Ověřování uživatelů pomocí Active Directory
Uživatelé, kteří mají účet vedený v Active Directory (AD), se do aplikací Alvao mohou přihlašovat:
- Integrovaným ověřením systému Windows - pro ověření se použije uživatelský účet, pod kterým je uživatel právě přihlášen do Windows na daném počítači. Do aplikací Alvao již uživatel nezadává žádné přihlašovací údaje.
- Formulářem – při spuštění aplikací Alvao uživatel zadává své uživatelské jméno a heslo uložené v AD.
Načtení uživatelů z Active Directory
Aby uživatel mohl být v Alvao ověřen pomocí AD, jeho účet musí být nejprve načten z AD do Alvao utilitou ImportAD. Doporučujeme uživatele do Alvao importovat pravidelně, např. naplánovanou úlohou na serveru, která proběhne každou hodinu.
Při prvním načtení se v Alvao vytvoří všichni uživatelé a skupiny podle zadané cesty v LDAP. Při příštím načtení se vytvoří pouze noví uživatelé a skupiny a údaje o existujících uživatelích a skupinách se zaktualizují. Uživatelé a skupiny odstraněné z AD se z Alvao automaticky neodstraňují.
Pokud načtete uživatele z celého AD, do Alvao se načtou také některé pomocné uživatelské účty jako např. IUSR_..., IWAM_... apod.
Tyto pomocné účty doporučujeme skrýt příkazem Skrýt. Pokud byste tyto uživatele odstranili příkazem Odstranit, při příštím načtení by se znovu vytvořili.
Ruční načtení uživatelů z Active Directory
Pro jednorázové načtení uživatelů spusťte na serveru vytvořenou naplánovanou úlohu nebo spusťte přímo utilitu ImportAD z příkazové řádky.
Nastavení
Na stránce WebApp – Správa – Nastavení – Active Directory nastavte parametry ověřování přes AD.
Nenašli jste co jste hledali? Zeptejte se našeho týmu technické podpory.