Anmeldung und Active Directory


Für die sichere Anmeldung am System gibt es in Workcube verschiedene Verifizierungsstufen. Standard, Recaptcha, Active Directory und Google-Authentifizierung sind verfügbar. Der Anmeldebildschirm eines Systems ist der wichtigste Sicherheitspunkt. Aus diesem Grund gibt es auf Workcube viele anwendbare Methoden zur Passwort- und Login-Systemsicherheit.


Verschlüsselung
Unter dem System >Sicherheitsmodul werden Sicherheitsstandards für Benutzerpasswörter definiert. Es wird empfohlen, komplexe Passwörter für die Systemsicherheit zu verwenden.

Passwortkomplex: Komplexe Passwörter können mit Klein-/Großbuchstaben und Sonderzeichen erstellt werden.

Passwortlänge: Hierbei wird festgelegt, aus wie vielen Zeichen das Passwort mindestens bestehen muss.
Passwort Änderungsintervall: Das Passwort Änderungsintervall der Benutzer wird verfolgt und die Benutzer werden aufgefordet, das Passwort in bestimmten Abständen zu ändern.
Anzahl der Kontrolle alter Passwörter: Hier wird eingestellt, wie oft ein Benutzer dasselbe Passwort rückwirkend verwenden kann.
Maximale Anzahl falscher Eingaben:Hier wird bestimmt, wie oft der Benutzer oder die Personen, die versuchen, in das System einzudringen, ein falsches Passwort eingeben können. Wenn die falsche Anmeldung fortgesetzt wird, werden die IP und Cookies überprüft und gesperrt.


Systemanmeldung und Recaptcha
Die Anmeldung erfolgt durch Eingabe von Benutzername und Passwort. Recaptcha hilft zu verhindern, dass die Webseite unbrauchbar (unzugänglich) wird, indem es sehr intensive, bedeutungslose und gefälschte Nachrichten verhindert, die von schädlichen Robotern gesendet werden können. Um diese Funktion zu aktivieren, sollte auf der Seite System > Allgemeine Einstellungen > Systemparameter Einstellungen, der Wert als recaptcha = true festgelegt werden.


Passwort vergessen
Wenn der Benutzer sein Passwort vergisst, kann er auf der Anmeldemaske auf die Funktion „Passwort vergessen“ klicken. Nach Eingabe von Benutzername und E-Mail generiert das System ein neues Passwort und sendet gemäß der Verschlüsselungsregel eine E-Mail an den Benutzer.


Benutzer Zugriffsbeschränkung und Zugriffsrecht bis zu einem bestimmten Zeitpunkt
Auf dem Bildschirm System > Sicherheit > „Anmeldebeschränkung für Mitarbeiter“ können Benutzer auf der Grundlage des Positionstyps daran gehindert werden, sich beim System anzumelden. Oder durch Angabe des Datums der letzten Anmeldung auf dem Mitarbeiter Detail Bildschirm kann verhindert werden, dass sich der Benutzer nach diesem Datum erneut am System anmeldet.


Active Directory
Workcube ist eine Software mit webbasierter Architektur. Es funktioniert auf Browsern. Das Windows-Betriebssystem sendet die Informationen in der Active-Directory-Struktur jedoch nicht direkt an die Webseiten. Dadurch können Sicherheitslücken entstehen. Daher sollten Benutzer, die sich direkt mit Active Directory anmelden möchten, ihre Workcube-Domains als sichere Webseite definieren.

Zu berücksichtigende Vorgänge

  1. Korrekter Aufbau der Parametereinstellungen
  2. Es muss sichergestellt werden, dass der Workcube-Benutzername und der Active Directory-Benutzername identisch sind.
  3. Es muss sichergestellt werden, dass keine Situation vorliegt, die die Kommunikation mit Active Directory über den Workcube-Server verhindert.

Definitionen

systemParam.use_active_directory = '1';
Wenn der Wert 1 ist, können sich Mitarbeiter mit ihrem Active Directory-Benutzernamen und -Kennwort mit dem Workcube-System verbinden.
Wenn der Wert 2 ist, melden sie sich automatisch beim Workcube an, sobald die Workcube-Adresse in den Browser eingegeben wird. Es muss kein Anmeldeformular zusätzlich ausgefüllt werden.
Wenn der Wert 3 ist, können nur Active Directory-Anmeldungen bereitgestellt werden und das Workcube-Passwort kann nicht verwendet werden.

active_directory_server = '127.0.0.125';
Dieser Wert ist als Beispiel angegeben. Hier steht die IP-Adresse des Servers, auf dem wir die Active Directory-Benutzer und -Passwörter prüfen.

active_directory_server_add = "';
Dieser Wert wird geschrieben, wenn eine Definition oder ein lokaler Netzwerkname vor dem Benutzernamen verwendet wird, wenn eine Verbindung zum Active Directory-Server hergestellt wird. Andernfalls bleibt es leer.

active_directory_start = 'cn=users,dc=domain';
active_directory_atrr = 'cn,sn,mail';

Die 2 oben genannten Werte sollten Standard bleiben und kann nur unter besonderen Umständen geändert werden.
Um sich direkt aus dem Browser in das Active-Directory-System einloggen zu können, müssen zunächst die ActiveX-Einstellungen der Seite vorgenommen werden.
Nach diesen Einstellungen erfolgt eine automatische Anmeldung am Workcube-System.

Aufgepasst! In Systemen mit integriertem Active Directory werden Bildschirme und Widgets zum Aktualisieren von Benutzerkennwörtern nicht angezeigt.


?

?