Autorisation utilisateur : Présentation

Pour chaque module Kofax ReadSoft Entrance, vous pouvez activer ou désactiver l'autorisation utilisateur.

Si l'autorisation de l'utilisateur est activée

  • Un utilisateur qui lance le module doit être autorisé à le faire. Il existe deux types d'autorisations utilisateur :
    • Utilisateur local : système intégré de Kofax ReadSoft Entrance pour contrôle d'accès des utilisateurs. Les utilisateurs doivent entrer un nom d'utilisateur et un mot de passe pour se connecter au module. Activé par défaut.
    • Authentification réseau : utilise les utilisateurs et les groupes Microsoft Windows pour contrôler l'accès à Kofax ReadSoft Entrance. En savoir plus.

      Lorsque Kofax ReadSoft Entrance démarre, l'utilisateur connecté est vérifié en utilisant les informations d'identification Windows. Si l'utilisateur existe dans la base de données Kofax ReadSoft Entrance, il est connecté sans vérification de mot de passe supplémentaire, et il dispose des droits définis dans le profil utilisateur.

      Si aucun utilisateur n'est trouvé, l'autorisation locale est utilisée.

      Si un utilisateur appartient à plusieurs groupes, le premier groupe auquel l'utilisateur appartient (dans l'ordre alphabétique) est utilisé.

      Limitation : Pour qu'un utilisateur soit connecté en tant que membre d'un groupe, il doit être un membre direct de ce groupe. Il ne peut pas être un membre indirect, par exemple si un autre groupe auquel il appartient fait partie du groupe ayant l'autorisation d'accéder au module.

      Conseil Installation et Configuration de Microsoft SQL ServerInstallation et Configuration de Microsoft SQL Server décrit la façon de définir des utilisateurs Windows et des groupes Windows.

      Vous déterminez le système que vous utilisez lorsque vous définissez un utilisateur (paramètres Sélection de l'utilisateur).

Si l'autorisation de l'utilisateur est désactivée

  • Une personne ayant l'accès « Lecture » au programme Kofax ReadSoft Entrance peut démarrer le module.
  • Tous les utilisateurs ont des droits d'administrateur complets sur le module.

Le processus qui se cache derrière l'autorisation de l'utilisateur

Lorsqu'un utilisateur démarre un module Kofax ReadSoft Entrance, l'authentification de base de données s'exécute en premier. Puis :

  1. Kofax ReadSoft Entrance vérifie que l'autorisation utilisateur est activée pour le module. Si ce n'est pas le cas, le module démarre et l'utilisateur dispose d'un accès complet à toutes les fonctions au sein du module.
  2. Si l'autorisation de l'utilisateur est activée, Kofax ReadSoft Entrance extrait le nom de l'utilisateur connecté à Windows, le domaine auquel il est connecté, et les groupes auxquels il appartient.
  3. Kofax ReadSoft Entrance compare ces informations aux données Domaine et Compte ou Domaine et Groupe enregistrées dans sa base de données lorsque les utilisateurs ont été définis, et recherche une correspondance.
  4. Si une correspondance est trouvée, Kofax ReadSoft Entrance vérifie que l'utilisateur dispose des droits d'accès au module.
  5. Si les deux étapes précédentes sont vraies, le module démarre.
    Remarque Seuls les noms de domaine, les utilisateurs et les groupes sont vérifiés. Les mots de passe Windows des utilisateurs ne sont ni utilisés, ni validés de quelque façon que ce soit.
  6. En l'absence de correspondance à l'étape 3 ou si l'utilisateur Windows actuellement connecté n'a pas l'autorisation d'utiliser le module (étape 4), l'utilisateur est invité à se connecter en tant qu'utilisateur local.

    Notez qu'il s'agit du nom d'utilisateur et du mot de passe Kofax ReadSoft Entrance et non pas du nom d'utilisateur et du mot de passe Windows.

  7. Kofax ReadSoft Entrance compare les informations de connexion que l'utilisateur fournit aux informations enregistrées dans sa base de données. En cas de correspondance, l'utilisateur est connecté. Sinon, un message d'erreur apparaît et la boîte de dialogue Ouverture de session s'affiche jusqu'à ce que les informations d'identification « exactes » soient fournies ou que l'utilisateur clique sur Annuler.