Přílohy: Porovnání verzí
Řádek 29: | Řádek 29: | ||
==Synchronizace údajů mezi Active Directory a aplikací KS Mzdy== | ==Synchronizace údajů mezi Active Directory a aplikací KS Mzdy== | ||
Systém pro | Systém pro synchronizaci údajů mezi Active Directory a aplikaci KS Mzdy slouží pro přenos osobních údajů zaměstnanců z KS Mzdy do AD, dle přání zákazníka i přenos určité skupiny údajů opačným směrem (telefon, email), kromě synchronizace údajů umí účty vytvářet i zakazovat. | ||
Tento modul je přístupný přes menu Systém / správa uživatelů/ Synchronizace údajů s Active Directory. | Tento modul je přístupný přes menu Systém / správa uživatelů/ Synchronizace údajů s Active Directory. |
Verze z 18. 10. 2012, 13:52
- Administrace
- Správa databáze
- Zálohování databáze
- Vytvoření databáze loňského roku
- Export databáze
- Úprava databáze
- Hromadná úprava databází
- Optimalizace databáze
- Zkreslení databáze
- Příprava prázdné databáze
- Komparace databáze
- Možnosti správy databáze z aplikace
- Kontrola referenční integrity
- Test vícenásobného přihlášení
- Sdílení tabulek z externích databází
- Seznam databázi
- Přepínání mezi databázemi
- Sloučení databází
- Správa systému
- Nastavení vlastností aplikace
- Spouštění aplikace
- Spouštění aplikace - parametricky
- Informace ve stavové liště (statusbar)
- Registrace správce aplikace
- Dozor
- Uživatelé aplikace
- Výhradní přístup do aplikace
- Zamykání agend
- Přístupy k objektům aplikace
- Práva uživatele na střediska a osobní čísla
- Parametry aplikace
- Základní parametry
- Rozšiřující parametry
- Jednorázové funkce
- Informace o aplikaci
- Archiv změn dat a spuštěných výpočtů
- Spuštěné výpočty
- Změny dat
- Protokoly generované při běhu aplikace
- Zasílání chybových hlášení
- Zpětný přehled ukončení aplikace systémem
- SQL prompt
- Audit činností a přehled přihlášení uživatelů
- Přenosy dat (import do a export ze systému)
- Informace o stanici a srovnání souborů na stanicích
- Informace o nastavení národního prostředí
- Diagnostika
- Web Server
- Náhradní přihlášení uživatelů
- Přiřazování práv uživatelům z Active Directory
- Přílohy
Přenos databáze z databázové platformy Informix na Microsoft SQL
Při přenosu databáze postupujte podle následujících kroků:
- Na straně Informix serveru proveďte dbexport databáze. Před spuštěním dbexportu je nutné nastavit následující hodnoty:CLIENT_LOCALE=cs_cz.CP1250DBMONEY=.DBDATE=Y4MD-
- Nainstalujte (případně jen nakonfigurujte) aplikaci KS Mzdy a Personalistika tak, aby komunikovala s databázovým serverem Microsoft SQL (blíže viz kapitola 2 – [#_Instalace_aplikace Instalace aplikace]).
- Vytvořte na Microsoft SQL serveru novou databázi. Do collation name zadejte CZECH_CS_AI, ostatní parametry nastavte podle vlastní potřeby. Vytvořte login pro uživatele, který bude databázi načítat a nastavte pro něj všechna práva mimo následujících: db_owner, db_denydatareader, db_denydatawriter.
- Spusťte aplikaci KS Mzdy a Personalistika s následujícími parametry: /NEWDB /IMPORT soubor [/NOBLOB]soubor – název SQL souboru vytvořeného Informix dbexportem. Předpokládá se, že všechny UNL soubory jsou ve stejném adresáři jako soubor SQL./NOBLOB – v případě problémů s načítáním tabulek s fotografiemi nebo doklady použijte tento parametr. Tabulky s BLOB daty bude následně nutné převést ručně.Upozornění: Před stisknutím tlačítka Přihlásit ověřte, jestli máte v nastavení přesměrováno přihlášení do nově vytvořené databáze! V případě přihlášení do již existující databáze dojde k úplnému přepsání dat.
- Načítání dat proběhne plně automaticky, po jeho dokončení budete vyzvání k novému spuštění aplikace.
- Ověřte správnost načtených dat v nové databázi.
Export dat do PDF formátu(Adobe Acrobat)
Pro správný export dat do PDF formátu musí být na klientské stanici nainstalován program BULLZIP_PDFPRINTER_4_0_0_568.EXE. Tento soubor je již v současné době součástí instalačního CD aplikace Map/Pis
Následně se dá sestava v tiskovém manažeru uložit (exportovat) - jako soubor formátu .pdf.
Zmenšení transakčního logu(soubor LDF) na MS SQL Serveru
Pro pohodlnější práci je návod uveden pro SQL Server Enterprise Manager.
1. Proveďte plnou zálohu databáze (volba Backup – Database – complete)
2. Proveďte plnou zálohu transakčního logu (volba Backup – Transaction log)
3. Proveďte vyprázdnění transakčního logu (volba Shrink database – Files – Truncate free space from the end of file)
Synchronizace údajů mezi Active Directory a aplikací KS Mzdy
Systém pro synchronizaci údajů mezi Active Directory a aplikaci KS Mzdy slouží pro přenos osobních údajů zaměstnanců z KS Mzdy do AD, dle přání zákazníka i přenos určité skupiny údajů opačným směrem (telefon, email), kromě synchronizace údajů umí účty vytvářet i zakazovat.
Tento modul je přístupný přes menu Systém / správa uživatelů/ Synchronizace údajů s Active Directory.
Modul je vždy upravován pro konkrétního zákazníka, neboť struktura organizace v AD i synchronizované údaje jsou většinou různé.
Co by jste měli uvést v zadání pro nás:
- Dle čeho má být zaměstnanec hledán v AD, standardně je to dle loginu – záložka Osobní údaje – položka „Login“, v AD samAccountName. (Dalo by se i dle osobního čísla, pokud je uloženo např. v atributu EmployeeNumber či EmployeeID, ale tato možnost není implementována)
- Množina přenášených údajů - u každé firmy se většinou liší, tu musíte podrobně specifikovat (údaj v ks -> název atributu v AD). Např. pokud se má do některého atributu přenášet kmenové středisko, tak uvést, zda to má být číslo střediska nebo název střediska.
- Mají být účty vytvářeny, pokud ano:
- umístění uživ. účtů v AD - pokud nejsou všichni v jednom kontejneru, tak musí být zanoření odvoditelné z údajů v KS Mzdy, např. doména/Departments/Název kmenového střediska/.....
- jaký tvar má mít samAccountName, CN a displayName,
- zda má program nově vytvářenému účtu zadat výchozí jednotné heslo, které si uživatel bude muset po 1. přihlášení změnit, nebo zda bude muset toto heslo zadávat obsluha spouštějící synchronizaci,
- zda se má novému účtu vytvořit domovský adresář, Exchange mail schránka (to si nejsem jist ,zda umíme),
- zda se má účet přiřadit do nějaké AD-Group.
- Mají být účty rušeny, pokud ano, má být účet smazán nebo má být pouze zakázán
- Má se plnit atribut Manager (nadřízený) a dle čeho (dle systemizace prac. míst)
Popis modulu upraveného pro konkrétního zákazníka
V dialogu pro přihlášení k AD je nutné zadat správně údaje: doména, uživatel a heslo, Jako název serveru/domény uveďte [%COMPUTERNAME%\]%USERDNSDOMAIN% podle hodnot zjištěných na na počítači, kde je spuštěn server AD. Zadávat název serveru není nutné. příklad: doména: domena.cz uživatel: Administrátor heslo: xxx Kontejner s uživateli: Users
Po připojení se v záložce "Data pro AD" načtou do seznamu údaje zaměstnanců pro synchronizaci. Modul byl upraven dle zadání, tj. : samAccountName je ve tvaru „první písmeno křestního jména + příjmení
userPrincipalName – shodný s mail
givenName – křestní jméno
sn – příjmení
displayName – ve tvaru „příjmení jméno“ (bez uvozovek, tedy sn givenName)
CN - „Křestní Příjmení“ mail – ve tvaru „první písmeno křestního jména + příjmení @domena.cz“ např. pnovy@domena.cz
departmentNumber – číslo organizační jednotky - kmen_str
employeeNumber – osobní číslo zaměstnance company – „Podnik, s.r.o.“
Před prvním spuštěním synchronizace zkontrolujte především, zda mají všichni zaměstnanci zadáno správné CN, UPN a OU (zařazení do organizační struktury), pokud jsou uživatelé v kontejneru Users je sloupec Organization Unit prázdný. Přenos dat spustíte zvolením přepínače "Přenést změněné údaje do AD" a klepnutím na tlačítko Start, přenos lze zastavit tlačítkem Stop. Pokud zatrhnete volbu „jen označené“ budou se přenášet pouze zaměstnanci z označených řádků. V případě, že dojde při přenosu údajů zaměstnance k chybám, je příslušný řádek označen červeně a popis chyby je zobrazen v posledním sloupci. Pokud chcete pouze porovnat údaje vyberte přepínač „pouze porovnat“ a stiskněte na tlačítko Start. Pokud se alespoň 1 údaj liší je řádek označen červeně a v posledním sloupci jsou uvedeny údaje, které se liší.
Automatické spuštění synchronizace přes příkazovou řádku:
Pro automatickou synchronizaci je třeba zadat (kromě parametrů pro připojení k databázi) parametr /ADSYNC
Pokud nejsou v databázi uloženy údaje pro přihlášení k Active directory, lze jej zadat dalšími parametry: ADDOMAIN – doména ADUSER – uživatel ADPASS – heslo ADTOPOU – kontejner s uživateli Pro vytváření nových účtů v AD, musí být zadán následující parametr ADNEWUSERPASS – heslo pro nově vytvořeného uživatele
příklad: main.exe parametry pro připojení k db (viz. příručka) /ADSYNC /ADDOMAIN domena.cz /ADUSER administrator /ADPASS heslo /ADTOPOU Users /ADNEWUSERPASS Abc123456