Можно ли реализовать такое?
То есть, если юзер на некоторое время встал из-за компьютера, но не закрыл Террасофт, и компьютер проставил, допустим 5-10 минут, то после его возвращения система просит у него подтвердить пароль. Если пароль не подтверждается, то Террасофт закрывается.

Или такое уже есть?

Нравится

12 комментариев

Сейчас такого нет. Как вариант, можно использовать такой же Функционал Windows.

Олег, Вы про учетные записи?
______________
www.abs.com.kz
Агентство недвижимости АБС Royal Estate

К сожалению это не выход, потому что у нас на одну машину 2-3 юзера.
______________
www.abs.com.kz
Агентство недвижимости АБС Royal Estate

Не совсем понимаю.
Но ведь в таком случаи каждый может входить под своей учетной записью, видеть свои запущенные приложения и входить в Terrasoft под своим пользователем, запущенные приложения другого пользователя будут от него скрыты.

Дело в том, что у нас любой юзер может сесть за любой компьютер, учетная запись без пароля. На каждой машине одинаковый набор софта.
Получается, если за машину сел один юзер, поработал под своей учеткой в Террасофте, встал, забыв закрыть Террасофт, то, если на эту же машину сядет второй юзер, он потенциально может работать под учеткой первого. А это уже не есть гуд.
______________
www.abs.com.kz
Агентство недвижимости АБС Royal Estate

Мне кажется, что намного проще чтобы когда пользователь садится за компьютер и видит что Terrasoft CRM уже включен -- делал выход и заходил под собой. Ведь в заголовке программы видно имя пользователя под которым был произведен вход. У Вас ведь все учетные записи без пароля -- значит, учитывая политику безопасности Вашей компании, Вы доверяете всем сотрудникам.
Предложенный мною метод наиболее эффективен, даже если бы в Terrasoft CRM существовал тот метод который Вы предложили в самом начале. Готов поспорить что Ваше решение не понравится не одному пользователю. Если уже доверять -- то доверять во всем.

Очень часто так и получается, когда юзер садится за машину, а террасофт уже включен и залогинен. Но вся проблема в том, что юзер не видит, что написано в заголовке программы, он просто туда не смотрит и спокойно работает под чужим логином. И вопрос не в доверии или отсутствии оном, а в том, что в случае чего мы не можем найти концы.
А заставить юзеров разлогиниваться мы не можем. И такая штука, как подтверждение пароля, была бы нам кстати.
______________
www.abs.com.kz
Агентство недвижимости АБС Royal Estate

"Биккинин Т.Р." написал:юзер не видит, что написано в заголовке программы

Следовало бы добавить Вашим юзерам немного внимательности и ответственности.
Ваше решение -- только частичное решение. Ведь может один пользователь встать из-за компьютера, а другой через минуту сесть -- система не успеет догадаться что уже сел другой пользователь, может это первый минуту по телефону разговаривал. (Придется тогда в сиденье стула добавлять датчик веса пользователя. :) ) А если пользователь поставит себе пустой пароль? Есть очень много нюансов -- и Ваша проблема не решится.
Единственно правильное решение -- это регламент, который будет обязывать пользователей проверять под кем запущена система (смотреть имя пользователя в заголовке).

Согласен, что частично.
Тем не менее, решение, основанное на регламенте, тоже частичное. Идеальный вариант - наличие оба решения. Но так как первого нет, придется действовать через запрещающий или обязывающий документ.
______________
www.abs.com.kz
Агентство недвижимости АБС Royal Estate

Мне немного не понятна суть проблемы и обязывающих документов.

Неужели ваши пользователи, когда приезжают на работу, выходя из машины не выключают зажигание и не закрывают машину на центральный замок, не закрывают окна и двери??

Даже если парковка перед вашим офисом охраняется вашей СБ, полагаю на 100%, что все водители примут ряд мер, чтобы их механическое чудо было сохранно...
Почему же в повседневной работе наблюдается такая ситуация???

Думаю, простая планерка на 5 минут с разъяснением регламента пользования системой и использования кнопки "выйти из системы" исправит ситуацию. Лучше потратить время на настройку бизнес процессов.

Юрий, дело в том, что регламент не всегда работает. В этом случае получилось именно так.
Так как решение на данный момент отсутствует, поэтому имеет смысл закрыть данную тему.
Всем спасибо за участие.
______________
www.abs.com.kz
Агентство недвижимости АБС Royal Estate

Показать все комментарии

При попытке подключения к серверу БД сначала проверяется, какой метод аутентификации определен для данного пользователя.

При соединении Terrasoft CRM с сервером MS SQL используются два типа аутентификации:

1. Аутентификация средствами СУБД (MS SQL). На MS SQL Server этот режим определяется как смешанный режим Mixed Mode (Windows NT Authentication and SQL Server Authentication).

При использовании смешанного режима аутентификации средствами SQL Server проводится последовательная проверка имени пользователя (login) и его пароля (password); если эти параметры заданы корректно, то подключение завершается успешно, в противном случае пользователь также получает сообщение о невозможности подключиться к SQL Server.

В случае смешанного режима часть пользователей может быть подключена к серверу с использованием стандартного режима, а часть с использованием интегрированного режима.

2. Интегрированный режим аутентификации, называемый Windows NT Authentication Mode (Windows NT Authentication).

Интегрированный режим предполагает, что для пользователя задается только одна учетная запись в операционной системе, как пользователя домена, а SQL Server идентифицирует пользователя по его данным в этой учетной записи. В этом случае пользователь задает только одно свое имя и один пароль.

В данном варианте на сервере должны быть добавлены пользователи операционной системы.

Если определен Windows Authentication Mode, то далее проверяется, имеет ли данный пользователь домена доступ к ресурсу SQL Server, если он имеет доступ, то выполняется попытка подключения с использованием имени пользователя и пароля, определенных для пользователя домена; если данный пользователь имеет права подключения к SQL Server, то подключение выполняется успешно, в противном случае пользователь получает сообщение о том, что данному пользователю не разрешено подключение к SQL Server.


Алгоритм проверки аутентификации пользователя в MS SQL Server.

Нравится

Поделиться

1 комментарий

Замечу, что по умолчанию, после установки MS SQL Server используется Windows-авторизация, которую потом нужно изменить на смешанную. При этом необходимо перезапустить службу MS SQL Server.

Котенко Александр.

Показать все комментарии