NAV2009R2CC: Windows Domain Benutzer für 1 Mandanten sperren

18. Oktober 2018 16:46

Hallo Forum,

wir haben bestimmte Prozesse bei denen kein Anwender außer Finanz und IT sich am Mandant anmelden darf (z.B. Neuberechnung Standardkosten).

Bisher sperren wir die Anwender immer mit SQL Skript (Alter Login [Domain\User] DISABLE und später wieder ENABLE) für alle Mandanten.

Gibt es eine Möglichkeit die Windows Domain Benutzer nur für einen bestimmten Mandanten zu sperren, an einem zweiten Mandanten sollten sich die User wie gewohnt anmelden können.

Bei den Navision Benutzerrechten gibt es Anwender die auf die beiden Mandanten eine Rolle Zuweisung haben.

Danke&Gruß,

Kozure

Re: NAV2009R2CC: Windows Domain Benutzer für 1 Mandanten spe

18. Oktober 2018 17:48

Hallo,

du kannst bei den Rollen eines Benutzers den Mandantennamen angeben, für den sie gelten. Ht der zu sperrende Benutzer keine Rolle im jeweiligen Mandanten, kommt er auch nicht rein.

Gruß Fiddi

Re: NAV2009R2CC: Windows Domain Benutzer für 1 Mandanten spe

18. Oktober 2018 20:58

Hi Fiddi,

diese Einstellung wird bereits verwendet, wir haben einige Anwender die für beide Mandanten eine Rolle zugewiesen haben.

Könnte man diese den Benutzern zugewiesenen Rollen für den einen Mandanten löschen und z. B. mit Dataport wieder einspielen wenn der 2. Mandant wieder freigegeben wird?

Gruß,

Kozure

Re: NAV2009R2CC: Windows Domain Benutzer für 1 Mandanten spe

18. Oktober 2018 22:11

In ganz alten Versionen hab ich sowas über die Hauptmenü ID in der Benutzer Einrichtung gemacht, einfach eine Form hinterlegt die keinerlei Funktionalität hat. Heute könne man das Profil in der Benutzeranpassung auf eine leere Page ändern, aber dann bleiben trotzdem noch die Möglichkeiten über "Abteilungen" und Suchen...

Nachtrag: Hatte überlesen dass es um CC geht, ich dachte an RTC, von daher: isnix.

Re: NAV2009R2CC: Windows Domain Benutzer für 1 Mandanten spe

19. Oktober 2018 08:13

Eine Möglichkeit wäre, diese Überprüfung an den Einstiegspunkten von Hand einzubauen.
Du erweiterst die User Setup Tabelle auf die entsprechenden Rechte und prüfst dann in den Einstiegspunkten ob der angemeldete Benutzer das Recht in der User Setup Tabelle hat.
Wenn nicht, machst du die Form wieder zu oder wirfst einen Fehler. Das sollte eigentlich reichen.