Anmeldeverfahren

Aus REV Plus Handbuch
Version vom 20. April 2019, 12:55 Uhr von H.martiker (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wechseln zu: Navigation, Suche

REV Plus bietet mehrere Verfahren zur Anmeldung am System. Standardmäßig bringt REV Plus seine eigene Benutzerdatenbank mit. In dieser Datenbank sind alle Nutzer und deren Anmeldepasswörter hinterlegt. Passwörter werden grundsätzlich als Hash in der Datenbank abgelegt, sodass ein Auslesen des Passwortes im Nachhinein nicht mehr möglich ist. Weiterhin ist auch die Integration in eine Active Directory Domäne gegeben. Dabei muss mindestens der Server Mitglied der AD-Domäne sein.

In der REV Plus Verwaltung können Sie für jeden Benutzer konfigurieren, welches Anmeldeverfahren genutzt werden soll. Standardmäßig wird das automatische Verfahren verwendet. Bei dieser Einstellung wird automatisch das passende Anmeldeverfahren nach folgendem Prinzip ermittelt:

  • Wird ein Single-Sign-On vom Einsatzleitplatz angefordert wird ein AD Login durchgeführt
  • Wird kein SSO angefordert, der Server aber Teil einer Domäne ist, so wird die Anmeldung mittels Benutzername und Passwort gegen die Domäne versucht
  • In allen restlichen Fällen, wird ein Login gegen die lokale Benutzerdatenbank durchgeführt

Desweiteren können die Verfahren "Nur AD" und "Nur Lokal" verwendet werden. Damit werden die jeweils anderen Verfahren für diesen Nutzer abgeschaltet. Das ist zum Beispiel notwendig, wenn Lokale Benutzer verwendet werden sollen, die aber auch in einer vorhandenen Domäne existieren. Hierbei kommt es zu Überschneidungen bei der Anmeldung und es muss das Verfahren "Nur Lokal" konfiguriert werden.


Single-Sign-On

REV Plus bietet die Möglichkeit der Integration in ihr Active Directory. Dies bedeutet, dass die im Rahmen Ihrer Windows Domäne die SSO (Single-Sign-On) Funktion verwenden können. Ihre Anwender müssen sich lediglich einmalig mit ihren Anmeldedaten an Ihrem Windows-PC anmelden. Beim Start des REV+ ELP oder der REV+ Verwaltung wird dann automatisch der aktuell angemeldete Benutzer auch an REV+ angemeldet.

Voraussetzungen für Single-Sign-On

Damit diese Funktion genutzt werden kann, müssen die folgenden Voraussetzungen getroffen worden sein.

  • Sie müssen eine Windows Active Directory Domäne besitzen
  • Alle PCs wie auch der Server auf dem REV+ läuft müssen Mitglied der Domäne sein
  • Anlegen der Benutzer in der Verwaltung. Dabei muss der Loginname mit dem Loginnamen des AD Benutzers übereinstimmen.
  • Das angegebene Passwort für den Benutzer in der Verwaltung hat bei AD Anmeldung keine Relevanz