Konfigurering av inloggning via Active Directory Här följer en konfigureringsanvisning för inloggning via Active Directory i Hogia Personal Business Manager. Innehåll Systemkrav... 2 Operativsystem... 2 Webläsare... 2 Konfigurering - Internet Information Service 7.5... 3 Konfigurering Hogia HR Admin... 6 Anslutning web... 6 Autentiseringsmetoder - inloggningsalternativ... 7 Version 12.2 2012-11-02 www.hogia.se Hogia HR Sida 1 av 7
Systemkrav För autentiseringsmetod inloggning via Active Directory krävs anslutning till Active Directory. Operativsystem Microsoft Windows Server 2008 eller Microsoft Windows 7 Övriga applikationer Internet Information Services 7.5. Webläsare Inloggningsfunktion via Active Directory stödjs och supportas för följande webläsare Microsoft Internet Explorer 7, 8 och 9 samt Mozilla Firefox. Observera! För att webläsaren Mozilla Firefox ska fungera med AD inloggning krävs inställningar på klienten. Utan inställning möts jag i Mozilla Firefox av standardformuläret för NTML autentisering. Lösning: Skriv about:config i adressfältet i Firefox, sök efter Network.automatic-ntlm-auth.trusted-uris, dubbelklicka på raden och lägg till servernamnet (kommaseparerat). Servernamnet avser server där BusinessManager finns installerad. Version 12.2 2012-11-02 www.hogia.se Hogia HR Sida 2 av 7
Konfigurering - Internet Information Service 7.5 Anslutning till AD/LDAP görs för Hogia Personal Businessmanager i Internet Information Service 7.5. Detta skapas genom att göra en anslutningssträng för den virtuella katalogen BusinessManager. Ange värdet för anslutningen till Active Directory/LDAP genom att dubbelklicka på ADService. Redigera anslutningsstängen genom att ange adress till Active Directory/LDAP. Version 12.2 2012-11-02 www.hogia.se Hogia HR Sida 3 av 7
Observera! Användaren som skickas till AD servern för anslutning är programpoolens och observera att denna användare därför måste finnas på AD servern. Hogia Personal Business Manager installeras med ApplicationPoolIdentity som användare för applikationspoolen. ApplicationPoolIdentity är inte en användare som normalt sett finns på AD Servern. Så här byter du användare för applikationspoolen: Markera programpoolen ASP.NET v4.0 BusinessManager och klicka på Avancerade inställningar Version 12.2 2012-11-02 www.hogia.se Hogia HR Sida 4 av 7
Byt Identitet genom att klicka på ApplicationPoolIdentity. Byt till LocalSystem eller välj ett anpassat konto som finns på AD Servern. Version 12.2 2012-11-02 www.hogia.se Hogia HR Sida 5 av 7
Konfigurering Hogia HR Admin Anslutning web Starta Hogia HR Admin och om den inte redan finns så behöver webanslutning för Hogia.Portal skapas. Detta görs i menyval Integration och formuläret Anslutning Web. Lägg till webanslutning för applikationsnamnet Hogia.Portal. Klicka på Ny och fyll i era uppgifter, med adress till er egen Hogia Business Manager. Klicka på ok och spara dina webanslutningar. Version 12.2 2012-11-02 www.hogia.se Hogia HR Sida 6 av 7
Autentiseringsmetoder - inloggningsalternativ Under menyval Auktorisation och formulär Autentiseringsmetod väljer du autentiseringsmetod. Välj autentiseringsmetod och spara. Webbapplikationen kommer startas om i samband med att du byter metod. Beskrivning av de olika autentiseringsmetoderna: Applikationens standardinloggning inloggningen med e-postadress som används idag. Bild Single Sign On via Active Directory Kräver åtkomst till AD, direktinloggning utan inloggningsfönster. Single Sign On via Active Directory, tillåt även applikationens standardinloggning Kräver inte åtkomst till AD, redirect till applikationens standardinloggning. Manuell inloggning via Active Directory, tillåt även applikationens standardinloggning promptat AD inloggningsfönster med länk till applikationens standardinloggning. Bild Manuell inloggning via Active Directory Kräver åtkomst till AD, promptar AD inloggningsfönster. När användaren loggar in i Hogia Personal Business Manager sparas inloggning för snabbare och säkrare igenkänning vid nästa inloggning. Genom att klicka på Nollställ Active Driectory-kopplingar så kan du ta bort databasinformationen per användare om tex kontot i Active Directory är borttaget och upplagt på nytt. En annan situation då man kan behöva använda funktionen är om man byter Active Directory. Version 12.2 2012-11-02 www.hogia.se Hogia HR Sida 7 av 7