INI-Parameter
Die Verwendung von Microsoft Azure mit SSO-Funktionalität und PostgreSQL-Datenbank muß für Hexpertise-Applikationen eingerichtet werden.
- Dazu ist eine Änderung der INI-Datei (auf dem Client) der jeweiligen Hexspertise Applikation erforderlich.
- Nachfolgend wird eine Ergänzung/Anpassung der HexSR.INI für das Programm HexSR (Hexpertise Schwankungsrückstellung) beschrieben.
- Die INI-Datei wird auf dem Zielgerät (Client) üblicherweise in folgendem Pfad installiert: C:\ProgramData\Hexpertise\Start
- Für die Änderung der INI-Datei kann ein herkömmlicher Texteditor verwendet werden und es müssen Schreibrechte im o.g. Pfad vorhanden sein
- Der Bearbeiter sollte/muß dafür ggf. als "lokaler Administrator" angemeldet sein.
Nachfolgend eine (vollständige Beispiel-) INI-Datei mit der HexSR konfiguriert werden könnte:
[OPTIONS]
Excel=16
Excel.EXE = "C:\Program Files\Microsoft Office\root\Office16\EXCEL.EXE"
DWZoom=100
Hilfe=1
Sound=0
WumTabelle=0
WumMethode=0
WumHausWKZ=EUR
EditionDialog=0
Edition=0
Sprache=0
SQLDIR=
SQLEXE=
Ablauf=
timeoutsec=3600
[Umgebung]
Profilanzahl=2
[Profil00]
LicDir=
LicArt=3
LicMdt=XYZ
Hilfe="D:\Doku\CHM\HexSR.CHM"
PVHilfe="D:\Doku\CHM\HexBasis.CHM"
Vorlagen="D:\DEV\PB\hexsr\vorlagen"
Varianten="D:\DEV\PB\hexsr\varianten"
Daten="D:\Arbeit\XYZ\Daten"
Archiv="D:\Arbeit\XYZ\Archiv"
Import="D:\Arbeit\XYZ\Import"
Export="D:\Arbeit\XYZ\Export"
[Profil01]
Name="PGS_Azure_XYZ"
OK=1
SilentLogin=0
DSN="PGS_Azure_XYZ"
DBI="D:\Arbeit\XYZ\DBI"
[Profil02]
Name="PGS_Entra_XYZ"
OK=1
SilentLogin=1
DSN="PGS_Entra_XYZ"
DBI="D:\Arbeit\XYZ\DBI"
azure=1
tenantid="f08c64ea-d9df-4478-a856-1e3f2a07b457"
clientid="81839b0d-65ec-464e-80d2-7d470bb20ad1"
redirecturi="http://localhost"
keyvault="kvXYZ"
authmsg=1
Hinweise
Was Sie oben sehen ist eine HexSR.INI mit zwei unterschiedlichen Profilen.
- Jedes Profil ist einer andere Datenquelle (ODBC-DSN) zugeordnet.
- Im HexSR-Login-Dialog werden beide Profile (Umgebung>Profilanzahl=2) zur Auswahl angeboten.
[Profil01] beinhaltet den Zugriff über die ODBC-Datenquelle "PGS_Azure_XYZ"
- und beschreibt den "klassischen" Weg zur Verbindung mit der Datenbank,
- daß heißt es wird eine Verbindung mit DB-Benutzernamen und DB-Passwort versucht.
[Profil02] beinhaltet den Zugriff über die ODBC-Datenquelle "PGS_Entra_XYZ"
- und beschreibt eine ODBC-Verbindung zur Datenbank via "Technischem Benutzer",
- dem ein "realer" Benutzername zugeordnet ist und der sich zuerst
- per Single-Sign-On (SSO) bei Microsoft Azure EntraID authentifizieren muß.
- Ohne erfolgreiche SSO-Authentifizierung wird keine Verbindung zur DB aufgebaut.
Für eine Verbindung via Azure SSO sind die nachfolgenden Parameter notwendig:
azure=1 // =1 heißt: Versuche eine Verbindung via Azure-SSO bei Verwendung dieses Profils
tenantid=... // Die GUID des tenants in Azure, welcher eine Applikation (siehe clientID) registriert hat
clientid=... // Die GUID des clients bzw. der Applikation in Azure, welche eine PostgresDB und einen KeyVault verwaltet
redirecturi= // i.d.R. "http://localhost" als Standard-Einstellung (URL zu der SSO nach dem Aufruf zurückkehren soll)
keyvault= ... // Name des keyVault der für die Applikation vom tenant angelegt wurde
authmsg=1 // 0 = aus, 1 = Meldungen wenn SSO-Fehler wirft, 2 = Infos wenn SSO erfolgreich ist; empfohlen wird 0 oder 1
Im Abschnitt [OPTIONS] gibt es einen weiteren "neuen" Parameter, der auch unabhängig von azure=1 im jeweiligen Profil wirksam ist
timeoutsec=3600 // Eine gestartete HexApp wird z.B. nach 3600 Sekunden (1h) Untätigkeit des Benutzers automatisch beendet.
// Bei Neustart des Programms ist der SSO bzw. die erneute Beschaffung eines Zugriffstokens erforderlich.
// Bei timeoutsec<=10 ist diese Überwachungsfunktion deaktiviert und das Programm läuft weiter!