Benachrichtigungs-e-Mails und Zugriffsrechte

26. Juli 2017 18:13

NAV 2017 CU 7 Juni 2017

Benachrichtigungs-E-Mails aus Genehmigungsworkflows enthalten Links auf den jeweiligen Beleg für den Web Client. In diesen Links ist User und Passwort des Adressaten verschlüsselt so dass man diese e-Mail auch an andere weiterleiten kann die dann ohne jegliche Anmeldungsabfrage im Web Client mit den Berechtigungen eines anderen arbeiten könenn.

Ist das ein bekannter Bug von NAV? Kennt jemand das Problem?

Re: Benachrichtigungs-e-Mails und Zugriffsrechte

27. Juli 2017 16:11

Das Problem ist doch nicht so schlimm, der IT Kollege hat sich da wohl vertan.

Es nur so dass die Links aus den Genehmigungsworkflow-E-Mails mich automatisch mit meinem Windows Benutzer anmelden, sofern es den in der NAV DB gibt, ohne Abfrage von Benutzer & Passwort.

Warum umgehen die Links die Anmeldung? Wenn ich den Web Client selbst starte dann muss ich mich entsprechend anmelden, es wird nicht automatisch der Windows Benutzer verwendet.

Das ist zumindest merkwürdig und inkonsequent.

Re: Benachrichtigungs-e-Mails und Zugriffsrechte

28. Juli 2017 09:11

Gehen die Links evtl. auf unterschiedliche Instanzen?
So das bei der einen Windows und bei der anderen Username/Password Anmeldung eingestellt ist?

Re: Benachrichtigungs-e-Mails und Zugriffsrechte

28. Juli 2017 13:35

Die Links öffnen durchaus die richtige NAV Datenbank. Alle unsere NAV 2017 DBs sind bzgl. Anmeldung gleich eingerichtet, wir verwenden nur die Windows Log-ins.