Die Verwendung von Microsoft Azure mit SSO-Funktionalität und PostgreSQL-Datenbank muß für Hexpertise-Applikationen eingerichtet werden. 

  • Dazu ist eine Änderung der INI-Datei (auf dem Client) der jeweiligen Hexspertise Applikation erforderlich.
  • Nachfolgend wird eine Ergänzung/Anpassung der HexSR.INI für das Programm HexSR (Hexpertise Schwankungsrückstellung) beschrieben.
  • Die INI-Datei wird auf dem Zielgerät (Client) üblicherweise in folgendem Pfad installiert: C:\ProgramData\Hexpertise\Start 
  • Für die Änderung der INI-Datei kann ein herkömmlicher Texteditor verwendet werden und es müssen Schreibrechte im o.g. Pfad vorhanden sein 
  • Der Bearbeiter sollte/muß dafür ggf. als "lokaler Administrator" angemeldet sein.

Nachfolgend eine (vollständige Beispiel-) INI-Datei mit der HexSR konfiguriert werden könnte:


[OPTIONS]

Excel=16

Excel.EXE = "C:\Program Files\Microsoft Office\root\Office16\EXCEL.EXE"


DWZoom=100

Hilfe=1

Sound=0

WumTabelle=0

WumMethode=0

WumHausWKZ=EUR

EditionDialog=0

Edition=0

Sprache=0

SQLDIR=

SQLEXE=

Ablauf=

timeoutsec=3600


[Umgebung]

Profilanzahl=2


[Profil00]

LicDir=

LicArt=3

LicMdt=XYZ

Hilfe="D:\Doku\CHM\HexSR.CHM"

PVHilfe="D:\Doku\CHM\HexBasis.CHM"

Vorlagen="D:\DEV\PB\hexsr\vorlagen"

Varianten="D:\DEV\PB\hexsr\varianten"

Daten="D:\Arbeit\XYZ\Daten"

Archiv="D:\Arbeit\XYZ\Archiv"

Import="D:\Arbeit\XYZ\Import"

Export="D:\Arbeit\XYZ\Export"



[Profil01]

Name="PGS_Azure_XYZ"

OK=1

SilentLogin=0

DSN="PGS_Azure_XYZ"

DBI="D:\Arbeit\XYZ\DBI"



[Profil02]

Name="PGS_Entra_XYZ"

OK=1

SilentLogin=1

DSN="PGS_Entra_XYZ"

DBI="D:\Arbeit\XYZ\DBI"

azure=1

tenantid="f08c64ea-d9df-4478-a856-1e3f2a07b457"

clientid="81839b0d-65ec-464e-80d2-7d470bb20ad1"

redirecturi="http://localhost"

keyvault="kvXYZ"

authmsg=1


Hinweise

Was Sie oben sehen ist eine HexSR.INI mit zwei unterschiedlichen Profilen.

  • Jedes Profil ist einer andere Datenquelle (ODBC-DSN) zugeordnet.
  • Im HexSR-Login-Dialog werden beide Profile (Umgebung>Profilanzahl=2) zur Auswahl angeboten.


[Profil01] beinhaltet den Zugriff über die ODBC-Datenquelle "PGS_Azure_XYZ"

  • und beschreibt den "klassischen" Weg zur Verbindung mit der Datenbank, 
  • daß heißt es wird eine Verbindung mit DB-Benutzernamen und DB-Passwort versucht.


[Profil02] beinhaltet den Zugriff über die ODBC-Datenquelle "PGS_Entra_XYZ"

  • und beschreibt eine ODBC-Verbindung zur Datenbank via "Technischem Benutzer",
  • dem ein "realer" Benutzername zugeordnet ist und der sich zuerst 
  • per Single-Sign-On (SSO) bei Microsoft Azure EntraID authentifizieren muß. 
  • Ohne erfolgreiche SSO-Authentifizierung wird keine Verbindung zur DB aufgebaut.


Für eine Verbindung via Azure SSO sind die nachfolgenden Parameter notwendig:

azure=1        // =1 heißt: Versuche eine Verbindung via Azure-SSO bei Verwendung dieses Profils

tenantid=...        // Die GUID des tenants in Azure, welcher eine Applikation (siehe clientID) registriert hat

clientid=...        // Die GUID des clients bzw. der Applikation in Azure, welche eine PostgresDB und einen KeyVault verwaltet

redirecturi        // i.d.R. "http://localhost" als Standard-Einstellung (URL zu der SSO nach dem Aufruf zurückkehren soll)

keyvault= ...         // Name des keyVault der für die Applikation vom tenant angelegt wurde

authmsg=1         // 0 = aus, 1 = Meldungen wenn SSO-Fehler wirft, 2 = Infos wenn SSO erfolgreich ist; empfohlen wird 0 oder 1


Im Abschnitt [OPTIONS] gibt es einen weiteren "neuen" Parameter, der auch unabhängig von azure=1 im jeweiligen Profil wirksam ist

timeoutsec=3600         // Eine gestartete HexApp wird z.B. nach 3600 Sekunden (1h) Untätigkeit des Benutzers automatisch beendet.

// Bei Neustart des Programms ist der SSO bzw. die erneute Beschaffung eines Zugriffstokens erforderlich.

// Bei timeoutsec<=10 ist diese Überwachungsfunktion deaktiviert und das Programm läuft weiter!