QOne supporta due metodi principali di accesso per gli utenti: tramite account locali o tramite LDAP.
Account locali
Sono supportate varie regole, tra cui:
- Requisiti della password (lunghezza, maiuscole, simboli)
- Scadenza della password
- Numero di giorni di inattività consentiti
- Regole di blocco (durata della sessione)
- Protezione contro l'indovinamento della password (numero massimo di tentativi di inserimento, periodo e frequenza dei blocchi temporanei in caso di inserimento errato)
LDAP
Il nostro sistema supporta la tecnologia Single Sign-On con crittografia Kerberos (in alcuni casi con autenticazione NTLM), che sarà di interesse per i grandi clienti delle reti di code elettroniche su larga scala.
Quando il parametro viene attivato nella finestra di modifica del gruppo utenti, il protocollo LDAP verrà utilizzato per l'accesso al servizio di catalogo Active Directory, che memorizza informazioni sugli utenti esterni, per gli account associati. Quando i dati dell'utente esterno vengono inseriti nei campi di autenticazione del back-office, tali utenti verranno autorizzati automaticamente. I dati di autenticazione sono memorizzati centralmente e nascosti ai dipendenti.
In risultato, i dipendenti ottengono un accesso senza soluzione di continuità al software Elektronnoy ocheredi QOne e a tutti i suoi componenti sulla base di un'unica login e password con diritti predefiniti.