Безопасность в системе Битрикс 24 - двухфакторная авторизация

04.05.26

Администрирование - Информационная безопасность

В данной статье мы поговорим о том, как настроить двухфакторную авторизацию для повышения безопасности при работе в Битрикс 24.

В современном цифровом мире важнейшим аспектом успешного ведения бизнеса становится информационная безопасность. Особенно это актуально для облачных сервисов, в которых сосредоточена значительная часть корпоративных данных. Битрикс 24, как популярная платформа для совместной работы и управления бизнес-процессами, уделяет особое внимание защите учетных записей пользователей. Одним из наиболее эффективных инструментов повышения безопасности в системе является двухфакторная авторизация (2FA).   

 

 Суть двухфакторной авторизации в Битрикс 24

 

Двухфакторная авторизация — это метод проверки личности пользователя, предусматривающий обязательное подтверждение входа в систему не только с помощью пароля, но и дополнительного кода. Такой код генерируется динамически и действует ограниченное время. Этот подход значительно снижает риски взлома, поскольку даже при компрометации пароля злоумышленник не сможет получить доступ без второго фактора.   

 

Важность 2FA для системы Битрикс 24

 

В Битрикс 24 хранятся данные, важные для бизнеса: контактная информация клиентов, финансовые показатели, результаты переговоров и внутренние документы. Утечка или искажение этих данных могут привести к серьезным репутационным и финансовым потерям. Поэтому двухфакторная авторизация помогает:

- Защитить аккаунты пользователей от фишинга и подбора паролей.

- Предотвратить несанкционированный доступ со стороны злоумышленников.   

- Соответствовать требованиям современных стандартов безопасности и внутренним политикам компаний.

 

Механизм работы 2FA при использовании Битрикс 24

 

Когда пользователь вводит логин и пароль, система дополнительно запросит одноразовый код подтверждения, генерируемый приложением Bitrix OTP.

Пользователь подтверждает свою личность, вводя код из выбранного источника, что завершается успешной авторизацией.   

 

 Как активировать двухфакторную авторизацию в системе Битрикс 24

 

Для включения 2FA в Битрикс 24 нужно выполнить несколько простых шагов:

1. Перейти в настройки профиля пользователя.

 

Настройки профиля пользователя

 

2. Открыть раздел «Безопасность».

 

Безопасность

 

3. Активировать опцию двухфакторной авторизации.

 

Подключить

 

4. Скачать приложение Bitrix OTP на телефон удобным для Вас способом.

 

Настройка дополнительной защиты

 

5. Перейти в приложение на телефоне.

 

Bitrix OTP

 

6. Отсканировать QR-код или ввести данные вручную, для активации генератора одноразовых кодов (второго фактора авторизации).

 

Активация генератора одноразовых кодов

 

7. Завершить настройку, пройдя проверку с помощью полученного кода.

 

Bitrix OTP

 

Мобильное устройство для 2FA можно сменить, выбрав необходимый пункт меню настроек. Стоит отметить, что Вы можете воспользоваться резервными кодами прохождения 2FA, в случае, если устройство с установленным Bitrix OTP недоступно (количество кодов ограничено).

 

Настройка дополнительной защиты   

 

Рекомендации при работе в Битрикс 24

 

- Регулярно обновляйте основной пароль аккаунта и следите за безопасностью устройств, используемых для входа (2FA).

- Внедряйте двухфакторную авторизацию как обязательный стандарт для всех пользователей Битрикс 24.

Двухфакторная авторизация — один из ключевых инструментов безопасности в Битрикс 24, служащий надежным барьером против несанкционированного доступа. Ее использование позволяет максимально защитить важные данные и обеспечить стабильную работу компании. В условиях растущих киберугроз 2FA становится не просто рекомендованной опцией, а обязательной частью политики безопасности любой организации, использующей облачные сервисы. Активируйте двойную проверку подлинности и будьте уверены в сохранности своей информации.

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Информационная безопасность Инструменты администратора БД Инструментарий разработчика Учет документов Системный администратор Программист Бизнес-аналитик Бухгалтер Пользователь Руководитель проекта 1С 8.3 1С 8.5 Розничная и сетевая торговля (FMCG) Платные (руб)

Контроль ввода данных в 1С: проверка заполнения реквизитов, обязательные поля, контроль перед записью и проведением, запрет проведения документа. Позволяет настраивать любые проверки данных в 1С 8.3/8.5 от обязательных полей до сложных условий – без открытия конфигуратора и написания кода. Готовое расширение, которое подключается и работает сразу.

6000 руб.

15.04.2026    2064    6    0    

20

Информационная безопасность Поиск данных ServiceDesk, HelpDesk Журналы и реестры данных 1С 8.3 Россия Бухгалтерский учет Бюджетный учет Налоговый учет Управленческий учет Платные (руб)

Полный контроль над изменениями в 1С без нагрузки на вашу базу. Мгновенный доступ к истории изменений, удобное сравнение и откат данных в один клик. Простой отчет с визуальным отображением изменений Откат на любую версию объекта в два клика История изменения данных хранится во внешней базе

180000 руб.

05.09.2025    4811    1    1    

3

Информационная безопасность Пароли 1С:Предприятие 8 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    15056    kamisov    19    

66

Информационная безопасность Программист 1С:Предприятие 8 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    23500    AlexeyPROSTO_1C    10    

44

Информационная безопасность Программист 1С:Предприятие 8 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    5165    platonov.e    1    

23

Информационная безопасность Системный администратор 1С:Предприятие 8 1C:Бухгалтерия Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    9325    30    soulner    8    

35

Информационная безопасность Системный администратор Программист 1С:Предприятие 8 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    11545    77    Silenser    18    

25
Для отправки сообщения требуется регистрация/авторизация