В системе DIRECTUM предусмотрено четыре способа аутентификации пользователей:
• | «Windows-аутентификация» – рекомендуется для пользователей при наличии домена в локальной сети предприятия; |
• | «Novell-аутентификация» – рекомендуется для пользователей при наличии Novell eDirectory в локальной сети предприятия; |
• | «Аутентификация по перекодированному паролю» – рекомендуется для пользователей при отсутствии домена в локальной сети предприятия; |
• | «Аутентификация по паролю (небезопасно)» – рекомендуется только для администраторов и разработчиков. |
Пользователи с аутентификацией «Windows-аутентификация» входят в систему DIRECTUM под именами соответствующих пользователей операционной системы, без повторного ввода имени и пароля. Подробнее см. раздел «Windows-аутентификация». Пользователи с Windows-аутентификацией получают доступ к данным базы данных через роль приложения «IS-Builder Application Role2». Активация роли происходит при загрузке проводника системы.
Пользователи с аутентификацией «Novell-аутентификация» входят в систему DIRECTUM под именами соответствующих пользователей Novell eDirectory, без повторного ввода имени и пароля. Подробнее см. раздел «Novell-аутентификация».
У пользователей с аутентификацией «По перекодированному паролю» и «По паролю (небезопасно)» при входе в систему запрашиваются регистрационное имя и пароль.
Пользователи с аутентификацией «По перекодированному паролю» не имеют доступа к данным из других приложений. Их пароль на SQL-сервере отличается от пароля в системе DIRECTUM.
Пользователи с аутентификацией «По паролю (небезопасно)» могут работать с базой данных системы, минуя компоненты IS-Builder, например, через среду Microsoft SQL Server Management Studio. Их пароль входа на SQL-сервер совпадает с паролем входа в систему. Поэтому важно, чтобы этот тип аутентификации был не у всех пользователей, а только у администраторов и разработчиков системы.
Изменить способ аутентификации пользователя можно в любой момент. Что это повлечет за собой, зависит от конкретных значений:
Если способ аутентификации меняется со значения «По паролю (небезопасно)» на значение «По перекодированному паролю» или наоборот, то при сохранении записи запрашивается подтверждение на сброс пароля. Если подтверждения не последовало, то сохранение записи прерывается. Если последовало, то при следующем входе в систему у пользователя будет запрошен новый пароль.
Если был выбран способ аутентификации «Windows-аутентификация», то при изменении поля *Аутентификация на закладке «Группы» предлагается сгенерировать пользователя. Если был выбран способ аутентификации «Novell-аутентификация», то при изменении поля *Аутентификация на закладке «Группы» предлагается сгенерировать пользователя. Подробнее см. раздел «Генерация пользователей».
© Компания DIRECTUM, 2018 | Сообщество пользователей DIRECTUM |