Новые возможности двухфакторной аутентификации в 1С:Предприятие 8.3.28

01.10.2024      3379

Официальный технологический блог фирмы «1С» объявил о новых функциях в 1С:Предприятие 8.3.28. Разработчики расширили возможности настройки двухфакторной аутентификации, сделав их более гибкими.


Об особенностях двухфакторной аутентификации: кому и зачем это нужно

Механизм, с помощью которого можно выполнять двухфакторную аутентификацию пользователей в информационной базе «1С» был реализован почти пять лет назад для 1С:Предприятие 8.3.15. И по мере развития платформы, а также появления практики использования в механизм добавлялись новые возможности и настройки.

Особенно актуальной данная функциональность стала после того, как получил распространение переход с зарубежных информационных систем на решение на платформе 1С:Предприятие в крупном бизнесе. Поскольку двухфакторная аутентификация при подключении к корпоративным ресурсам является распространенным требованием в данном сегменте.

Концептуально двухфакторная аутентификация требует, чтобы пользователь имел два из трех возможных типов аутентификационных данных:

  • нечто ему известное – например, логин / пароль;
  • нечто, чем он владеет – например, мобильный телефон;
  • нечто ему присущее – например, отпечаток пальца.

То есть для того, чтобы куда-то попасть, пользователь должен дважды подтвердить тот факт, что он – это он, причем разными способами: например, ввести логин / пароль (первый фактор), а затем ввести код, присланный на его мобильный телефон (второй фактор).

Чтобы сделать процесс ввода данных и получения кода максимально удобным и понятным для пользователя, «1С» развивает и дополняет механизм двухфакторной аутентификации.


Двухфакторная аутентификация в 1С:Предприятие 8.3.28: много новых настроек

В технологическом блоге разработчиков платформы 1С появилась заметка, в которой перечислены новые возможности двухфакторной аутентификации, запланированные на релиз 1С:Предприятие 8.3.28. Нововведения предполагают большую гибкость и вариативность для различных сценариев использовании. Так, начиная с 8.3.28, при настройке двухфакторного входа в систему будут доступны:

  • настраиваемая длина кода подтверждения: с помощью шаблона настроек второго фактора можно будет указать длину кода подтверждения; по умолчанию длина кода составляет 5 цифр для сохранения поведения аналогично предыдущим версиям;
  • устаревание кода: полученный код будет действовать не вечно и можно будет настраивать время его действия; если пользователь не успел ввести этот код в заданный временной промежуток, то нужно будет запрашивать новый;
  • запрос нового кода и защита от подбора кода и массовой рассылки СМС: повторный код теперь можно запросить не сразу, а только через определенный интервал, задаваемый параметрами шаблона, количество кодов подтверждения до увеличения времени на запрос нового кода, а также интервал между запросами и увеличенный интервал задаются в шаблоне;
  • изменена кодировка текста, передаваемого в теле HTTP-запроса на аутентификацию, с UTF-16 на более привычный UTF-8

Сообщается также о возможности в виде форматированной строки задать сообщение, которое показывается пользователю в окне второго фактора аутентификации. Как и в предыдущих версиях, сообщение параметризируется пользовательскими данными, такими, как номер телефона, адрес электронной почты и т.д.

 

Пример настройки сообщения пользователю. Текст с параметром в виде форматированной строки «Код подтверждения был отправлен на ваш номер &MaskedPhone. Введите его в окно ниже». В настройках пользователя задан параметр MaskedPhone = +7 903 XXX-XX 55. Источник: wonderland.v8.1c.ru

 

«Встроенный язык будет расширен для поддержки новой функциональности. Новые возможности позволят настраивать двухфакторную аутентификацию более гибко и повысят защищенность систем, использующих двухфакторную аутентификацию», – говорится в заметке официального технологического блога.


Подробнее об обновлении механизма двухфакторной аутентификации в официальном технологическом блоге «Заметки из Зазеркалья»


Автор:
Обозреватель


См. также

Новость Зазеркалье

Фирма «1С» анонсировала новые возможности платформы 8.3.28 по работе с электронной почтой. Уже совсем скоро в 1С появится поддержка кириллицы в доменах и логинах, а администраторы 1С смогут более детально расследовать инциденты в почтовой подсистеме.

вчера в 09:56    151    ЕленаЧерепнева    0       

2

Новость Зазеркалье

Фирма «1С» анонсировала новые настройки для организации видеоконференций с помощью Системы взаимодействия в версии платформы 8.3.28. Пользователям будет доступно размытие фона, улучшенное шумоподавление в веб-клиенте и другие полезные возможности.

12.11.2024    578    ЕленаЧерепнева    0       

1

Новость Зазеркалье

Фирма «1С» анонсировала появление в утилите ibcmd новых возможностей. В платформе 8.3.28 с помощью утилиты можно будет получать контрольную сумму, обновлять конфигурацию, выгружать cf-ник в файлы и формировать его из файлов без создания базы.

06.11.2024    807    ЕленаЧерепнева    0       

2

Новость Зазеркалье

Разработчики технологической платформы обещают сделать доступными объекты расширений из внешних отчетов и обработок, а также повысить устойчивость расширений к применению в разных конфигурациях без привязки к языку и ошибок контроля значений свойств.

29.10.2024    961    ЕленаЧерепнева    1       

2

Новость Зазеркалье

Фирма «1С» рассказала о новых настройках для администрирования клиент-серверных баз, которые могут появиться в 1С:Предприятие 8.3.28. Предполагается, что изменения затронут профили безопасности и добавление администраторов для кластера сервера.

25.10.2024    750    ЕленаЧерепнева    0       

2

Новость Зазеркалье

Фирма «1С» изменила подход к хранению драйверов в макетах 1С:Библиотеки подключаемого оборудования. Теперь включать все драйвера в конфигурацию необязательно. Необходимость такого изменения неоднократно обсуждалась в профессиональном сообществе.

21.10.2024    942    ЕленаЧерепнева    0       

1

Новость Платформа 1С v8.3 Зазеркалье

Фирма «1С» разместила очередной анонс новых возможностей технологической платформы 1С:Предприятие 8.3.28. Разработчики добавили в систему дополнительные инструменты для ограничения аутентификации пользователей.

15.10.2024    1886    ЕленаЧерепнева    1       

1

Новость Зазеркалье

Фирма «1С» обновила план задач для технологической платформы 1С:Предприятие 8.3.28. Часть задач переехала на будущий релиз 8.3.29. А некоторые уже помечены как выполненные. Рассказываем, чего можно ждать от релиза 8.3.28 с высокой долей вероятности.

14.10.2024    858    ЕленаЧерепнева    0       

2
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. DrZombi 301 06.10.24 17:51 Сейчас в теме
Любопытная возможность
Оставьте свое сообщение