Dur das Single-Sign-On Feature können Sie Ihren Benutzern ersparen, sich jedesmal mit einem Passwort anmelden zu müssen, wenn Sie auf timeSensor LEGAL zugreifen. Diese Möglichkeit besteht nur unter Windows, wenn sie bereits im Windows Domain ihres Unternehmens angemeldet sind (über Active Directory). Hinter den Kulissen kann die timeSensor Server Applikation auf das Login zur Authentifizierung der Windows Sitzung zugreifen und die Benutzer somit zum Zugriff berechtigen.
Hinweis: Das automatische Login erfolgt in der zuletzt verwendeten Entität (Datenraum). Wenn Sie in timeSensor LEGAL mehrere Entitäten angelegt haben und zwischen diesen Entitäten wechseln möchten, erscheint weiterhin der gewohnte Login Dialog.
SSO Features sind standardmäßig nicht aktiviert. Um diese Funktionalität zu nutzen, müssen Sie in den Datenbank-Eigenschaften von 4D Server auf der Seite Client-Server/Netzwerk die Option Benutzer-Authentifizierung mit Domain Server setzen:
Diese Option deklariert SPN als Set in der Active Directory Konfiguration. Ein Dienstprinzipalname ist eine einmalige Kennung der Service Instanz. Die Authentifizierung über Kerberos nutzt SPNs, um einem Service Logon Account eine Service Instanz zuzuweisen. So kann eine Client Anwendung den Service auffordern, ein Account zu authentifizieren, auch wenn der Client ohne Account Name ist. Weitere Informationen dazu finden Sie auf der msdn Web Site unter SPN.
Der SPN Identifier muss folgendermaßen aufgebaut sein:
- "ServiceName/FQDN_user", wenn SPN ein Computer-Attribut ist
- "ServiceName/FQDN_computer", wenn SPN ein Benutzer-Attribut ist
Definitionen:
- ServiceName ist der Name des Service, für den der Client authentifiziert werden möchte.
- Der "Fully Qualified Domain Name" (FQDN) ist ein Domain Name, der die exakte Position in der Baumhierarchie der Active Directory Zone für Computer und Benutzer angibt.
Bitte erfassen Sie der Benutzerverwaltung von timeSensor LEGAL für jeden Benutzer, welcher SSO verwenden möchte, dessen Namen im neuen Feld "SSO Login Name". Dieser Name muss genau dem Benutzernamen im Active Directory entsprechen.
Bug Fixes und Verbesserungen
Verschiedene kleine Bug Fixes und Verbesserungen runden dieses Pflegeupdate ab.