Der Zugriff auf den INETAPP benötigt zwingend eine Anmeldung. Die Anmeldung erfolgt über den in der Konfiguration eingestellten Login-Typ. Der i-net HelpDesk versucht automatisch den richtigen Authentifizierungsdienst zu erkennen.
Hinweis: Ein Update übernimmt gesetzte Einstellungen.
In einem Windows-Netzwerk erfolgt die Anmeldung gegenüber dem AD (Active Directory) bzw. dem lokalen Rechner. In einer Linux/macOS-Umgebung mittels PAM (Pluggable Authentication Modules). Sollte ein Single Sign-on nicht möglich sein, dann öffnet sich eine Anmeldebox für Benutzername und Passwort.
Zusätzlich kann als Login-Typ i-net HelpDesk Login hinzugefügt werden. In bestimmten Fällen wird eine Anmeldung außerhalb des Unternehmens-Nezwerks gewünscht, z.B. im Support von externen Kunden, deren Anmeldekonten in keiner internen Datenbank gespeichert sein sollen. Dabei handelt es sich um eine zusätzliche Möglichkeit der Anmeldung.
Für jeden dieser Benutzer muss in der Anwendung Benutzer und Gruppen ein Passwort gesetzt werden, welches verschlüsselt gespeichert wird.
Hinweis: Wenn Sie den Login-Typ INETAPP Login aktivieren, dann ist die Checkbox Benutzer können eigenen Account erstellen standardmäßig aktiv. Deaktivieren Sie die Checkbox, falls Sie nicht wünschen, dass sich Benutzer selbst ein Konto im INETAPP anlegen können.
Die Reihenfolge der Authentifizierungsmechanismen bestimmt die Anzeige auf der Startseite und wird beim Einloggen berücksichtigt.
Wichtig: Der erste neu angelegte Benutzer nach dem Setup erhält alle Berechtigungen im Programm. Jeder weitere Benutzer besitzt ausschließlich die Berechtigungen eines Endbenutzers.
Wenn Sie bei einem Single-Sign-On (SSO), d.h. ein automatisches Anmelden erfolgt, trotzdem eine Anmeldebox erzwingen wollen, dann starten Sie die Desktopanwendung in der URL mit dem Parameter /?login=true
. Dies ist z.B. hilfreich, wenn Sie sich gezielt mit einem anderen Konto am INETAPP anmelden wollen. Nachfolgend ein Beispiel für die Aufruf-URL bei einer HelpDesk-Installation unter Windows mit IIS:
http://ihr-servername:8002/swingclient/?login=true
Hinweis: Durch den direkten Aufruf des INETAPP-Server-Ports umgehen Sie den MS IIS. So kommt eine direkte Kommunikation zwischen INETAPP-Desktopanwendung und -Server zustande, die Voraussetzung für ein Single-Sign-On ist. Sobald der Port des INETAPP-Servers nicht direkt vom Client erreicht werden kann, z.B. weil eine Firewall nur die Ports 80 bzw. 443 zulässt und die Kommunikation über einen Proxy erfolgt, öffnet sich stets ein Anmeldedialog für den Zugriff.
Wenn der Login-Typ INETAPP Login aktiv ist, dann öffnet sich standardmäßig immer eine Anmeldebox. Wünschen Sie keine Anmeldung und wollen die Windows-Anmeldung (SSO) erzwingen, dann wählen Sie den Aufruf mit dem Parameter /?login=windows
. Nachfolgend ein Beispiel (Jetty-Webserver auf Port 8002, falls Port 80 belegt ist durch MS IIS oder Apache):
http://ihr-servername:8002/swingclient/?login=windows
Bei einem Zugriff auf den INETAPP über das Netzwerk wird der Computername des Clients an den Server übergeben und in den Stammdaten des Benutzers im Feld Computername angezeigt. Es wird jeweils der Computername des letzten Zugriffs auf den INETAPP gespeichert. Das Überschreiben des Feldes Computername können Sie hier deaktivieren.