Перейти к основному содержимому

Параметры авторизации

Форма открывается по кнопке Сервис на панели инструментов стартового меню программы, пункт меню: Параметры авторизации.

Доступ к форме регламентируется правом доступа: Параметры авторизации.

Окно "Параметры авторизации". Общий вид

Окно содержит 3 группы настроек: Авторизация по базе данных, Авторизация по LDAP и Авторизация в Active Directory.

Поля диалогового окна:

РеквизитОписание
Авторизация по базе данных – Это вариант авторизации, который используется по умолчанию. Авторизация по базе данных означает, что при входе в МИС осуществляется проверка логина и пароля пользователя, которые заданы в Справочнике персонала на вкладке Основные реквизиты.
Использовать хеширование паролей сотрудниковФлаг, по умолчанию не установлен. При установке флага включается функция хеширования паролей, которая позволяет защитить пароли сотрудников от намеренной кражи или случайной компрометации паролей при прямом доступе к базе данных.
Авторизация по LDAP – подразумевает наличие не только базы данных МИС, но и наличие в клинике отдельной базы данных пользователей, по которой будет осуществляться проверка логина и пароля при входе в МИС. В этом случае в МИС пароли не хранятся.
Использовать авторизацию по LDAPФлаг, по умолчанию не установлен. При установке флага включается авторизация в МИС по LDAP.
Строка подключенияПоле для ввода значения вручную. В поле указывается URL для подключения к LDAP сервису в формате: ldap://host:port/basedn?attribute?scope?filter. Поддерживаются протоколы: ; ldap:// – базовый протокол без шифрования (пароль передается в открытом виде);; tls:// – TLS шифрование канала между клиентом и сервером;; ssl:// – SSL шифрование канала между клиентом и сервером.
Логин (опционально)Поле для ввода логина (BindDN) для подключения к LDAP сервису.
Пароль (опционально)Поле для ввода пароля (BindPassword) для подключения к LDAP сервису.
Авторизация в Active Directory. Active Directory – это служба каталогов от Microsoft, реализующая централизованное управление ресурсами, пользователями и безопасностью в сетях на базе ОС Windows. В этом случае в МИС пароли не хранятся. Проверка логина и пароля осуществляется по каталогу Active Directory, то есть пользователь входит в МИС с теми же учетными данными, что и при входе в рабочий компьютер.
Использовать сквозную авторизацию в Active DirectoryФлаг, по умолчанию не установлен. При установке флага включается авторизация в МИС по Active Directory.
Расширенные доменыПоле для ввода имени домена. Можно указать несколько доменов через запятую.
Расширенные группыПо кнопке "..." выберите группу пользователей. Группу пользователей можно указывать, если проводится более дифференцированная политика доступа. Можно указать несколько групп через запятую.

Процесс настройки параметров авторизации описан в разделе Настройки параметров авторизации.

Кнопки диалогового окна:

  • Проверка – открывает диалоговое окно Авторизация для проверки авторизации по LPAP. В окне Авторизация необходимо ввести логин и пароль. По кнопке Продолжить при успешной авторизации появится сообщение "Авторизация выполнена успешно", при неудачной авторизации появится сообщение "Неверный пароль!".

  • Сохранить – закрывает диалоговое окно с сохранением внесенных изменений.
  • Отменить – закрывает диалоговое окно без охранения изменений.
Была ли статья полезна?