Контроль смены пароля пользователя в 1С 8.1

29.01.13

Администрирование - Информационная безопасность

Еще одна реализация механизма смены пароля пользователя при запуске 1С.
Особенности:
- Проверяет сложность пароля.
- Можно установить срок жизни пароля.
- Хранит пароли. Не дает устанавливать уже использованные пароли.
- Можно отключать для избранных пользователей.
- Хранение паролей в виде кэша МД5.

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
Конфигурация
.cf 28,56Kb
36
36 Скачать (1 SM) Купить за 1 850 руб.

Данная конфигурация содержит механизмы контроля смены пароля пользователя.

Собственно окно смены пароля, которое появится при входе:

Окно смены пароля

Устанавливайте срок жизни пароля для всех пользователей:

Время жизни пароля

Отключайте механизм смены пароля для избранных пользователей:

 Отключайте механизм смены пароля для избранных

Программа помнит пароли пользователей в регистре сведений:

Помнит пароли

Программа запрещает повторение паролей в течении полугода.

Доступ к регистру можно ограничить след. образом:

 - в ролях, оставив только возможность чтения;

 - можно также сделать РЛС, который дает доступ только к записям текущего пользователя;

 - можно запретить доступ к регистру, но создать процедуру в привелигированном модуле, в которую запихнуть все обращения к регистру.

Это все не требовалось в моей реализации.

Также можно не хранить пароль в открытом виде, а писать хэш. Но мне нравится хранить пароль в открытом виде, так как это позволяет запускать базу под именно под конкретным пользователем.

Доработана функциональность хранения паролей в виде хэша MD5.

 Хранение паролей в виде Хэша МД5

 Буду рад вашим пожеланиям и замечаниям в комментариях.

См. также

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30189    10    1    

11

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6847    kamisov    18    

61

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    8623    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2610    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6448    21    soulner    8    

33

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7592    53    Silenser    12    

24
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. TMV 14 19.01.13 02:45 Сейчас в теме
(0) хранить пароли в явном виде, на мой взгляд, не комильфо..
4. Yurkiss 18 19.02.13 12:34 Сейчас в теме
(1) добавил хранение паролей в виде хеша МД5.
(2) перед тем как писать свой механизм шарился по инфостарту и нашел пару подобных реализаций, к сожалению не сохранил ссылки
(3) что именно не понятно, могу рассказать?
2. Kom-off 30.01.13 09:10 Сейчас в теме
(0) У меня вопрос. Почему "еще одна"? Где ссылки на аналоги, ну не считая стандартного механизма смены пароля?
3. maverick76 11 16.02.13 19:09 Сейчас в теме
5. suxo 13.07.13 03:22 Сейчас в теме
А для 8.2 это можно использовать или только к 8.1 подходит ?
6. Yurkiss 18 23.10.13 14:46 Сейчас в теме
(5) suxo, На счет 8.2 точно не скажу, но думаю что будет. Возможно там больше возможностей есть для работы с паролями и можно сделать как-то по другому.
Оставьте свое сообщение