Häufige Fragen
Können wir unsere Benutzer aus dem Active Directory übernehmen, ohne sie doppelt zu pflegen?
Ja. Die Anwendung liest Benutzer und Gruppen über LDAP aus Ihrem Verzeichnis. Angelegt und deaktiviert wird weiterhin nur dort; was in der Anwendung steht, entsteht beim Abgleich und wird nicht von Hand nachgepflegt.
Was passiert, wenn ein Mitarbeiter im Active Directory deaktiviert wird?
Die Anmeldung schlägt sofort fehl, weil das Passwort gegen das Verzeichnis geprüft wird und die Anwendung keins gespeichert hat. Das Konto in der Anwendung wird beim nächsten Abgleich gesperrt. Der Abgleich muss dafür auch Abgänge erkennen und nicht nur Neuzugänge.
Brauchen wir ein Active Directory, um Ihre Anwendungen zu nutzen?
Nein. Die Benutzerverwaltung funktioniert eigenständig, mit eigenen Konten, Gruppen und Rollen. Es gibt sogar eine Bauvariante ganz ohne Verzeichnisanbindung. Wer kein Verzeichnis hat, braucht keins.
Funktioniert Single Sign-on unter Windows, ohne dass sich die Leute erneut anmelden?
Ja, über die Kerberos-Anmeldung: Der Windows-Server authentifiziert den Domänenbenutzer, die Anwendung übernimmt den Namen und prüft ihn gegen die freigegebenen Domänen. An fest installierten Terminals entfällt die Anmeldemaske damit ganz.
Wir haben mehrere Domänen und Standorte in verschiedenen Ländern. Geht das?
Ja. Es lassen sich beliebig viele Verbindungen nebeneinander betreiben, jede mit eigenem Ländercode, eigener Serverliste und eigenem Basispfad. Innerhalb einer Verbindung dienen weitere Server und Domänen als Ausweichziel.
Wie aufwendig ist die Einrichtung?
Die technische Verbindung ist eine Sache von Minuten, weil sie konfiguriert und nicht programmiert wird. Der Aufwand steckt in der Zuordnung gewachsener Verzeichnisgruppen auf die Fachrollen der Anwendung. Diese Zuordnung kann niemand automatisch abnehmen.