Управление доступом в 1С:Фреш: ограничение по времени и IP-адресу

Обеспечение безопасности своих данных – одна из критически важных задач бизнеса. Если ваша компания использует доступ к программам 1С через облачный сервис «Фреш», несанкционированный доступ исключает двухфакторная аутентификация (2FA): даже если посторонние лица получили логин и пароль, зайти в базу они не смогут, т.к. одноразового кода у них нет. Другой инструмент для защиты корпоративных данных в облаке «Фреш» – возможность гибко настроить, кто, когда и откуда может работать с программами 1С, без необходимости использовать сторонние сервисы.
Какие опции доступны
Функционал 1С позволяет настроить управление доступом по трем направлениям:
- разрешение работать в учетной программе только в определенные часы (например, в соответствии с графиком работодателя);
- автоматическое завершение сеанса 1С в нерабочее время;
- ограничение на работу с данными, носящими конфиденциальный характер, вне офиса.
Далее рассмотрим, как этот функционал помогает на практике.
Какие задачи решает разграничение прав доступа в 1С
Каждая корректировка: от актуализации показателей до бухгалтерских проводок – оказывают влияние на финальную картину бизнеса. Если доступ к этим действиям никак не ограничивается и не настроен как единая структура, возможности контроля «размываются»: затруднительно понять, кто ответственен за результат, на каком этапе случилось отклонение, достоверны ли данные в принципе.
Разграничение прав призвано сформировать прозрачную и удобную логику работы: сотрудники понимают свои зоны ответственности, данные вносятся в строго отведенное время, а на периоды за пределами рабочего графика доступ к базе приостанавливается. Реализуется этот механизм следующим образом.
Защита учетной системы
Ограничение доступа по IP-адресу позволяет разрешить работу в 1С только с определенных компьютеров или из доверенных сетей. Это снижает риск подключения посторонних пользователей и несанкционированного доступа к данным.
Контроль работы удаленных сотрудников
Если часть сотрудников работает за пределами офиса, для них можно задать отдельные правила доступа к 1С. Например, разрешить подключение только с определенных IP-адресов или в установленное рабочее время.
Ограничение доступа вне рабочего времени
Для некоторых пользователей нет необходимости иметь доступ в учетную программу круглосуточно. Ограничение работы в 1С по времени позволяет запретить вход в систему ночью, в выходные или после окончания смены.
Пошаговая настройка разрешений доступа в 1С:Фреш
Для описанных ниже действий у вас должна быть роль «Администратор» или «Владелец абонента.
Шаг 1: открываем необходимые настройки
Входим в личный кабинет «Фреш» и переходим по пути «Мои данные» – «Политики и разрешения доступа». Откроется окно настроек.
Шаг 2: формируем политику доступа
На первой вкладке выбираем тип ограничения: по времени, по IP или их комбинация. Устанавливаем правила. К примеру, «с понедельника по пятницу с 9:00 до 18:00».
Шаг 3: создаем разрешение доступа
Далее необходимо выбрать, для каких приложений (вторая вкладка) и пользователей (третья вкладка) будут действовать сформированные ранее правила.
Шаг 4 (опциональный): настраиваем завершение сеансов
Указываем, что произойдет, если сеанс пользователя подпадает под установленные правила. Например, в 17:59 система показывает ему уведомление о том, что сеанс завершится через 1 минуту, рекомендуется сохранить данные и вручную выйти из программы.
Что по итогу
Наравне с двухфакторной аутентификацией, управление доступом в 1С:Фреш – это инструмент, призванный обезопасить ваши данные. Настройка осуществляется буквально в несколько кликов. Главное – заранее определить, как вы хотите настроить ограничения: по IP, по времени или комбинированно – и, исходя из этого, заранее «отладить» связанные с ограничениями рабочие процессы.
