Разделение списков аутентификации

21.05.23

Администрирование - Информационная безопасность

В разных рабочих ситуация возникает необходимость ограничения списков сотрудников при авторизации, это оптимизирует процесс и выглядит системно и аккуратно. Безопасность, конечно, усиливает слабо, но от некоторых компрометаций помогает.

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование Бесплатно
Разделение списков аутентификации:
.rar 44,20Kb
5
5 Скачать бесплатно

Разделение списков аутентификации 1с.

В разных рабочих ситуация возникает необходимость ограничения списков сотрудников при авторизации, это оптимизирует процесс и выглядит системно и аккуратно. Безопасность конечно усиливает слабо, но от некоторых компрометаций помогает.

Рассмотрим разделение списков аутентификации средствами 1с при помощи команды запуска /Z и механизма Общий реквизит.

Смоделируем организацию «Алеф» с множеством магазинов и главным офисом, создадим экспериментальную базу со множеством точек входа:

Алеф:Магазин на Кутузова

Алеф:Магазин на Московской

Алеф:Вход для директора

Алеф:Вход для технических специалистов

Алеф:Отдел Маркетинга

 

 

Проигнорируем предупреждение:

 

 

 

 

 

Создадим несколько произвольных ролей и обязательно какую-нибудь административную.

 

 

 

 

 

 

 

 

 

 

Далее приступим к созданию списка пользователей

 

Администратор

Директор

Кассир на Кутузова

Кассир на Московской

Менеджер

Оператор

 

 

Каждому пользователю назначим ранее созданную роль.

 

Создадим общие реквизиты для групп пользователей, а для администратора создавать нет необходимости, т.к администраторской учетной записи разделение не присваивается.

Директор

Кассир

ОтделМаркетинга

 

 

Всем общим реквизитам укажем в свойствах Разделение данных и Разделение аутентификации параметр Разделять

 

 

 

Применим изменения и обращаем внимание, что изменения затрагивают пользователей.

 

 

Переходим в раздел пользователей и отмечаем, что появилась вкладка Разделение данных

 

 

Отметим только дин разделить у пользователя Директор, в поле разделителя ничего не вносим.

Обновляем конфигурацию. Заходим в точку входа Алеф:Вход для директора и замечаем, что пропал директор из списка аутентификации, не паникуем. Переходим настройки точки входа по кнопке Изменить, в дополнительных параметрах запуска вносим команду с параметрами:

 /Z+

 

 

Проверяем, что директор появился в единственном числе.

 

 
 

 

 


Настроим точки входа для остальных сотрудников и рабочих мест.

 

Для Кассиров внесём разделители: Кутузова и Московская соответственно

Обновляем базу данных вносим параметры: для входа в

 Алеф:Магазин на Кутузова — /Z-,+Кутузова

Алеф:Магазин на Московской — /Z-,+Московская

 

 

Разделители в параметре указываем в соответствии с их расположением в списке.

Возможно списки можно объединить, но способа такого я не нашёл.

Проверяем списки.

 

 

Настроим список пользователей для Отдела маркетинга. Предположим, что необходимо чтобы отражались все сотрудники отдела. Тогда необходимо внести одинаковые разделители для всех сотрудников.

Вводим параметр запуска

/Z-,-,+ОтделМаркетинга

 
 

 


И проверяем список

 

 

Вход для Администратора настроим в привилегированном режиме с командой:

/UsePrivilegedMode это опционально.

Рассмотрели списки авторизации

из одного пользователя —Директора;

из нескольких пользователей, но с разными разделителями — Места Кассира;

из нескольких пользователей, но с одним значением в разделителе, можно вообще не указать;

вход для технического сотрудника не требует никаких параметров /Z

См. также

Информационная безопасность Системный администратор Программист Платные (руб)

AUTO VPN (portable) - автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    15427    25    32    

35

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30079    9    1    

10

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6350    kamisov    17    

60

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    7607    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2461    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6299    20    soulner    8    

32

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7362    50    Silenser    12    

24
Оставьте свое сообщение