Новые возможности двухфакторной аутентификации в 1С:Предприятие 8.3.28

01.10.2024      3125

Официальный технологический блог фирмы «1С» объявил о новых функциях в 1С:Предприятие 8.3.28. Разработчики расширили возможности настройки двухфакторной аутентификации, сделав их более гибкими.


Об особенностях двухфакторной аутентификации: кому и зачем это нужно

Механизм, с помощью которого можно выполнять двухфакторную аутентификацию пользователей в информационной базе «1С» был реализован почти пять лет назад для 1С:Предприятие 8.3.15. И по мере развития платформы, а также появления практики использования в механизм добавлялись новые возможности и настройки.

Особенно актуальной данная функциональность стала после того, как получил распространение переход с зарубежных информационных систем на решение на платформе 1С:Предприятие в крупном бизнесе. Поскольку двухфакторная аутентификация при подключении к корпоративным ресурсам является распространенным требованием в данном сегменте.

Концептуально двухфакторная аутентификация требует, чтобы пользователь имел два из трех возможных типов аутентификационных данных:

  • нечто ему известное – например, логин / пароль;
  • нечто, чем он владеет – например, мобильный телефон;
  • нечто ему присущее – например, отпечаток пальца.

То есть для того, чтобы куда-то попасть, пользователь должен дважды подтвердить тот факт, что он – это он, причем разными способами: например, ввести логин / пароль (первый фактор), а затем ввести код, присланный на его мобильный телефон (второй фактор).

Чтобы сделать процесс ввода данных и получения кода максимально удобным и понятным для пользователя, «1С» развивает и дополняет механизм двухфакторной аутентификации.


Двухфакторная аутентификация в 1С:Предприятие 8.3.28: много новых настроек

В технологическом блоге разработчиков платформы 1С появилась заметка, в которой перечислены новые возможности двухфакторной аутентификации, запланированные на релиз 1С:Предприятие 8.3.28. Нововведения предполагают большую гибкость и вариативность для различных сценариев использовании. Так, начиная с 8.3.28, при настройке двухфакторного входа в систему будут доступны:

  • настраиваемая длина кода подтверждения: с помощью шаблона настроек второго фактора можно будет указать длину кода подтверждения; по умолчанию длина кода составляет 5 цифр для сохранения поведения аналогично предыдущим версиям;
  • устаревание кода: полученный код будет действовать не вечно и можно будет настраивать время его действия; если пользователь не успел ввести этот код в заданный временной промежуток, то нужно будет запрашивать новый;
  • запрос нового кода и защита от подбора кода и массовой рассылки СМС: повторный код теперь можно запросить не сразу, а только через определенный интервал, задаваемый параметрами шаблона, количество кодов подтверждения до увеличения времени на запрос нового кода, а также интервал между запросами и увеличенный интервал задаются в шаблоне;
  • изменена кодировка текста, передаваемого в теле HTTP-запроса на аутентификацию, с UTF-16 на более привычный UTF-8

Сообщается также о возможности в виде форматированной строки задать сообщение, которое показывается пользователю в окне второго фактора аутентификации. Как и в предыдущих версиях, сообщение параметризируется пользовательскими данными, такими, как номер телефона, адрес электронной почты и т.д.

 

Пример настройки сообщения пользователю. Текст с параметром в виде форматированной строки «Код подтверждения был отправлен на ваш номер &MaskedPhone. Введите его в окно ниже». В настройках пользователя задан параметр MaskedPhone = +7 903 XXX-XX 55. Источник: wonderland.v8.1c.ru

 

«Встроенный язык будет расширен для поддержки новой функциональности. Новые возможности позволят настраивать двухфакторную аутентификацию более гибко и повысят защищенность систем, использующих двухфакторную аутентификацию», – говорится в заметке официального технологического блога.


Подробнее об обновлении механизма двухфакторной аутентификации в официальном технологическом блоге «Заметки из Зазеркалья»


Автор:
Обозреватель


См. также

Новость Зазеркалье

Официальный технологический блог разместил сообщение о новых возможностях релиза технологической платформы 1С:Предприятие 8.3.28. Разработчики собираются добавить новые возможности для работы с механизмом копий баз данных.

10.09.2024    1325    ЕленаЧерепнева    1       

2

Новость Платформа 1С v8.3 Зазеркалье

Фирма «1С» продолжает развивать механизм хранилищ двоичных данных. Разработчики обещают добавить в 8.3.28 горизонтальное масштабирование хранилища, а также возможность переносить данные из хранилища в базу данных и обратно.

23.08.2024    1178    ЕленаЧерепнева    0       

2

Новость Зазеркалье

Фирма «1С» объявила о начале программы бета-тестирования технологической платформы 1С:Предприятие версии 8.3.27. Присоединиться к испытаниям тестовой версии может любой партнер «1С» или компания-пользователь бесплатно.

16.08.2024    862    ЕленаЧерепнева    0       

1

Новость Платформа 1С v8.3 Зазеркалье

Фирма «1С» опубликовала актуальную версию плана задач для технологической платформы 1С:Предприятие 8.3.28. Некоторые задачи разработчики отложили, а какие-то отметили как выполненные. Рассказываем о возможностях будущего релиза 1С 8.3.28.

15.08.2024    1113    ЕленаЧерепнева    0       

2

Новость Зазеркалье

Фирма «1С» поделилась планами по развитию технологической платформы. В будущем релизе 8.3.27 будет увеличено предельное количество записей для табличной части. Сейчас максимальное число строк равно 99 999. Планируется увеличить лимит до 999 999 999.

06.08.2024    4823    ЕленаЧерепнева    6       

1

Новость Зазеркалье

В платформе 8.3.27 будет доступно: завершение сеансов внешних компонент, управление расширениями в конфигураторе базовой, отключение сессий при обновлении через агента конфигуратора, оценка срока действия ключа КЭП и асинхронное удаление логов ТЖ.

30.07.2024    2831    ЕленаЧерепнева    0       

2

Новость Платформа 1С v8.3 Зазеркалье

Фирма «1С» сообщила о запланированных на релиз 8.3.27 изменениях. От нового релиза платформы можно ожидать ускорения в работе, новых возможностей для управления хранилищем двоичных данных, а также асинхронного создания объектов внешних компонент.

23.07.2024    7048    ЕленаЧерепнева    1       

1

Новость Платформа 1С v8.3 Зазеркалье

Разработчики платформы рассказали о планах по оптимизации нагрузки при выполнении ресурсоемких операций, которые будут реализованы в версии 8.3.27. Администраторы смогут настраивать подключение определенных клиентов к выбранным серверам кластера.

17.07.2024    1023    ЕленаЧерепнева    0       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. DrZombi 301 06.10.24 17:51 Сейчас в теме
Любопытная возможность
Оставьте свое сообщение