Блокировка неактивных пользователей

04.02.19

Администрирование - Информационная безопасность

Избавляемся от «мертвых душ».

Скачать файл

ВНИМАНИЕ: Файлы из Базы знаний - это исходный код разработки. Это примеры решения задач, шаблоны, заготовки, "строительные материалы" для учетной системы. Файлы ориентированы на специалистов 1С, которые могут разобраться в коде и оптимизировать программу для запуска в базе данных. Гарантии работоспособности нет. Возврата нет. Технической поддержки нет.

Наименование По подписке [?] Купить один файл
Блокировка неактивных пользователей:
.zip 18,53Kb ver:2019-02-04
0
0 Скачать (1 SM) Купить за 1 850 руб.

Условия проверки:

БСП 2.2.5.36  Платформа 8.3.10.2753,
УПП 1.3.116.1  Платформа  8.3.9.2170

Совместимо с любыми конфигурациями на основе БСП.

На любом предприятии реальность такова, что периодически его покидают старые сотрудники и вместо них появляются новые. Естественно, что та или иная часть из них в период своей трудовой деятельности становятся нашими пользователями. Здравый смысл и политика информационной безопасности подразумевают, что учетные записи покинувших фирму сотрудников должны быть блокированы, особенно если практикуется доступ к базам через веб-клиент. В идеале это должно происходить одновременно с увольнением или выходом в длительный отпуск (декретный, например), но на практике взаимодействие между подразделениями или отдельными пользователями очень часто далеко от идеала. В таком случае некоторых приходится блокировать «задним» числом. Это относительно легко сделать, когда речь идет о небольшой базе, всех пользователей которой администратор знает лично. Но вот когда одновременно базой пользуются 100+ человек, а половина имен в списке вызывает вопрос «а кто это?» выявить самостоятельно тех, кто давно сменил место работы, становится затруднительно. Чтобы выявить таких пользователей и оставить потенциальному шпиону меньше шансов я и предлагаю свою разработку. Хотя она и простая, придется запастись терпением, чтобы довести задуманное до конца.
 Итак, первым делом добавим в конфигурацию пару объектов, а в модуле сеанса вызовем простейшую функцию. Проверяем. Теперь при каждом входе пользователя у нас будет обновляться дата в соответствующем регистре сведений. 

А вот теперь включаем терпение и выжидаем некоторое время, по истечении которого мы можем признать всех не объявившихся пользователей уволенными или просто не нуждающимися в доступе к базе. Выявлять и блокировать их будем с помощью обработки, которая соберет нам список всех, кто спустя N дней так ни разу и не зашел в базу. Далее пролистываем, снимаем пометку напротив тех, наличие кого в штате не вызывает у нас сомнений, а остальных – на свое усмотрение, или удаляем из пользователей информационной базы, или отключаем аутентификацию. Не исключено, что через некоторое время один – два пользователя все-таки найдутся и попытаются зарегистрироваться в системе, скорее всего восстановить доступ для них не составит большого труда.


 

См. также

Информационная безопасность Системный администратор Программист Платные (руб)

AUTO VPN (portable) - автоматизация подключения пользователей к удаленному рабочему месту или сети посредством создания автоматического VPN (L2TP или L2TP/IPSEC и т.д.) подключения без ввода настроек пользователем (с возможностью скрытия этих настроек от пользователя). Программа автоматически выполняет подключение к VPN серверу и после успешного коннекта , если необходимо, подключение к серверу удаленных рабочих столов (RDP).

1200 руб.

24.03.2020    15371    25    32    

35

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30059    9    1    

10

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6235    kamisov    17    

60

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    7359    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2419    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6263    20    soulner    8    

32

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7290    50    Silenser    12    

24
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Дмитрий74Чел 239 05.02.19 14:22 Сейчас в теме
Обычно используем ЖР с отбором события "Сеанс.начало"
2. Infector 201 05.02.19 14:28 Сейчас в теме
(1) У нас ЖР очень плохо работает. Для меня до сих пор загадка почему разработчики платформы не поместили его на сервер СУБД, а используют файлы на сервере 1С. Итог - обращение к нему может запросто повесить работу с базой, поэтому вошло в привычку избегать его. В целом - для кого-то тоже вариант.
Оставьте свое сообщение