В конфигураторе можно настроить Политики паролей пользователей. И настроенная таким образом политика работает для всего списка пользователей, без исключения. А что делать, если надо настроить отдельную политику для определенного пользователя? Оказывается, можно, но только программным способом. Эта обработка позволяет редактировать список политик применяемых к паролям пользователей, а также редактировать список пользователей, к паролям которых применяется выбранная политика. Управляемые и обычные формы.
Файлы
ВНИМАНИЕ:
Файлы из Базы знаний - это исходный код разработки.
Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы.
Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных.
Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.
Наименование
Скачано
Купить файл
По подписке PRO
Обработка редактирования Политик пароля пользователя (Управляемые и Обычные формы)
Вы можете заказать платную доработку или адаптацию этой разработки под вашу конфигурацию на «Бирже заказов».
0% комиссии — оплата напрямую исполнителю;
Исполнители любого масштаба — от отдельных специалистов до команд под проект;
Прямой обмен контактами между заказчиком и исполнителем;
Безопасная сделка — при необходимости;
Рейтинги, кейсы и прозрачная система откликов.
В определенной конфигурации администраторами были настроены общие политики паролей пользователей.
А именно:
менять пароль каждые 20 дней
длина пароля не менее 10 символов
проверка сложности пароля
запрет повторения ранее введенных паролей
Что, наверное, обосновано различными критериями, такими как, например, большое количество пользователей базы и большая текучка или просто очень ответственной службой СБ.
В процессе интеграции потребовалось создать пользователя с обрезанными правами, без входа в приложение как обычный пользователь, т.е. таких пользователей обычно создают для обработок, которые по COM или HTTP, работают с определенными данными другой базы. И чтобы этому пользователю (под которым ни какой реальный человек не входит в приложение), добавить исключение в установленные общие политики паролей, была создана эта обработка.
Обработка позволяет редактировать список политик паролей, настраивая для каждой из политик свои параметры минимального и максимального времени актуальности пароля. Также параметры требований к сложности пароля и повторяемости ранее установленных паролей.
Для каждой из настроенных политик отображается список пользователей, к паролям которых применяется выбранная политика. Список пользователей также настраиваемый, т.е можно устанавливать или сбрасывать выбранную политику пароля для указанных в списке пользователей.
Проверено на следующих конфигурациях и релизах:
Зарплата и управление персоналом, редакция 3.1, релизы 3.1.31.66
Универсальное расширение для автоматического поиска пользователей без пароля. С помощью регламентного задания находит такие учетные записи, у которых не установлен пароль, и при первом входе пользователя запрашивает установить пароль.
Расширение для конфигураций 1С для хранения паролей.
Админ / разработчик / пользователь меняют пароли в базах, а потом успешно их забывают, или кто-то из сторонних разработчиков или коллег поменял пароль, а вас не известил или не положил в какую-нибудь базу знаний, особенно головная боль, если таких баз много или под одной учеткой работают сразу много сотрудников.
Расширение решает эту задачу: оно ведёт актуальный реестр учётных данных пользователей вне базы - в Google Таблице и/или в файле Excel. Реестр обновляется сам, в момент смены пароля или логина, без участия администратора.
Будет полезно администраторам, которые сами выдают и меняют пароли пользователям; специалистам франчей и ИТ-отделам, обслуживающим несколько баз. Небольшим компаниям, где нет корпоративного менеджера паролей, но нужен контролируемый доступ к учётным данным.
Реальная история: собственник за день распустил весь ИТ-отдел, пароля от SQL не осталось. Разбираю, где 1С хранит пароль СУБД (1CV8Clst.lst), почему он извлекается, кто до него дотянется — и как закрыть дыру. Плюс обработка, которая проверит ваш кластер за минуту.
Пароль пользователя СУБД лежит в 1CV8Clst.lst обратимо: кто читает папку srvinfo - достаёт пароли SQL всех баз кластера, минуя права 1С. Обработка показывает, у каких баз пароль извлекается, помечает слабые и выдаёт план защиты. К СУБД не подключается, ничего не пишет - только читает файл.
Представляю обработку для изменения политики паролей для одного или нескольких пользователей с использованием встроенного в платформу функционала по управление политикой паролей из встроенного языка.