymi Symfonii Handel udostępniony na serwerze plików. Program instalowany jest lokalnie na każdym stanowisku, natomiast sama baza znajduje się w jednym wspólnym miejscu. Logowanie do samego programu – z osobną nazwą operatora i hasłem – odbywa się już wewnątrz aplikacji, niezależnie od AD.

Konfiguracja uprawnień do katalogu danych

Podczas wdrożenia sprawdzamy, jakie grupy w Active Directory powinny mieć dostęp do katalogu z bazą, i nadajemy odpowiednie uprawnienia NTFS na poziomie folderu udostępnionego – zwykle pełny dostęp dla grupy pracowników korzystających z programu oraz ograniczony dostęp lub jego brak dla pozostałych kont domenowych.

Typowe problemy po stronie domeny

Najczęstsze trudności, z jakimi się spotykamy, to niespójne mapowania dysków po zmianach w strukturze domeny, utrata dostępu do katalogu po przeniesieniu konta użytkownika między jednostkami organizacyjnymi, oraz konflikty uprawnień, gdy różne grupy AD mają sprzeczne ustawienia dla tego samego folderu.

Nasze podejście

Zamiast obiecywać funkcję, której program nie posiada, uczciwie doradzamy klientom, jak skonfigurować środowisko domenowe tak, aby dostęp do danych Symfonii Handel był stabilny, bezpieczny i spójny dla wszystkich stanowisk – z wykorzystaniem mechanizmów, które Active Directory faktycznie oferuje.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna