Управление доступом в 1С:Фреш: ограничение по времени и IP-адресу

Защита данных в 1С:Фреш: двухфакторная аутентификация и гибкая настройка контроля доступа к базе по времени и IP-адресу.

Обеспечение безопасности своих данных – одна из критически важных задач бизнеса. Если ваша компания использует доступ к программам 1С через облачный сервис «Фреш», несанкционированный доступ исключает двухфакторная аутентификация (2FA): даже если посторонние лица получили логин и пароль, зайти в базу они не смогут, т.к. одноразового кода у них нет. Другой инструмент для защиты корпоративных данных в облаке «Фреш» – возможность гибко настроить, кто, когда и откуда может работать с программами 1С, без необходимости использовать сторонние сервисы.

Какие опции доступны

Функционал 1С позволяет настроить управление доступом по трем направлениям:

  • разрешение работать в учетной программе только в определенные часы (например, в соответствии с графиком работодателя);
  • автоматическое завершение сеанса 1С в нерабочее время;
  • ограничение на работу с данными, носящими конфиденциальный характер, вне офиса.

Далее рассмотрим, как этот функционал помогает на практике.

Какие задачи решает разграничение прав доступа в 1С

Каждая корректировка: от актуализации показателей до бухгалтерских проводок – оказывают влияние на финальную картину бизнеса. Если доступ к этим действиям никак не ограничивается и не настроен как единая структура, возможности контроля «размываются»: затруднительно понять, кто ответственен за результат, на каком этапе случилось отклонение, достоверны ли данные в принципе.

Разграничение прав призвано сформировать прозрачную и удобную логику работы: сотрудники понимают свои зоны ответственности, данные вносятся в строго отведенное время, а на периоды за пределами рабочего графика доступ к базе приостанавливается. Реализуется этот механизм следующим образом.

Защита учетной системы

Ограничение доступа по IP-адресу позволяет разрешить работу в 1С только с определенных компьютеров или из доверенных сетей. Это снижает риск подключения посторонних пользователей и несанкционированного доступа к данным.

Контроль работы удаленных сотрудников

Если часть сотрудников работает за пределами офиса, для них можно задать отдельные правила доступа к 1С. Например, разрешить подключение только с определенных IP-адресов или в установленное рабочее время.

Мэй Маск, мама Илона Маска10 вещей, которые вы могли не знать о маме Илона Маска, Мэй Маск

Ограничение доступа вне рабочего времени

Для некоторых пользователей нет необходимости иметь доступ в учетную программу круглосуточно. Ограничение работы в 1С по времени позволяет запретить вход в систему ночью, в выходные или после окончания смены.

Пошаговая настройка разрешений доступа в 1С:Фреш

Для описанных ниже действий у вас должна быть роль «Администратор» или «Владелец абонента.

Шаг 1: открываем необходимые настройки

Входим в личный кабинет «Фреш» и переходим по пути «Мои данные» – «Политики и разрешения доступа». Откроется окно настроек.

Шаг 2: формируем политику доступа

На первой вкладке выбираем тип ограничения: по времени, по IP или их комбинация. Устанавливаем правила. К примеру, «с понедельника по пятницу с 9:00 до 18:00».

Шаг 3: создаем разрешение доступа

Далее необходимо выбрать, для каких приложений (вторая вкладка) и пользователей (третья вкладка) будут действовать сформированные ранее правила.

Шаг 4 (опциональный): настраиваем завершение сеансов

Указываем, что произойдет, если сеанс пользователя подпадает под установленные правила. Например, в 17:59 система показывает ему уведомление о том, что сеанс завершится через 1 минуту, рекомендуется сохранить данные и вручную выйти из программы.

Что по итогу

Наравне с двухфакторной аутентификацией, управление доступом в 1С:Фреш – это инструмент, призванный обезопасить ваши данные. Настройка осуществляется буквально в несколько кликов. Главное – заранее определить, как вы хотите настроить ограничения: по IP, по времени или комбинированно – и, исходя из этого, заранее «отладить» связанные с ограничениями рабочие процессы.