asix Autoryzacja dostępu do zasobów WWW systemu asix (na przykładzie systemu operacyjnego Windows 2008)



Podobne dokumenty
Serwer Sieci Web (IIS)

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

Serwer Sieci Web (IIS)

Serwer Sieci Web (IIS)

Serwer Sieci Web (IIS)

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI. asix. Wymagania programowe systemu asix Pomoc techniczna

Konfiguracja przeglądarek do pracy z aplikacjami Asix.Evo Instalacja i konfiguracja dodatku IE Tab

Asix Konfiguracja systemu Asix dla usługi Pulpitu zdalnego Remote Desktop Services, (Terminal Services)

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI. MSDE 2000 A Instrukcja instalacji. Pomoc techniczna

Asix.Evo - Uruchomienie aplikacji WWW

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI. asix. Aktualizacja pakietu asix 4 do wersji 5 lub 6. Pomoc techniczna

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI. Asix.Evo. Przeglądarkowa wersja aplikacji Asix.Evo znane problemy. Pomoc techniczna

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEBowego/Secure

dokumentacja Edytor Bazy Zmiennych Edytor Bazy Zmiennych Podręcznik użytkownika

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI. Asix. Instrukcja zmiany licencji systemu Asix. Pomoc techniczna

Instrukcja użytkownika. Synchronizacja modułu Płace i Kadry z systemem Comarch ERP XL. Wersja

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEB do aplikacji Wonderware InTouch Machine Edition

asix5 Podręcznik użytkownika Notatnik - podręcznik użytkownika

INFORMATOR TECHNICZNY WONDERWARE. Ograniczenie wyświetlania listy zmiennych w przeglądarce zmiennych ActiveFactory

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Instrukcja instalacji serwera Microsoft SQL Server 2014 Express. Aktualizacja dokumentu:

SYSTEMY OCHRONY ŚRODOWISKA. Pakiet ASEMIS

asix na łączach RAS konfiguracja Windows NT

Migracja bazy danych Microsoft Access *.mdb do Microsoft SQL 2008 Server R2 SP1 dla oprogramowania Płatnik

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

Laboratorium A: Zarządzanie ustawieniami zabezpieczeń/klucz do odpowiedzi

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

Pracownia internetowa w szkole ZASTOSOWANIA

Płace Optivum. 1. Zainstalować serwer SQL (Microsoft SQL Server 2008 R2) oraz program Płace Optivum.

asix4 Podręcznik użytkownika Drajwer protokołu ADAM Podręcznik użytkownika

asix4 Podręcznik użytkownika CtMus04 - drajwer do wymiany danych z urządzeniami sterującymi MUS-04 firmy ELEKTORMETAL S.A.

Procedury techniczne modułu Forte Kontroling. Ustawienia IIS

Migracja Business Intelligence do wersji

A P L I K A C Y J N A

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

ZAKŁADANIE POCZTY ELEKTRONICZNEJ - na przykładzie serwisu

asix4 Podręcznik użytkownika FILE2ASIX - drajwer importu danych do systemu asix Podręcznik użytkownika

PRZEMYSŁ SPOŻYWCZY. Mlekovita w Wysokim Mazowieckim. System nadzoru linii serowarskiej

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

asix4 Podręcznik użytkownika MUPASZ - drajwer protokołu sterownika MUPASZ Podręcznik użytkownika

Kadry Optivum, Płace Optivum. Jak przenieść dane na nowy komputer?

Laboratorium Systemów Operacyjnych

Spis treści. 1. Konfiguracja systemu ewuś Logowanie się do systemu ewuś Korzystanie z systemu ewuś Weryfikacja cykliczna...

asix4 Podręcznik użytkownika BUFOR - drajwer protokołu uniwersalnego Podręcznik użytkownika

Migracja Business Intelligence do wersji

Opisane poniżej czynności może wykonać administrator komputera lub administrator serwera SQL (tj. użytkownik sa).

INSTRUKCJA PIERWSZEGO URUCHOMIENIA I KONFIGURACJI PROGRAMU StartStop w wersji SaaS. 1 S t r o n a

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows 7 WAŻNA INFORMACJA

AsLogger - Rejestrator szybkozmiennych serii pomiarowych

INFORMATOR TECHNICZNY WONDERWARE

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

V4R3. SEE Electrical Expert V4R3 Sposoby zabezpieczenia programu

Kadry Optivum, Płace Optivum. Jak przenieść dane na nowy komputer?

asix4 Podręcznik użytkownika FP drajwer protokołu mierników firmy METRONIC Kraków Podręcznik użytkownika

asix4 Podręcznik użytkownika Drajwer DDE Podręcznik użytkownika

ASKOM Sp. z o. o. nie bierze żadnej odpowiedzialności za jakiekolwiek szkody wynikłe z wykorzystywania zawartych w publikacji treści.

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Zastępstwa Optivum. Jak przenieść dane na nowy komputer?

Problemy techniczne SQL Server

asix4 Podręcznik użytkownika DSC - drajwer protokołu sterownika DSC Podręcznik użytkownika

Migracja Comarch ERP Altum Business Intelligence do wersji

Ustawienia personalne

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI. Windows XP Funkcja Pulpit zdalny (Remote desktop) Pomoc techniczna

Zmiana ustawień puli aplikacji na wersję architektury.net Framework 4.0 dla witryny sieci web na której zainstalowany jest system Mistral

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

Pomoc dla użytkowników systemu asix. CtEQABP - Drajwer liczników energii elektrycznej EQABP firmy POZYTON

Problemy techniczne SQL Server

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

Copyright 2012 COIG SA Wszelkie prawa zastrzeżone. Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek

asix5 Podręcznik użytkownika CZAZ - drajwer do komunikacji z urządzeniami CZAZ-U oraz CZAZ-UM

Instrukcja instalacji Control Expert 3.0

Kancelaria Prawna.WEB - POMOC

Wymagania techniczne. Comarch e-sklep

Licencja SEE Electrical Free

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows XP WAŻNA INFORMACJA

asix4 Podręcznik użytkownika Drajwer OPC Podręcznik użytkownika

Wykład 3 Inżynieria oprogramowania. Przykład 1 Bezpieczeństwo(2) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

PRZEWODNIK PO SERWISIE BRe BROKERS Rozdział 6

asix4 Podręcznik użytkownika PROTRONICPS - drajwer protokołu regulatorów PROTRONICPS Podręcznik użytkownika

Ewidencja Wyposażenia PL+

Licencja SEE Electrical zabezpieczona kluczem lokalnym

asix4 Podręcznik użytkownika NetLink - drajwer protokołu MPI/Profibus dla SIMATIC S7 przy wykorzystaniu modułu NetLink Lite SYSTEME HELMHOLZ

Samsung Universal Print Driver Podręcznik użytkownika

Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Procedury techniczne modułu Forte Kontroling. Pakiety DTS

Instrukcja obsługi serwera FTP v

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.

Ko n f i gura cja p ra cy V ISO z bazą SQL S e rve r

asix4 Podręcznik użytkownika DXF351 - drajwer protokołu urządzeń Compart DXF351 Podręcznik użytkownika

MS Windows Vista. Spis treści. Autor: Jacek Parzonka, InsERT

asix4 Podręcznik użytkownika AS511 - drajwer protokołu AS511 dla SIMATIC Podręcznik użytkownika

INSTALACJA DOSTĘPU DO INTERNETU

Nexus IP - Szybkie wprowadzenie. Do wszystkich modeli Nexus VW i FW

Instrukcja instalacji systemu

Sage Symfonia e-dokumenty. Instalacja programu

asix4 Podręcznik użytkownika OMRON drajwer protokołu HOSTLINK dla sterowników OMRON Podręcznik użytkownika

Konfiguracja modułu alarmowania w oprogramowaniu InTouch 7.11

Transkrypt:

NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI asix (na przykładzie systemu operacyjnego Windows 2008) Pomoc techniczna Dok. Nr PLP0018 Wersja: 2011-08-26

ASKOM i asix to zastrzeżony znak firmy ASKOM Sp. z o. o., Gliwice. Inne występujące w tekście znaki firmowe bądź towarowe są zastrzeżonymi znakami ich właścicieli. Wszelkie prawa zastrzeżone. Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek postaci jest zabronione. Wykonywanie kopii metodą kserograficzną, fotograficzną lub inną powoduje naruszenie praw autorskich niniejszej publikacji. ASKOM Sp. z o. o. nie bierze żadnej odpowiedzialności za jakiekolwiek szkody wynikłe z wykorzystywania zawartych w publikacji treści. Copyright 2011, ASKOM Sp. z o. o., Gliwice ASKOM Sp. z o. o., ul. Józefa Sowińskiego 13, 44-121 Gliwice, tel. +48 32 3018100, fax +48 32 3018101, http://www.askom.com.pl, e-mail: biuro@askom.com.pl

Pomoc techniczna 1. WPROWADZENIE... 4 2. KONFIGURACJA UPRAWNIEŃ SYSTEMU WINDOWS... 4 2.1. DEFINICJA GRUP UŻYTKOWNIKÓW SYSTEMU WINDOWS... 4 2.2. MENADŻER INTERNETOWYCH USŁUG INFORMACYJNYCH - IIS... 5 3. REPORTING SERVICES... 9 3.1. KONFIGURACJA UPRAWNIEŃ DLA USŁUGI SQL SERVER REPORTING SERVICES... 9 3.2. PRAWA DOSTĘPU DO DANYCH SERWERA MS SQL... 10 4. PRZYKŁADY... 15... 15... 15 4.3. UŻYTKOWNIK Z DOSTĘPEM DO WSZYSTKICH ZASOBÓW WWW SYSTEMU ASIX... 15 4.1. UŻYTKOWNIK Z DOSTĘPEM TYLKO DO APLIKACJI ASPORTAL 4.2. UŻYTKOWNIK Z DOSTĘPEM DO RAPORTÓW REPORTING SERVICES ASKOM, Gliwice sierpień 2011 3

Pomoc techniczna 1. Wprowadzenie Autoryzowany dostęp do zasobów WWW systemu asix zrealizować można za pomocą standardowych mechanizmów systemu Windows 2008, IIS oraz SQL Server 2008 SP1. W największym uproszczeniu wymaga to: wyłączenia mechanizmów autoryzacji anonimowej oraz nadania uprawnień dostępu do witryn zdefiniowanych na serwerze IIS. Autoryzacja dostępu do raportów Reporting Services wymaga dodania uprawnień do folderów raportów SQL Serwera oraz uprawnień do danych wyświetlanych na raportach. 2. Konfiguracja uprawnień systemu Windows Pierwszym krokiem przygotowania zabezpieczeń aplikacji WWW systemu asix jest zdefiniowanie grup użytkowników systemu Windows, które umożliwi wygodne zarządzanie uprawnieniami dostępu do poszczególnych aplikacji. 2.1. Definicja grup użytkowników systemu Windows Korzystając z narzędzi administracyjnych systemu Windows 2008 należy zdefiniować grupy użytkowników: AsTrendUsers grupa z dostępem do aplikacji AsTrend AsPortaUsers grupa z dostępem do aplikacji AsPortal AsWebUsers grupa, z dostępem do firmowej aplikacji WWW AsAlarmUsers grupa z dostępem do aplikacji AsAlarm Raporty ASIX grupa z dostępem do raportów korzystających z usługi SQL Server Reporting Serivices Tworzenie grup użytkowników systemu Windows 2008 możemy wykonać uruchamiając aplikację Zarządzanie komputerem znajdującą się w grupie Narzędzia administracyjne. 4 sierpień 2011 ASKOM, Gliwice

Pomoc techniczna 2.2. Menadżer Internetowych Usług Informacyjnych - IIS Określenie szczegółowych wymagań dotyczących dostępu do danych WWW definiowane jest za pośrednictwem Menadżera Internetowych Usług Informacyjnych IIS znajdującego się w grupie Narzędzia administracyjne systemu Windows 2008. Zapewnienie autoryzowanego dostępu do aplikacji znajdujących się na serwerze WWW wymaga wykonania kilku prostych czynności: wyłączenie mechanizmu anonimowej autoryzacji dla wszystkich witryn systemu asix oraz włączenie autoryzacji Windows ASKOM, Gliwice sierpień 2011 5

Pomoc techniczna wyłączenie funkcji dziedziczenia uprawnień, zachowując nadane wcześniej uprawnia Po lewej stronie ekranu Menadżera Internetowych Usług Informacyjnych, prawym klawiszem myszy [1], wybieramy właściwą witrynę Web, dla której wskazujemy opcję Edytuj uprawnienia. Następnie na zakładce Zabezpieczenia wybieramy funkcję Zaawansowane [2]. 6 sierpień 2011 ASKOM, Gliwice

Pomoc techniczna W kolejnym kroku należy nacisnąć przycisk Edytuj [1], który uaktywni okienko edycji zaawansowanych ustawień zabezpieczeń. Następnie należy odznaczyć pole Dołącz uprawnienia dziedziczne z tego obiektu nadrzędnego [2] oraz potwierdzić wykonaną czynność naciskając przycisk Kopiuj [3]. Użycie przycisku Kopiuj pozwoli zachować nadane wcześniej uprawnienia. ASKOM, Gliwice sierpień 2011 7

Pomoc techniczna konfigurowanie uprawnień dostępu dla określonych grup użytkowników Korzystając z funkcji Edycja uprawnień dla wybranego portalu należy: a) usunąć grupy: Wszyscy, Użytkownicy b) pozostawić uprawniania dla grup: System, Administratorzy c) nadać właściwe (zgodne z poniższą tabelą) uprawnienia dla grupy USŁUGA SIECIOWA i zdefiniowanej przez nas grupy uzytkowników posiadającej dostęp do wskazanej witryny web. Tabela uprawnień Witryna Nazwa grupy Uprawnienia użytkowników Zezwalaj AsPortal AsPortalUsers Odczyt i wykonanie Wyświetlanie zawartości folderu Odczyt AsTrend AsTrendUsers Odczyt i wykonanie Wyświetlanie zawartości folderu Odczyt AsAlarm AsTrendUsers Odczyt i wykonanie Wyświetlanie zawartości folderu Aplikacja WWW Wszystkie witryny AsWebUsers USŁUGA SIECIOWA Odczyt Odczyt i wykonanie Wyświetlanie zawartości folderu Odczyt Odczyt i wykonanie Wyświetlanie zawartości folderu Odczyt Odmów 8 sierpień 2011 ASKOM, Gliwice

Pomoc techniczna 3. Reporting Services Określenie praw dostępu do raportów systemu asix tworzonych z wykorzystaniem mechanizmów Reporting Services wymaga określenia praw dostępu do zasobów serwera raportów oraz określenia uprawnień do danych MS SQL wykorzystywanych przez usługę Reporting Services. 3.1. Konfiguracja uprawnień dla usługi SQL Server Reporting Services Za pomocą Reporting Services Configuration Manager należy uruchomić aplikację Report Manager. W zakładce Properties dodać uprawnienia Browser dla grupy użytkowników systemu Windows Raporty ASIX. W tym celu należy: wybrać zakładkę: Properties nacisnąć przycisk: New Role Assignment w pole Group or user name wprowadzić nazwę grupy Raporty ASIX zaznaczyć wymagany poziom uprawnień: Browser zatwierdzić wprowadzone zmiany naciskając przycisk Apply UWAGA: W celu zapewnienia poprawnego działania Report Manager a dla systemu Windows 2008 może być konieczne włączenia obsługi skryptów w przeglądarce internetowej: Internet Explorer\ Narzędzia\ Opcje internetowe\ Zabezpieczenia\ Poziom niestandardowy ASKOM, Gliwice sierpień 2011 9

Pomoc techniczna 3.2. Prawa dostępu do danych serwera MS SQL Nadanie praw dostępu do raportów wykonanych z wykorzystaniem Reporting Services wymaga przydzielenia uprawnienia db_owner do bazy danych AsixConnect. W celu skonfigurowania praw dostępu do bazy danych znajdującej się na serwerze MS SQL należy uruchomić aplikację SQL Server Management Studio, dostępną z menu: Start \ SQL Server 2008. Po uruchomieniu się programu należy potwierdzić połączenie do aktualnego serwera bazy danych, naciskając przycisk Connect. Korzystając z aplikacji Microsoft SQL Server Management Studio, wybieramy opcję Security \ Logins, gdzie za pomocą prawego klawisza myszki wybieramy New login. 10 sierpień 2011 ASKOM, Gliwice

Pomoc techniczna W pole Login name wprowadzamy nazwę grupy użytkowników, która będzie miała dostęp do raportów Reporting Services. W celu poprawnego wprowadzenia nazwy grup użytkowników w pole Login name można wykonać kilka opisanych poniżej czynności: 1. Wyszukać zdefiniowana w systemie Windows nazwę grupy użytkowników. Nacisnąć przycisk Search znajdujący się koło pola Login name. ASKOM, Gliwice sierpień 2011 11

Pomoc techniczna 2. Określić typ wyszukiwanych obiektów. W dialogu Wybieranie: Użytkownik lub Grupa nacisnąć przycisk Typy obiektów, a następnie zaznaczyć pole Grupy i zatwierdzić wybór przyciskiem OK. 12 sierpień 2011 ASKOM, Gliwice

Pomoc techniczna 3. Uruchomić wyszukiwanie. W dialogu Wybieranie: Użytkownik lub Grupa nacisnąć przycisk Zaawansowane, a następnie w kolejnym okienku przycisk Znajdź teraz. Na liście Wyniki wyszukiwania pojawią się nazwy użytkowników, z której należy wybrać grupę nazwaną Raporty ASIX i nacisnąć przycisk OK. 4. Zatwierdzić dokonany wybór w okienku Wybieranie: Użytkownik lub Grupa naciskając przycisk OK. ASKOM, Gliwice sierpień 2011 13

Pomoc techniczna Po poprawnym określeniu nazwy użytkownika należy określić poziom uprawnień dla dodanego użytkownika. W okienku Login - New wybrać opcję User Mapping. Następnie zaznaczyć pole Map po lewej stronie bazy AsixConnect. W dolnej części okienka, dla wybranej bazy danych, zaznaczyć opcję db_owner oraz public. Czynności zatwierdzić, naciskając przycisk OK. 14 sierpień 2011 ASKOM, Gliwice

Pomoc techniczna 4. Przykłady 4.1. Użytkownik z dostępem tylko do aplikacji AsPortal W celu zdefiniowanie użytkownika z dostępem tylko do aplikacji AsPortal należy wykonać następujące czynności: Utworzyć nowego użytkownika systemu Windows (Narzędzia administracyjne \ Zarządzanie komputerem). Dodać użytkownika do grupy AsPortalUsers, który zapewni dostęp do aplikacji AsPortal. 4.2. Użytkownik z dostępem do raportów Reporting Services W celu zdefiniowanie użytkownika z dostępem tylko do raportów Reporting Services systemu asix należy wykonać następujące czynności: Utworzyć nowego użytkownika systemu Windows (Narzędzia administracyjne \ Zarządzanie komputerem). Dodać użytkownika do grupy Raporty ASIX 4.3. Użytkownik z dostępem do wszystkich zasobów WWW systemu asix W celu zdefiniowanie użytkownika z dostępem do wszystkich aplikacji WWW systemu asix należy utworzyć nowego użytkownika systemu Windows 2008. (Narzędzia administracyjne \ Zarządzanie komputerem) Następnie należy dodać użytkownika do grup użytkowników udostępniających kolejne aplikacje WWW oraz raporty Reporting Services. Nazwa grupy użytkowników AsPortalUsers AsTrendUsers AsTrendUsers AsWebUsers Raporty ASIX Uprawnia AsPortal AsTrend AsAlarm Aplikacja WWW Raporty Reporting Servies ASKOM, Gliwice sierpień 2011 15