Добрый день.
Настраиваем бесшовную интеграцию ЕРП с Документооборотом. Сама интеграция проходит успешно, данные ходят, создаются документы в обеих базах. Но так же нужно настроить windows-авторизацию.
Большое количество пользователей, у всех вход в обе базе настроен через логин операционной системы. Если я правильно понимаю логику программы, то совершая вход в ЕРП, а через него авторизуясь в ДО, 1с не должна спрашивать логин/пароль, а авторизоваться незаметно для пользователя. Но у нас так не работает, появляется окно для ввода логина\пароля, и если вводить пароль от ОС, то выходит окно с ошибкой "неверный пароль".
ДО опубликован на веб-сервере IIS, включена "Проверка подлинности windows", через браузер подключается к ДО без ввода пароля.
Какие еще настройки нужно произвести? Все сделано по инструкциям ИТС и по статье https://infostart.ru/public/541608/
Добрый день.
не взлетит, https://partners.v8.1c.ru/forum/topic/1746732 Это ошибка в документации. К сожалению, делегирование Windows-авторизации с клиента на сервер платформа не поддерживает ни в одной из опубликованных версий.
Если авторизация через ОС, то запросить логин пароль в браузере должен 1 раз, при первом запуске с браузера на машине. Он авторизуется через виндовс, и вроде должен сохранить пароль и дальше не спрашивать. Если не из браузера заходить, то авторизуется под виндовым пользователем?
окно для ввода логина\пароля, и если вводить пароль от ОС
Все верно, если авторизация через ОС, то никаких паролей спрашивать не должно
Я бы задался вопросом, почему в вывалившемся окне авторизации не подходит пароль от ОС, что то тут явно не так
(9) подключение к ДО идет через веб-сервис, в настройках веба указана "Проверка подлинности windows". Анонимная проверка выключена. Других мест мы не нашли(
Проблема находится вот где - а под каким, собственно, пользователем, выполняется интеграция, и с какого хоста ? Если правильно ответите на эти вопросы - поймёте в чём дело. Если по хттп заходит в обе базы как надо, то проблема, скорее всего, в том, что хост сервера 1С, с которого и выполняется запрос по интеграции, не имеет доступа к каким-то ресурсам АД или настроен на другой тип аутентификации, в отличие от обычных клиентских хостов.
зы вобщем попробуйте зайти в базы с хоста сервера 1с как с обычного клиента. скорее всего сразу всё станет ясно.
Добрый день.
не взлетит, https://partners.v8.1c.ru/forum/topic/1746732 Это ошибка в документации. К сожалению, делегирование Windows-авторизации с клиента на сервер платформа не поддерживает ни в одной из опубликованных версий.
"В клиент-серверной информационной базе серверный код конфигурации выполняется от имени того пользователя ОС, от которого запущен рабочий процесс сервера 1С:Предприятия.
Поэтому в аутентификации ОС пользователя информационной базы, к которого выполняется обращение из серверного кода через внешнее соединение участвует именно пользователь рабочего процесса сервера.
Планов по изменению в настоящее время нет.
Решить проблему можно только явным указанием внешнему соединению пользователя целевой информационной базы."