Alle Impact-Benutzer müssen einen gültigen Benutzernamen und ein gültiges Passwort haben. Beide werden vom Systemadministrator eingerichtet. Diese bestimmen die Rechte, Datenbank- und Formatierungseinstellungen des Benutzers. Jedes Mal, wenn eine Zeichnung oder Einstellungen geändert werden, speichert Impact Informationen, wer zu welcher Zeit die Änderung vorgenommen hat, um Rechenschaft zu gewährleisten.
Wenn Sie sich schon an der Datenbank angemeldet haben und sich mit einem anderen Benutzernamen anmelden möchten, können Sie Datei > Abmelden verwenden, anstatt Impact zu beenden und neu zu starten.
Benutzer einrichten
Administratoren können neue Benutzkonten unter Datenbank > Verwaltung anlegen. Jeder Benutzer muss einer Benutzergruppe zugeordnet werden. Jede Benutzergruppe hat standardmäßig Datenbankvorgang, Formatierungseinstellungen und Benutzerrechte zugeteilt, die allesamt Haupteinstellungen sind. Benutzergruppen können als Administrator angelegt werden, d.h. sie haben alle Rechte und verfügen über zusätzliche Tools.
Siehe Neues Benutzerkonto hinzufügen für eine detaillierte Anleitung.
Der ADMIN-Benutzer
ADMIN ist ein besonderer Benutzername, der nur für besondere Verwaltungsfunktionen zu benutzen ist. Oft wird dieser Benutzer "Super-Administrator" genannt, um den Unterschied zu normalen Benutzern, die Verwaltungseinstellungen haben, zu verdeutlichen.
Wenn jemand sich als ADMIN an der Datenbank angemeldet hat, können sich keine andere Benutzer anmelden. Ebenso gilt, dass Sie sich als ADMIN anmelden und anderen bereits verbundenen Benutzern eine Nachricht senden, sie bitten oder zwingen können, sich abzumelden. Auf diese Weise wird sichergestellt, dass wichtige Vorgänge wie z.B. Datenbankumstellungen nicht durch andere Vorgänge gestört werden.
Passwörter
Es wird empfohlen, alle Benutzerkonten mit Passwörtern zu versehen und diese Passwörter sicher aufzubewahren, um Systemsicherheit zu gewährleisten.
Jeder Benutzer kann sein eigenes Passwort über Datei > Benutzereigenschaften ändern, sofern ihm das Beutzerrecht zugeteilt wird.
Die Benutzernamen und Passwörter sind nicht mit denen zu verwechseln, die Sie eventuell auf der Arbeitsstation oder im Netzwerk konfiguriert haben – die Impact-Benutzerkonten sind davon völlig unabhängig, außer bei der Verwendung von LDAP, siehe unten.
Unter Datenbankinstallationseinstellungen gibt es Optionen in Datenbankinstallationseinstellungen, mit denen Sie strenge Passwörter erzwingen oder leere Passwörter zulassen können. Strenge Passwörter müssen mindestens 6 Zeichen enthalten, die mindestens 2 der folgenden Gruppen abdecken müssen:
- Englische Buchstaben [a bis z] oder [A bis Z] (Groß- und Kleinschreibung egal)
- Ganzzahlen [0 bis 9]
- Nicht-alphanumerische ASCII-Zeichen (z. B. !, $, #, %)
Bei Passwörtern wird normalerweise die Groß- und Kleinschreibung nicht beachtet, es sei denn, verschlüsselte Passwörter sind aktiviert.
Passwörter können in der Datenbank als Klartext oder verschlüsselt gespeichert werden. Falls Sie derzeit Klartext verwenden, wird empfohlen, das Tool Automatische Updates und die Option Benutzerpasswörter verschlüsseln zu verwenden. Beachten Sie, dass Sie als ADMIN angemeldet sein müssen, um dieses Tool zu verwenden, und dass es sich um einen unwiderruflichen, unumkehrbaren Vorgang handelt.
Falls Passwörter verschlüsselt sind und strenge Kennwortregeln gelten, müssen sie mindestens 6 Zeichen enthalten, die mindestens 3 der folgenden Gruppen abdecken müssen:
- Englische Kleinbuchstaben [a bis z]
- Englische Großbuchstaben [A bis Z]
- Ganzzahlen [0 bis 9]
- Nicht-alphanumerische ASCII-Zeichen (z. B. !, $, #, %)
Falls LDAP-Authentifizierung verwendet wird, wird für diese Benutzer kein Passwort in der Impact-Datenbank gespeichert.
Einsatz der LDAP-Authentifizierung
Impact kann so eingerichtet werden, dass Benutzer auch von einem LDAP-Server wie Microsoft Active Directory oder Novell eDirectory, der in Ihrer Domäne läuft, authentifiziert werden. Falls diese Option aktiviert ist, müssen Sie einzelnen Benutzer in Impact nicht einrichten, da ihre Benutzerkonten automatisch angelegt werden, wenn sie berechtigt sind, Impact zu benutzen.
Die Verwendung der LDAP-Authentifizierung hat sowohl für Administratoren als auch für Benutzer Vorteile. Die Benutzer müssen bei der Anmeldung nicht ihren Benutzernamen und ihr Kennwort eingeben und das Anmeldeformular kann in vielen Fällen vollständig ausgeblendet werden. Die Benutzer müssen sich keinen weiteren Namen und kein eigenes Passwort merken. Die Administratoren müssen keine Benutzerkonten verwalten, da diese automatisch mit den Netzwerkkonten synchronisiert werden, wahlweise mit Informationen wie Abteilung, Telefonnummer, E-Mail-Adresse, usw.
Falls erwünscht, können Sie die beiden Authentifizierungsmodi mischen, wobei sich einige Benutzer mit den LDAP-Anmeldeinformationen und andere mit herkömmlichen Impact-Konten anmelden.
Um Impact mit Ihrem LDAP-Server zu verbinden, müssen Sie die LDAP-Authentifizierungs- und Autorisierungseinstellungen einrichten. Anschließend können Sie die automatische LDAP-Authentifizierung in den Datenbankverbindungseigenschaften auf jeder Arbeitsstation aktivieren.