Параметры авторизации
Форма открывается по кнопке Сервис на панели инструментов стартового меню программы, пункт меню: Параметры авторизации.
Доступ к форме регламентируется правом доступа: Параметры авторизации.

Окно содержит 3 группы настроек: Авторизация по базе данных, Авторизация по LDAP и Авторизация в Active Directory.
Поля диалогового окна:
| Реквизит | Описание |
|---|---|
| Авторизация по базе данных – Это вариант авторизации, который используется по умолчанию. Авторизация по базе данных означает, что при входе в МИС осуществляется проверка логина и пароля пользователя, которые заданы в Справочнике персонала на вкладке Основные реквизиты. | |
| Использовать хеширование паролей сотрудников | Флаг, по умолчанию не установлен. При установке флага включается функция хеширования паролей, которая позволяет защитить пароли сотрудников от намеренной кражи или случайной компрометации паролей при прямом доступе к базе данных. |
| Авторизация по LDAP – подразумевает наличие не только базы данных МИС, но и наличие в клинике отдельной базы данных пользователей, по которой будет осуществляться проверка логина и пароля при входе в МИС. В этом случае в МИС пароли не хранятся. | |
| Использовать авторизацию по LDAP | Флаг, по умолчанию не установлен. При установке флага включается авторизация в МИС по LDAP. |
| Строка подключения | Поле для ввода значения вручную. В поле указывается URL для подключения к LDAP сервису в формате: ldap://host:port/basedn?attribute?scope?filter. Поддерживаются протоколы: ; ldap:// – базовый протокол без шифрования (пароль передается в открытом виде);; tls:// – TLS шифрование канала между клиентом и сервером;; ssl:// – SSL шифрование канала между клиентом и сервером. |
| Логин (опционально) | Поле для ввода логина (BindDN) для подключения к LDAP сервису. |
| Пароль (опционально) | Поле для ввода пароля (BindPassword) для подключения к LDAP сервису. |
| Авторизация в Active Directory. Active Directory – это служба каталогов от Microsoft, реализующая централизованное управление ресурсами, пользователями и безопасностью в сетях на базе ОС Windows. В этом случае в МИС пароли не хранятся. Проверка логина и пароля осуществляется по каталогу Active Directory, то есть пользователь входит в МИС с теми же учетными данными, что и при входе в рабочий компьютер. | |
| Использовать сквозную авторизацию в Active Directory | Флаг, по умолчанию не установлен. При установке флага включается авторизация в МИС по Active Directory. |
| Расширенные домены | Поле для ввода имени домена. Можно указать несколько доменов через запятую. |
| Расширенные группы | По кнопке "..." выберите группу пользователей. Группу пользователей можно указывать, если проводится более дифференцированная политика доступа. Можно указать несколько групп через запятую. |
Процесс настройки параметров авторизации описан в разделе Настройки параметров авторизации.
Кнопки диалогового окна:
- Проверка – открывает диалоговое окно Авторизация для проверки авторизации по LPAP. В окне Авторизация необходимо ввести логин и пароль. По кнопке Продолжить при успешной авторизации появится сообщение "Авторизация выполнена успешно", при неудачной авторизации появится сообщение "Неверный пароль!".
- Сохранить – закрывает диалоговое окно с сохранением внесенных изменений.
- Отменить – закрывает диалоговое окно без охранения изменений.
Была ли статья полезна?