Konfigurace autentizace

Administrace / Přístupová práva / Konfigurace autentizace

<< Klikněte pro zobrazení obsahu >>

Navigace:  Administrace > Přístupová práva >

Konfigurace autentizace

Administrace / Přístupová práva / Konfigurace autentizace

Odkaz_jinam GDPR

Odkaz_jinam Uživatelská role

Odkaz_jinam Uživatel

Money ERP umožňuje přihlašování uživatelů prostřednictvím LDAP (Lightweight Directory Access Protocol), externího protokolu pro ukládání a přístup k datům na adresářovém serveru. Z pohledu přihlašovacích práv k Money ERP je uživatel považován za externího, pokud má alespoň v jedné z přidělených Rolí nastavené přihlašování prostřednictvím LDAP a současně má na kartě Uživatele zatržené pole Externí autentizace. Takový uživatel pak může pro přístup do všech agend Money ERP používat své obecné přístupové heslo (jakým vstupuje do operačního systému, MS Office apod.) a jeho přihlášení se vždy ověří v externím Identity Management Systemu. Tímto způsobem lze zvýšit bezpečnost přístupu do programu tak, aby zabezpečení citlivých dat vyhovělo požadavkům GDPR.

Kromě způsobu ověření přístupových práv se tento tzv. externí uživatel nijak neliší od interního, jehož přístupové heslo je nastavené na kartě Uživatele a ověřuje se přímo v Money ERP. Externí ověření má před interním přednost a stačí tedy, aby jej uživatel měl nastavené jen na jedné z přidělených Rolí. Po přihlášení prostřednictvím ověření v externím Identity Management Systemu pak může používat všechny své role bez ohledu na to, zda mají nastavené externí označení, či nikoliv.

Sipka_velka Typ autentizace – pro externí přihlášení nastavte volbu LDAP server. Možnost Interní databáze využijete pro návrat do režimu interního přihlašování, např. v případě potíží s Identity Management System.

Sipka_velka Adresa LDAP serveru – do pole lze zadat více URI (URL) LDAP pod sebou (na samostatných řádcích oddělených klávesou Enter). V případě nedostupnosti hlavního serveru se tak dá používat záložní server.

Sipka_velka Jméno – přihlašovací jméno uživatele.

Sipka_velka Heslo – jeho aktuální přihlašovací heslo. Do dat se uloží chráněné silnou šifrou.

Sipka_velka Schéma – v seznamu si můžete vybrat ze dvou možností, OpenLDAPActive Directory. Schémata ve formátu XML popisují nastavení LDAP serveru – obsahují seznam atributů používaných v Money ERP a přiřazují je k odpovídajícím atributům na LDAP serveru. XML zápis si můžete podle potřeby upravit.