Autentifikācija HoP ar OpenID Connect

14-07-2022 12:48 (Atjaunots 14-11-2022)
  • 0 Atbildes
  • 0 vērtējumi
  • 1389 Skatījumi

Autentifikācija ar OpenID Connect ir pieejama, sākot ar HoP X-ray fish versiju.

 

Šobrīd ir pieejamas OpenID Connect autentifikācijas metodes ar Google un Microsoft.

 

Abas metodes paredz, ka pēc veiksmīgas autentifikācijas Horizon autentifikācijas serviss saņem lietotāja e-pasta adresi, pēc kuras tiks piemeklēts atbilstošs Horizon lietotājs.

 

Autentifikācijas veida izvēle un uzstādīšana

 

Ja izmantojat HoP mākoņpakalpojumā

 

Informējiet Visma tehnisko atbalstu par vēlmi pievienot sev vēlamo autentifikācijas veidu, rakstot e-pastu uz support.horizon@visma.com

 

Ja izmantojat HoP kā instalētu risinājumu savā infrastruktūrā

 

1. Lietotājam ar sistēmas administratora lomu lietotnē “Autentifikācija” ir jānorāda autentifikācijai nepieciešamā informācija:

 

ArtrsErntreits_0-1657196478761.png

 

2. Lietotājam ar sistēmas administratora lomu aplikācijā “Klienti” pie autentifikācijas veidiem jāpievieno iespēja autentificēties ar Google un/vai Microsoft Azure Active Directory:

 

ArtrsErntreits_1-1657196478739.png

 



Lietotāju epastu sakārtošana

 

Tā kā OIDC autentifikācijai ar e-pastu nepieciešams nodrošināt, lai Horizon WEB lietotāja kartītē būtu aizpildīts lauks “E-pasts”, pārbaudām lietotāja datus. Sarakstā atlasam aktīvus lietotājus un  tā izskatam pievienojam kolonnu “E-pasts”.

 

Ja lietotājiem e-pasts nav aizpildīts, tas jāievada labojot lietotāja kartīti.

 

Svarīgi! Lietotājiem, kuriem paredzēts izmatot  OIDC autentifikāciju ar e-pastu, e-pasta adresei jābūt unikālai (t.i., šī autentifikācijas veida ietvaros nedrīkst būt vairāki aktīvi lietotāji ar vienādām  e-pasta adresēm).

 

Autentifikācijas aktivizēšana

 

Ja tiek izmantota lietotāju sinhronizācija, tad pēc izmaiņu veikšanas (epastu norādīšanas) esošie lietotāji varēs izmantot iespēju pieslēgties HoP ar jaunajiem autentifikācijas veidiem.

 

Ja netiek izmantota lietotāju sinhronizācija, sistēmas lietotājam ar lomu “Pārvaldnieks” vai “Firmas pārvaldnieks” lietotnē “Lietotāju pārvaldība” ir jānospiež poga “Autentifikācijas veidi” un jāizvēlas atbilstošais autentifikācijas veids, kuram piesaistīt lietotājus:

 

ArtrsErntreits_2-1657196478756.png

 

Jauniem lietotājiem, kam WEB lietotāja kartītē ir norādīts Google vai Microsoft kontam piesaistīts e-pasts un veikta iepriekš minētā konfigurācija, autentifikācijas metode tiek piešķirta automātiski - sinhronizācijas rezultātā, vai manuāli pievienojot lietotāju HoP.

 

Papildu informācija administratoriem: https://drive.visma.lv/Drive/HoP/HoP_Documentation/HoP-Autentifikacijas-veidi.pdf

Izceltā tēma

Saņem jaunumus par šo ziņu savā e-pastā!

Pieseko šai ziņai klikšķinot uz trim punktiem augšējā labajā šī raksta stūrī un izvēlies Abonēt. Tu vari izvēleties par kādu saturu saņem ziņas e-pastā!

Sīkāk par abonēšanas iespējām