Windows Authentifizierung
Aus Sicherheitsgründen sollte der Zugriff der WWS-MaX auf den Microsoft SQL Server von Arbeitsstationen aus per SQL Server Authentifizierung erfolgen. Dies verhindert, dass ein Windows-Benutzer Zugriff auf die Rohdaten der WWS erhält.
Um dennoch für Benutzer in der WWS eine automatische Anmeldung über die Windows-Authentifizierung zu ermöglichen, muss in Microsoft SQL Server die gemischte Authentifizierung aktiviert sein. Der Benutzer erhält per Windows-Authentifizierung lediglich eingeschränkten Zugriff auf die Token-Generierung zur Authentifizierung, während der Datenzugriff über die SQL Authentifizierung der WWS läuft.
Einrichtung
Section titled “Einrichtung”-
Gemischte Authentifizierung aktivieren
Öffnen Sie den Microsoft SQL Server Management Studio (SSMS) und melden Sie sich mit einem Benutzer an, der über Administratorrechte verfügt.
Klicken Sie mit der rechten Maustaste auf den Server und wählen Sie Eigenschaften.
Wechseln Sie im Dialogfeld Servereigenschaften auf die Registerkarte Sicherheit.
Wählen Sie unter Serverauthentifizierung die Option SQL Server- und Windows-Authentifizierungsmodus aus.
Klicken Sie auf OK, um die Änderungen zu speichern.
-
Windows-Login für eine Domänengruppe erstellen
Öffnen Sie im Objekt-Explorer den Bereich Sicherheit > Anmeldungen.
Klicken Sie mit der rechten Maustaste auf Anmeldungen und wählen Sie Neue Anmeldung.
Geben Sie unter Anmeldename die gewünschte Windows-Domänengruppe im Format
DOMÄNE\Gruppennameein.Beispielsweise kann die Gruppe
DOMÄNE\Domänen-Benutzerverwendet werden. Die Benutzer erhalten nur eingeschränkte Berechtigungen welche für die Authentifizierung an der WWS erforderlich sind.Alternativ kann auch ein einzelner Domänenbenutzer angegeben werden.
Wählen Sie als Authentifizierungsart Windows-Authentifizierung aus.
Klicken Sie auf OK, um die Anmeldung zu erstellen.
Die entsprechende SQL-Anweisung lautet:
CREATE LOGIN [DOMÄNE\Domänen-Benutzer]FROM WINDOWSWITH DEFAULT_DATABASE = [master],DEFAULT_LANGUAGE = [Deutsch]; -
Login der WWS-Datenbank zuordnen
Klicken Sie im Microsoft SQL Server Management Studio mit der rechten Maustaste auf die neu erstellte Anmeldung und wählen Sie Eigenschaften.
Wechseln Sie im Dialogfeld Anmeldungseigenschaften zur Seite Benutzerzuordnung.
Aktivieren Sie in der Liste der Datenbanken das Kontrollkästchen der gewünschten WWS-Datenbank.
Die Mitgliedschaft in der Datenbankrolle public besteht für jeden Datenbankbenutzer automatisch und muss nicht gesondert vergeben werden. Achten Sie darauf, dass ausser dieser Berechtigung nichts aktiviert wurde.
Stellen Sie sicher, dass als Standardschema
dboeingetragen ist, und klicken Sie anschließend auf OK.Die entsprechende SQL-Anweisung lautet:
USE [NameDerWWSDatenbank];GOCREATE USER [DOMÄNE\Domänen-Benutzer]FOR LOGIN [DOMÄNE\Domänen-Benutzer]WITH DEFAULT_SCHEMA = [dbo];GO -
Domänenbenutzer zu WWS Benutzer zuordnen
In der WWS MaX können Sie unter Hauptmenü > Stammdaten > Benutzer die Windows-Domänenbenutzer den entsprechenden WWS-Benutzern zuordnen.
Klicken Sie dazu auf den gewünschten Benutzer und tragen Sie bei Benutzername dessen Windows-Domänenbenutzer im Format
DOMÄNE\Benutzernameein.Die Anmeldung an der WWS erfolgt dann automatisch über die Windows-Authentifizierung.