P:\IIS_SS\http_www_wms_net_pl\pictures\polityka-bezpieczenstwa\win_wms_dok_ins
Polityka bezpieczeństwa

Domyślnie program używa autentykacji przez formularze, istnieje jednak możliwość wdrożenia rozwiązań w sieci lokalnej opartej o autentykację przez Windows, w takim wypadku zalogowanie do systemu MS Windows pozwala na automatyczną identyfikacją pracownika i nadanie mu określonych uprawnień do aplikacji

Autentykacja Windows
Autentykacja Windows Asp.net obsługuje uwierzytelnianie oparte na MS Windows, które zasadniczo oznacza delegowanie procesu uwierzytelniania do IIS podstawowej infrastruktury serwerowej na któej działa Asp.net. Serwer IIS można skonfigurować tak, aby wyświetlał odpwoeidnie okno dialogowe w przeglądarce internetowej i pobierał za jego pomocą identyfikator użytkownika i jego hasło.Dane logowania muszą być zgodne z danymi dla konta uzytkownika Windows w domenie. Rozwiązanie dokonale spradwza się do pracy w sieci lokalnej opartej o systemy Microsoft Windows.


Autoryzacja
Po przeprowadzeniu procesu uwierzytelniania, aplikacja "wie", kim jest użytkownik, następnym krokiem jest określenie zakresu uprawnień, czyli odczytanie roli (ról) do jakich uzytkownik został przypisany. Rola to to grupa użytkowników o takim samym poziomie upranień Asp.net zawiera dobrą obsługę sterowania dostępem do posczególnych modułów (plików aspx), można administracyjnie określić, którzy użytkownicy mogą przeglądać poszczególne zasoby, wporwadzać stosowne wpisy.


Definicja
Polityka bezpieczeństwa informacji (information security policy) jest zbiorem spójnych, precyzyjnych reguł i procedur, według których dana organizacja buduje, zarządza oraz udostępnia zasoby i systemy informacyjne i informatyczne. Określa ona, które zasoby i w jaki sposób mają być chronione. Polityka powinna obejmować wskazanie możliwych rodzajów naruszenia bezpieczeństwa (jak np. utrata danych, nieautoryzowany dostęp), scenariusze postępowania w takich sytuacjach i działania, które pozwolą uniknąć powtórzenia się danego incydentu. Polityka bezpieczeństwa definiuje ponadto poprawne i niepoprawne korzystanie z zasobów (np. kont użytkowników, danych, oprogramowania). Systemu SoftwareStudio wykorzystują rozwiązania bezpieczeństwa oferowane w ramach rozwiązań technologicznych Microsoft, w tym autentykację Windows Server


Uwierzytelnianie oparte na formularzach
W przeciwieństwie do rozwiązań opartych o autentykację Windows, standardowa uiwerzytelnianie oparte o formularze (cookies) doskonale nadaje się do aplikacji, do ktróch wymagany jest dostęp przez internet. Za pomocą specjalnego formularza, administrator aplikacji zakłada konta użytkownikom poszczególnych grup (ról). Gdy użytkownik za pomocą przeglądarki internetowej żąda jakiejś zabezpieczonej strony po raz pierwszy to serwer IIS skieruje takei żądanie na formularz logowania, za pomocą któego użytkownik może podać swój identyfikator oraz hasło. Wporwadzone na formularzu dane serwer porónuje z wartościami zapisanymi w swojej bazie SQL i jeżeli uzyskana zostaje zgodność danych, wówczas serwer zezwala na dostęp. Wysłane jest do przeglądarki klienta cookies reprezentujące skuteczne logowanie. Jest to cyfrowy identyfikator (elektroniczna pieczątka) zaiwerająca identyfikator użytkownika w zaszyfrowanej postaci.



POLITYKA BEZPIECZEŃSTWA - Domyślnie program używa autentykacji przez formularze, istnieje jednak możliwość wdrożenia rozwiązań w sieci lokalnej opartej o autentykację przez Windows, w takim wypadku zalogowanie do systemu MS Windows pozwala na automatyczną identyfikacją pracownika i nadanie mu określonych uprawnień do aplikacji. W celu wybrania metody i określenia priorytetów wraz z określoną polityką bezpieczeństwa danych należy przed wdorżeniem wykonać analizę potrzeb i aktualnie posiadanych możliwości technicznych. Żaden z systemów autentykacji Asp.Net nie oferuje szyfrowania danych przesyłanych od klienta do serwera, problem wynika nie z technoplogii Asp.Net, ale z prokotłu HTTP, jeżeli apliakcja ma przesyłać ważne dane i działać w internecie, a nie tylko w sieci lokalnej, wóczas należy zastosować bezpieczny protokół SSL (Secure Socket Layer) lub inny mechnizm szyfrujący.
http://magazyn.softwarestudio.com.pl/program/polityka-bezpieczenstwa/
Zarządzanie relacjami z klientami
Zarządzanie relacjami z klientami lub System relacji z klientami (CRM (ang.) Customer Relationship Management) to zestaw narzędzi i procedur istotnych w zarządzaniu kontaktami z klientami. CRM należy traktować nie tylko jako narzędzie, ale jako część strategii i filozofii biznesu, gdzie stały kontakt i zadowolenie klienta jest kluczową wartością. Istotną kwestią jest zapewnienie jednolitego system ...
Raportowanie handlowców
Zarządzanie na dystans utrudnia utrzymanie motywacji do pracy, właściwego podejścia do wykonywania zadań przez handlowców oraz zapewnienia odpowiedniego morale wśród pracowników. Aby pokonać problemy ograniczające efektywność handlowców, konieczne jest wdrożenie sprawnego systemu informatycznego. Oprogramowanie może pomóc w pracy kierownictwa przedsiębiorstwa w zakresie: Doskonalenie działalnoś ...
Kontrola handlowców
Studio CRM.net to aplikacja internetowa w technologii ASP.net na serwerze MS SQL 2008 server, która w znaczący sposób wpływa na sposób pracy kierowników do których kompetencji należy kontrola handlowców w firmie. CRM.net zapewnia pracownikom średniego szczebla elastyczne środowisko do wykonywania powierzonych im zadań, zarówno w biurze, w domu, jak i w terenie poprzez internet.Kontrola handlowców ...
CRM Handlowiec
CRM Handlowiec ma dostęp do szeregu modułów, najważniejsze z nich to kartoteki, wizyty oraz zestawienia. Kartoteki Pozycje szczegółowe zakładki menu KARTOTEKI wyświetlają kartoteki asortymentowe, kontrahentów, pracowników. Pozycja menu Asortyment wyświetla listę kartotek towarowych, oferowanych przez handlowców. W kartotece aktywna są funkcje: dopisania, edycji, podglądu oraz zestawienie o ...
Zarządzanie handlowcami - wizyty
Program CRM.net pozwala handlowcom rejestrować swoje wizyty u klientów. Do tego celu przygotowany specjalny formularz, za pomocą którego handlowiec wprowadza informacje gdzie, kiedy i u kogo przebywał. Niektóre pola zawierają ikonę listy rozwijanej, po jej kliknięciu następuje wyświetlenie listy, z której należy wybrać potrzebną dla użytkownika opcję. W przypadku powrotu do domu należy zaznaczyć k ...