LDAP/AD vagy TRISSO autentikáció
A rendszert több felhasználó használhatja különböző beállításokkal és jogosultsági szerepkörökkel. A rendszer adminisztrátora választhat, hogy a LDAP/Active Directory alkalmazásával autentikál a felhasználó, vagy a Trilobita Single-Sign-On /TRISSO/ autentikációt használja.
Az első esetben a felhasználók a Windows belépéséhez szükséges felhasználónév-jelszó kombinációval lépnek be a rendszerbe, míg a második esetben egyedi biztonságos belépés garantált számukra.
A rendszer saját felhasználói bázissal rendelkezik, melyek autentikációját képes maga végezni, vagy külső LDAP címtárra bízni. Külső LDAP címtár lehet Microsoft Active Directory, vagy akár eDirectory is.
Sikeres autentikáció után a felhasználó előre meghatározott ideig használhatja a rendszert. A megfelelő jogosultsággal rendelkező üzemeltető által beállított időkorlát lejárta után a rendszer egy automatikus üzenet keretében kilépteti a felhasználót a rendszerből.
SSO alapú belépés esetén a külső protokollok (pl. Kerberos) használata is támogatott.
Active Directory integráció
Az Active Directory integráció kialakításával az autentikáción felül az alábbi funkciók valósíthatók meg Active Directoryból:
-
Felhasználó létrehozása
-
Személy és szervezeti egység létrehozása
-
Szerepkör rendelése felhasználóhoz