Configurazione delle impostazioni dei gruppi di amministratori > Gestione dei gruppi di amministratori > Autenticazione esterna per l'Admin Console e i gruppi di amministratori
 
Autenticazione esterna per l'Admin Console e i gruppi di amministratori
Nota  Le seguenti informazioni sono destinate ad amministratori server.
È possibile consentire a più utenti nello stesso gruppo di autenticazione esterno di accedere allo stesso gruppo di amministratori. L'autenticazione esterna permette di trarre vantaggio dai gruppi esistenti in un server di autenticazione gestito centralmente, come Open Directory o Active Directory. Si supponga, ad esempio, di specificare un gruppo di autenticazione Open Directory esterno chiamato fmsSales per un gruppo di amministratori denominato Sales. Se gli utenti di nome Susan e Tom sono membri del gruppo Open Directory fmsSales, possono usare sia il loro nome utente che la password Open Directory per accedere all'Admin Console ed eseguire le operazioni autorizzate nel gruppo di amministrazione Sales.
Se si utilizzano gruppi esterni per l'autenticazione dell'account Admin Console o dei gruppi di amministratori, seguire queste direttive importanti per evitare un'errata autenticazione utente e conflitti tra l'account Admin Console e i gruppi di amministratori:
Assicurarsi di fare clic su Test gruppo esterno per verificare che le informazioni sul nome del gruppo esterno siano corrette. Assicurarsi inoltre che le informazioni sull'account dell'amministratore di gruppo siano presenti nel gruppo esterno. Se il nome del gruppo esterno non è corretto o se il nome utente o la password dell'amministratore di gruppo non sono presenti nel gruppo esterno, FileMaker Server mostra un messaggio agli amministratori di gruppo che eseguono l'accesso comunicando che nome utente e password non sono corretti.
Per impedire a utenti non autorizzati di accedere per errore all'Admin Console come amministratori server, assicurarsi che il nome utente e la password dell'Admin Console non corrispondano a nomi utente e password di gruppi di autenticazione esterni associati all'Admin Console, né a gruppi di amministratori. Utilizzare un nome utente univoco e una password forte che contenga almeno 8 caratteri e una combinazione di lettere e numeri. Tenere presente che il nome utente e i nomi dei gruppi di amministratori dell'Admin Console non sono sensibili a maiuscole e minuscole, ma le password lo sono. Vedere Impostazioni dell'Admin Console.
Quando un utente accede all'Admin Console, FileMaker Server utilizza le seguenti regole di priorità per stabilire il ruolo dell'utente come amministratore FileMaker Server o come amministratore di gruppo:
1. Se l'utente accede utilizzando un nome e una password corrispondenti al nome utente e alla password definiti in Impostazioni generali > scheda Admin Console, l'utente esegue l'accesso come amministratore FileMaker Server.
2. Se l'utente accede utilizzando un nome e una password corrispondenti a un nome utente e a una password di un gruppo di autenticazione esterno definiti in Impostazioni generali > scheda Admin Console, l'utente esegue l'accesso come amministratore FileMaker Server.
3. Se l'utente accede utilizzando un nome e una password corrispondenti al nome e alla password di un gruppo definiti in Impostazioni generali > scheda Gruppi di amministratori, l'utente esegue l'accesso come amministratore di quel gruppo.
4. Se l'utente accede utilizzando un nome e una password corrispondenti al nome e alla password di un gruppo di autenticazione esterno associato a un gruppo di amministratori, l'utente esegue l'accesso come amministratore di quel gruppo.
5. Se un utente accede a un account impostato per accedere a più gruppi, viene visualizzata una finestra di dialogo per consentire all'utente di selezionare il gruppo al quale accedere.
Ad esempio, si supponga di associare un gruppo di autenticazione esterno "fmsadmin" all'Admin Console. Si supponga inoltre di associare un gruppo di autenticazione esterno "fmsfinance" al gruppo di amministratori "Finance" di FileMaker Server. Infine, si supponga che un utente di nome Joe faccia parte di entrambi i gruppi di autenticazione esterni "fmsadmin" e "fmsfinance". Quando Joe accede all'Admin Console, esegue l'accesso come amministratore FileMaker Server secondo la regola di priorità 2. In altre parole, la sua appartenenza al gruppo di autenticazione esterno associato all'Admin Console ha la priorità sulla sua appartenenza al gruppo di autenticazione esterno associato a un gruppo di amministratori.
Suggerimento  Per impedire rapidamente a un utente non autorizzato di accedere all'Admin Console, modificare il nome utente e la password dell'Admin Console in modo che siano univoci facendo clic su Cambia nome utente/password. È anche possibile cambiare l'associazione con il gruppo esterno nell'account Admin Console o rimuovere l'utente dal gruppo esterno.
Non è possibile utilizzare lo stesso gruppo di autenticazione esterno per l'account Admin Console e un gruppo di amministratori.
macOS: Se si consente l'autenticazione dei gruppi esterne utilizzando Open Directory e l'account o gruppo di autenticazione di Open directory corrisponde al nome utente di Admin Console o il nome di gruppo degli amministratori, il nome fa distinzione tra maiuscole e minuscole.
Per informazioni sulla configurazione dell'autenticazione esterna, accedere alla Knowledge Base di FileMaker e cercare gli articoli contenenti le parole chiave esterno e autenticazione.
Argomenti correlati 
Configurazione delle impostazioni dei gruppi di amministratori
Gestione dei gruppi di amministratori
Cartelle di gruppo di FileMaker Server
Privilegi dei gruppi di amministratori di FileMaker Server